Herzlich willkommen im Archiv vom ABAKUS Online Marketing Forum
Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.
gute frage, die datei hatte chmod 777, das hab ich mal geändert.Hasenhuf hat geschrieben:@ gnark, was war denn das Einfallstor? (@ TomRidley, solltest Du dich auch mal fragen, statt es offen zu lassen.)
Das war es sicher nicht, zumindest nicht alleine. Du kannst so wiele 777 haben wie Du willst, so lange keiner auf Deinen Server kommt, egal ob FTP, andere Dienste, Scripte oder anders, kann er mit 777 auch nichts anfangen.gute frage, die datei hatte chmod 777, das hab ich mal geändert.
mehr brauchts nicht!!gnark hat geschrieben:gute frage, die datei hatte chmod 777, das hab ich mal geändert.Hasenhuf hat geschrieben:@ gnark, was war denn das Einfallstor? (@ TomRidley, solltest Du dich auch mal fragen, statt es offen zu lassen.)
wenn´s das nicht war, gibts natürlich noch x andere möglichkeiten, irgendwelche passwörter geknackt o.ä.
Vorsichtshalber FTP-Paßwort ändern und um einen verschlüsselten FTP-Zugang kümmern (falls noch nicht vorhanden).gnark hat geschrieben:wenn´s das nicht war, gibts natürlich noch x andere möglichkeiten, irgendwelche passwörter geknackt o.ä.
Das weißt nur Du.gnark hat geschrieben:Ist nicht joomla übrigens, sondern was "selbstgebautes", also noch schlimmer
Also brauchts zur 777 zusätzlich noch Joomla, deiner Aussage nach. 777 erlaubt es nur anderen Dateien die Datei, welche 777 hat, zu verändern. Die Datei, welche andere Dateien verrändern kann, muß es aber erst mal geben und sie muß vom Angreifer nutzbar sein.szibirhusky hat geschrieben:mehr brauchts nicht!!
hört sich nach Joomla an ?
und was sagte ich?Hasenhuf hat geschrieben:777 erlaubt es nur anderen Dateien die Datei, welche 777 hat, zu verändern.
Sorry, aber das ist Quatsch mit Soße... Über eine Dateiberechtigung kommt man nirgends rein !?ein Hacker kommt über nen 777 er rein,
Richtig, wäre mal interessant. Meine Glaskugel würde ja mal ganz wild auf ein Formular tippen, daß die Nutzereingaben nicht filtert und so die Ausführung von Code erlaubt.Synonym hat geschrieben:So gut wie keiner greift einfach so auf Verdacht ein eigenes System an, er weiß ja nicht wo und wie....
Welches File wurde denn überhaupt geändert? Was wurde geändert?