Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vwar auf HP´s sichermachen

Mitglied: rubberduck121163

rubberduck121163 (Level 1) - Jetzt verbinden

30.04.2006, aktualisiert 03.07.2006, 3930 Aufrufe, 6 Kommentare

bekommen immerwieder Angriffe auf unserem Server

wir wurden letzte Woche dreimal auf unserem Server über den Vwar attackiert. Unser Serverbetreiber hat uns folgendes per E-Mail zukommen lassen. wiederum mussten wir einen über Ihre Präsenz ausgeführten Angriff auf unseren Webserver registrieren. Erneut wurde die im /Script vwar/admin/admin.php (Parameter vwar_root) bestehende Lücke ausgenutzt, um fremden Code auf Ihrem Webspace auszuführen.
Mitglied: Biber
30.04.2006 um 20:01 Uhr
Ja, und weiter?

Falls die Frage war: wie mach ich meine Seite kindersicher:
Wenn Du schlau bist, setze in der php.ini die register_globals auf "off" UND
baue in Dein Script ein:
01.
unset($_GET['vwar_root']);
02.
unset($_POST['vwar_root']);
03.
unset($_COOKIE['vwar_root']); 
04.
unset($_REQUEST['vwar_root']);
- und/oder in der modules/vwar/include/get_header.php (bzw. ..get_footer.php) in den Zeilen, die "$vwar_root" enthalten, das "$vwar_root" austauschen durch:
01.
dirname(dirname(__FILE__))


So würde ich das als Laie machen... im Zweifelsfall frag Lonesome Walker, der ist fit in Sicherheitsfragen.
Wenn Dein Beitrag nur eine Info an alle sein sollte, mache es bitte künftig als "Tutorial" kenntlich.
Bitte warten ..
Mitglied: rubberduck121163
01.05.2006 um 00:39 Uhr
ne es war nicht als Tutorial gedacht.

mann hatte unseren Server auf diese Art misbraucht. Das haeißt fremde codes drüber versendet.

Wir mußten dann jesesmal wieder deren Datei mit unserer Originaldatei zum Starten des Servers ersetzen.
Bitte warten ..
Mitglied: 16568
01.05.2006 um 10:10 Uhr
Moinmoin

Ey, Biber, Du mußt ned auf andere verweisen, wenn Du selbst schon fit darin bist


Wenn man es aber gaaaaanz genau wissen will, Logfiles her, dann kann man da so schön nachvollziehen, was los war/ist.

Bei wem hostest Du? Ich kenn' bei den meisten Providern jemanden im Support.
(und wenn nicht, komm' ich auch so an die Infos
)


Gruß

Lonesome Walker
PS: PN me, wenn es zu pikante Details sind...
Bitte warten ..
Mitglied: rubberduck121163
01.05.2006 um 21:04 Uhr
1.) bei 1und 1

log datei hab ich leider nicht. es wurde uns nur gesagt, das es an unserem VWAR lag.
Bitte warten ..
Mitglied: 16568
01.05.2006 um 22:00 Uhr
Hm, 1und1 stinkt wie schlechter Fisch; aber dazu kannst Du nix.
Du hast aber sehr wohl die Möglichkeit, die Logfiles zu bekommen:

a) Droh-Email an den Kundendienst (wirkt sehr oft Wunder ^^ )
b) irgendwo in Deinem Config-Menü solltest Du die Möglichkeit haben, diese runterzuladen.

Generell würde ich Dir raten, zu Hosteurope zu wechseln; dort ist außerdem das Preis-Leistungsverhältnis besser.
Oder Du gehst zu einem kleineren Hoster Deines Vertrauens.
Die machen sehr oft bessere Angebote.


Gruß

Lonesome Walker
PS: Antworte denen zeitnah auf deren Beschwerde, daß Du gerne die Logfiles hättest;
dumm reden kann ja jeder. Bitte exakt in diesem Ton, da Du a) so schneller die Logfiles bekommst, oder b) schneller gekündigt wirst. Beides nur positiv
Bitte warten ..
Mitglied: rubberduck121163
03.07.2006 um 16:28 Uhr
danke für den Tip Lonesome Walker aber was gibt es denn für besseres als zum Null-Tarif.

das mit der Log datei haben sie uns dann erst gesagt, als sie den Srever wie schon gesagt, wegen den Tatacken dicht gemacht hatten.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Altlasten beim Domänenupgrade(s)
gelöst Frage von ThomasKayWindows Server5 Kommentare

Hallo, Hintergrund ist eine historisch gelebte Windows Domäne, die beginnend von NT, via 2003 nun auf 2012R2 gelandet ist. ...

Windows Netzwerk
Arp -s bei Systemstart
Frage von daxlanderWindows Netzwerk13 Kommentare

Hallo zusammen, ich habe schon ganz abgekaute Fingernägel, da ich mein Problem noch nicht lösen konnte. Ich bin dran ...

Switche und Hubs
Bedeutung Cisco vty(s)
Frage von griss2015Switche und Hubs2 Kommentare

Moin, was hat es mit diesen "line vty's" bei einem Cisco Catalyst Switch auf sich? Ich habe das bis ...

Windows 10
Sandboxie s- dll fehlgeschlagen
gelöst Frage von Conrad10Windows 104 Kommentare

Hallo, nach der Implementierung von Sandboxie ("erfolgreich") kommt die Meldung, dass die Installation der SbieDll.dll fehlgeschlagen sei. Meine Software: ...

Neue Wissensbeiträge
Windows 7
Updategängelung auf Windows 10, die zweite
Information von Penny.Cilin vor 1 TagWindows 7

Hallo, da Windows 7 im kommenden Jahr nicht mehr supportet wird, werden Nutzer von Window 7 home premium wieder ...

Internet
EU-Urheberrechtsreform: Zusammenfassung
Information von Frank vor 3 TagenInternet1 Kommentar

Auf golem.de gibt es eine Analyse von Friedhelm Greis, der das Thema EU-Urheberrechtsreform gut und strukturiert zusammenfasst. Zwar haben ...

Microsoft Office

Office365 Schwachstellen bei Sicherheit und Datenschutz

Information von Penny.Cilin vor 4 TagenMicrosoft Office7 Kommentare

Auf Heise+ gibt es einen Artikel bzgl. Office365 Schwachstellen. Das ist noch ein Grund mehr seine Daten nicht in ...

Sicherheit
Schwachstellen in VPN Clients
Tipp von transocean vor 6 TagenSicherheit2 Kommentare

Moin, es gibt Sicherheitslücken bei VPN Clients namhafter Hersteller, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
Notebook & Zubehör
Hardware defekt ?
Frage von mausemuckelNotebook & Zubehör13 Kommentare

Hallo und ein schönes Osterfest an alle. Ich benötige mal euer Schwarm wissen. Ich habe hier ein Notebook Lenovo ...

LAN, WAN, Wireless
Lancom und VLANs
Frage von TimmheLAN, WAN, Wireless11 Kommentare

Hallo an alle ich habe momentan ein sehr merkwürdiges problem bei dem ich nicht mehr weiter komme und hoffe ...

Virtualisierung
Unix System virtualisieren
Frage von BananenmeisterVirtualisierung10 Kommentare

Hallo Zusammen, Ich möchte gerne eine Virtualisierungs-Software auf meinem kleinen ML Server installieren um einige Unix Systeme zu virtualisieren. ...

Peripheriegeräte
Empfehlung für Home-USV (ca. 450VA 270W) Irgendwelche Osterpreisaktionen bekannt?
Frage von Server-NutzerPeripheriegeräte9 Kommentare

Hallo und schöne Ostern. Meine private Heim-USV Yunto Q450 (ca. 450VA 270W) hat sich nach vielen Jahren ohne Probleme ...