Artikel: Sicheres PHP-Programmieren für Einsteiger
Einklappen
Das ist ein wichtiges Thema.
X
X
-
gleiches problem wie whistler81, was kann man danach noch tun?
Hallo zusammen,
ich hatte das gleiche Problem, wie whistler81.
Der Hack erfolgte über "dateiname.php + Code".
Danach wurde ein rootkit installiert und eine art chatsystem auf meinem webspace platziert.
Das wurde aber sofort alles umgehend gelöscht, die Zugriffsrechte runtergefahren, alle Passwörter geändert.
Kann dann immer noch jemand in den Webspace reinkommen? oder Kann ich alles normal weiterverwenden?
viele Grüße
Ayko
Kommentar
-
habs versucht zu verstehen
@bloodeaver: Dann heißt das, das sonst eigentlich nichts mehr passieren kann, oder?
Bin leider absoluter Anfänger mit PHP und habe die oreilly-Seiten leider nur teilweise verstanden.
Hab ich richtig verstanden, wenn irgendwer den folgenden Link rauszieht, dann kann er hinter das "=" irgendwelche andere Seite mit Scripten angeben, die dann Schäden verursachen können?
http://www.mypage.de/news/admin/admi...s.php?recno=14
viele Grüße
Ayko
Kommentar
-
Wie kommt man an die Scripte?
Ich hab da mal ne Frage:
Ich hab zwar mit Strip-Tags versucht zu verhindern das Javascripts und ähnliches ausgeführt werden können, fühl mich aber trotzdem nicht so sonderlich sicher. Dachte die ganze Zeit das mir mit PHP-Code so schnell nichts passieren kann, aber leicht getäuscht.....werde mich jetzt dran machen und wohl alle Scripte überprüfen (sind zum Glück nicht so viele)
Außerdem hab ich meine Datenbank-Benutzer-Daten in den Scripten offen drin stehen und da interessiert mich jetzt ob es einen Weg gibt die Scripte irgendwie runterzuladen. Habs eben mal mit FlashGet versucht, das ging aber nicht (bzw. hatte es den selben Output wie wenn ich das Script mim Browser aufrufe)
Fühl mich dennoch ein wenig unsicher, bin schließlich auch nicht der geborene Hacker....weiß jemand ob das geht? Oder was man machen muss um das zu verhindern?
Benjy
Kommentar
-
solange der parser nicht abstürzt, der webserver nicht falsch konfiguriert ist, passiert nicht viel!
solltest aber auch darauch achten, dass man dateien nicht über die url includen kann und die dann formatiert ausgegeben werden (hab ich auch schon gesehen )
Kommentar
-
wie funzt das?
Also meine Scripts können sehr wohl per include oder require oder readfile über die URL eingelesen werden....aber das gibt dem Nutzer immer noch nicht den Inhalt meines Scripts wieder, nur den Output (denk und hoff ich zumindest!)
Falls ich mich irre bitte ich um eine Beschreibung wie ich das verhindern kann! Danke schonmal!
Kommentar
-
-
Original geschrieben von hand
Google und als Suchbegriff "hackertz_book.pdf" eingeben, downloaden.verantwortlich für Elygor - Das kostenlose Browserspiel
Kommentar
Kommentar