rubberduck121163
Goto Top

Vwar auf HPs sichermachen

bekommen immerwieder Angriffe auf unserem Server

wir wurden letzte Woche dreimal auf unserem Server über den Vwar attackiert. Unser Serverbetreiber hat uns folgendes per E-Mail zukommen lassen. wiederum mussten wir einen über Ihre Präsenz ausgeführten Angriff auf unseren Webserver registrieren. Erneut wurde die im /Script vwar/admin/admin.php (Parameter vwar_root) bestehende Lücke ausgenutzt, um fremden Code auf Ihrem Webspace auszuführen.

Content-ID: 31481

Url: https://administrator.de/contentid/31481

Ausgedruckt am: 05.11.2024 um 15:11 Uhr

Biber
Biber 30.04.2006 um 20:01:29 Uhr
Goto Top
Ja, und weiter?

Falls die Frage war: wie mach ich meine Seite kindersicher:
Wenn Du schlau bist, setze in der php.ini die register_globals auf "off" UND
baue in Dein Script ein:
unset($_GET['vwar_root']);  
unset($_POST['vwar_root']);  
unset($_COOKIE['vwar_root']);   
unset($_REQUEST['vwar_root']);  
- und/oder in der modules/vwar/include/get_header.php (bzw. ..get_footer.php) in den Zeilen, die "$vwar_root" enthalten, das "$vwar_root" austauschen durch:
dirname(dirname(__FILE__))


So würde ich das als Laie machen... im Zweifelsfall frag Lonesome Walker, der ist fit in Sicherheitsfragen.
Wenn Dein Beitrag nur eine Info an alle sein sollte, mache es bitte künftig als "Tutorial" kenntlich.
rubberduck121163
rubberduck121163 01.05.2006 um 00:39:58 Uhr
Goto Top
ne es war nicht als Tutorial gedacht.

mann hatte unseren Server auf diese Art misbraucht. Das haeißt fremde codes drüber versendet.

Wir mußten dann jesesmal wieder deren Datei mit unserer Originaldatei zum Starten des Servers ersetzen.
16568
16568 01.05.2006 um 10:10:45 Uhr
Goto Top
Moinmoin

Ey, Biber, Du mußt ned auf andere verweisen, wenn Du selbst schon fit darin bist face-big-smile


Wenn man es aber gaaaaanz genau wissen will, Logfiles her, dann kann man da so schön nachvollziehen, was los war/ist.

Bei wem hostest Du? Ich kenn' bei den meisten Providern jemanden im Support.
(und wenn nicht, komm' ich auch so an die Infos
)


Gruß

Lonesome Walker
PS: PN me, wenn es zu pikante Details sind...
rubberduck121163
rubberduck121163 01.05.2006 um 21:04:43 Uhr
Goto Top
1.) bei 1und 1

log datei hab ich leider nicht. es wurde uns nur gesagt, das es an unserem VWAR lag.
16568
16568 01.05.2006 um 22:00:49 Uhr
Goto Top
Hm, 1und1 stinkt wie schlechter Fisch; aber dazu kannst Du nix.
Du hast aber sehr wohl die Möglichkeit, die Logfiles zu bekommen:

a) Droh-Email an den Kundendienst (wirkt sehr oft Wunder ^^ )
b) irgendwo in Deinem Config-Menü solltest Du die Möglichkeit haben, diese runterzuladen.

Generell würde ich Dir raten, zu Hosteurope zu wechseln; dort ist außerdem das Preis-Leistungsverhältnis besser.
Oder Du gehst zu einem kleineren Hoster Deines Vertrauens.
Die machen sehr oft bessere Angebote.


Gruß

Lonesome Walker
PS: Antworte denen zeitnah auf deren Beschwerde, daß Du gerne die Logfiles hättest;
dumm reden kann ja jeder. Bitte exakt in diesem Ton, da Du a) so schneller die Logfiles bekommst, oder b) schneller gekündigt wirst. Beides nur positiv face-wink
rubberduck121163
rubberduck121163 03.07.2006 um 16:28:58 Uhr
Goto Top
danke für den Tip Lonesome Walker aber was gibt es denn für besseres als zum Null-Tarif.

das mit der Log datei haben sie uns dann erst gesagt, als sie den Srever wie schon gesagt, wegen den Tatacken dicht gemacht hatten.