Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vwar auf HP´s sichermachen

Frage Entwicklung PHP

Mitglied: rubberduck121163

rubberduck121163 (Level 1) - Jetzt verbinden

30.04.2006, aktualisiert 03.07.2006, 3798 Aufrufe, 6 Kommentare

bekommen immerwieder Angriffe auf unserem Server

wir wurden letzte Woche dreimal auf unserem Server über den Vwar attackiert. Unser Serverbetreiber hat uns folgendes per E-Mail zukommen lassen. wiederum mussten wir einen über Ihre Präsenz ausgeführten Angriff auf unseren Webserver registrieren. Erneut wurde die im /Script vwar/admin/admin.php (Parameter vwar_root) bestehende Lücke ausgenutzt, um fremden Code auf Ihrem Webspace auszuführen.
Mitglied: Biber
30.04.2006 um 20:01 Uhr
Ja, und weiter?

Falls die Frage war: wie mach ich meine Seite kindersicher:
Wenn Du schlau bist, setze in der php.ini die register_globals auf "off" UND
baue in Dein Script ein:
01.
unset($_GET['vwar_root']); 
02.
unset($_POST['vwar_root']); 
03.
unset($_COOKIE['vwar_root']);  
04.
unset($_REQUEST['vwar_root']);
- und/oder in der modules/vwar/include/get_header.php (bzw. ..get_footer.php) in den Zeilen, die "$vwar_root" enthalten, das "$vwar_root" austauschen durch:
01.
dirname(dirname(__FILE__))


So würde ich das als Laie machen... im Zweifelsfall frag Lonesome Walker, der ist fit in Sicherheitsfragen.
Wenn Dein Beitrag nur eine Info an alle sein sollte, mache es bitte künftig als "Tutorial" kenntlich.
Bitte warten ..
Mitglied: rubberduck121163
01.05.2006 um 00:39 Uhr
ne es war nicht als Tutorial gedacht.

mann hatte unseren Server auf diese Art misbraucht. Das haeißt fremde codes drüber versendet.

Wir mußten dann jesesmal wieder deren Datei mit unserer Originaldatei zum Starten des Servers ersetzen.
Bitte warten ..
Mitglied: 16568
01.05.2006 um 10:10 Uhr
Moinmoin

Ey, Biber, Du mußt ned auf andere verweisen, wenn Du selbst schon fit darin bist


Wenn man es aber gaaaaanz genau wissen will, Logfiles her, dann kann man da so schön nachvollziehen, was los war/ist.

Bei wem hostest Du? Ich kenn' bei den meisten Providern jemanden im Support.
(und wenn nicht, komm' ich auch so an die Infos
)


Gruß

Lonesome Walker
PS: PN me, wenn es zu pikante Details sind...
Bitte warten ..
Mitglied: rubberduck121163
01.05.2006 um 21:04 Uhr
1.) bei 1und 1

log datei hab ich leider nicht. es wurde uns nur gesagt, das es an unserem VWAR lag.
Bitte warten ..
Mitglied: 16568
01.05.2006 um 22:00 Uhr
Hm, 1und1 stinkt wie schlechter Fisch; aber dazu kannst Du nix.
Du hast aber sehr wohl die Möglichkeit, die Logfiles zu bekommen:

a) Droh-Email an den Kundendienst (wirkt sehr oft Wunder ^^ )
b) irgendwo in Deinem Config-Menü solltest Du die Möglichkeit haben, diese runterzuladen.

Generell würde ich Dir raten, zu Hosteurope zu wechseln; dort ist außerdem das Preis-Leistungsverhältnis besser.
Oder Du gehst zu einem kleineren Hoster Deines Vertrauens.
Die machen sehr oft bessere Angebote.


Gruß

Lonesome Walker
PS: Antworte denen zeitnah auf deren Beschwerde, daß Du gerne die Logfiles hättest;
dumm reden kann ja jeder. Bitte exakt in diesem Ton, da Du a) so schneller die Logfiles bekommst, oder b) schneller gekündigt wirst. Beides nur positiv
Bitte warten ..
Mitglied: rubberduck121163
03.07.2006 um 16:28 Uhr
danke für den Tip Lonesome Walker aber was gibt es denn für besseres als zum Null-Tarif.

das mit der Log datei haben sie uns dann erst gesagt, als sie den Srever wie schon gesagt, wegen den Tatacken dicht gemacht hatten.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Server-Hardware
HP DL385 G2, Bildschirm bleibt schwarz, fährt nicht mehr hoch (13)

Frage von comping zum Thema Server-Hardware ...

Notebook & Zubehör
gelöst HP 8770W - LAN Netzwerkproblem (Aufbau, Geschwindigkeit) (7)

Frage von RiceManu zum Thema Notebook & Zubehör ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (16)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Server-Hardware
gelöst HP Microserver Gen8 + ESXi (7)

Frage von runasservice zum Thema Server-Hardware ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (14)

Frage von liquidbase zum Thema Windows Update ...