Pumaaa (14.05.10)
Hallo liebe Community!
Gerade wo wir die Serverarbeiten erledigt hattem wurden wir gehacked.
Ich denke mal, dass es an einer Sicherheitslücke in Xampp ist.
Hier mal ein Screen:
[Um Links zu sehen registriere dich bitte. Klicke hier.]
Uploaded with [Um Links zu sehen registriere dich bitte. Klicke hier.]
Weiß jemand, wie wir uns davor schützen können?
mfg.
Clairfontaine
lol na ja auf jeden haben die "Hacker" kein Plan von html xDDDDDDDDD
Pumaaa (14.05.10)
Schon wieder Ankashi und aspire >.>
Oh JA !!!
Haben kein Hobby.
Auf der suche nach Legenden, wurde ich selber zu einer Legende !
Ich will euer Fan sein. Schreibt mir einfach eine Pn und ihr werde mein Star!Bin großer Fan von MemphisCore, nintendo13, cletite, xXFixedXx, *Sasuke*, Akazuki, Blaualolli, Striikerz
Aber irgendwie selbst Schuld wenn man trotz aller warnungen noch immer Xampp benutzt ist wirklich Epic Fail!
:D html ist voll high :>lol na ja auf jeden haben die "Hacker" kein Plan von html xDDDDDDDDD
ich hab ein shell geuploaded dan excutet fertig.
webdav war an.
selber schuld außerdem gab es noch ne sql lücke am regi script
Wirklich dumm wenn man ein Text nicht unter ein Bild bekommt lol
Awesome (14:36):
sieht doch gleich viel schöner aus
[Um Links zu sehen registriere dich bitte. Klicke hier.]
Geil wa :D
jo, dabei flämmte aspire rum "Ich amche das nie wieder bal blah..
Weiß vllt. einer wie wir diese Sicherheitslücke schließen können?
Evtl. du ~Noah~ :o
lösch xampp oder den webdav ordner instalir appserver fertigWeiß vllt. einer wie wir diese Sicherheitslücke schließen können?
aspire hat mich nur darauf aufmerksam gemacht ich hab den server gerooted
Versuche es mal mit was besseren als Xampp
Habe jetzt den Webdav Ordner gelöscht... reicht das?
Oder soll ich Appserv benutzen?
Muss ich bei Appserv evtl. auch noch was umstellen, dass schonmal Sicherheitslücken gefixxt werden können?
Spamm net rum meine Frage war ob jemand weiß wie man es fixxt und ob man mir es sagt, und nicht "Wie findet ihr das ich nen Server mache?" !!
Geändert von Blaualolli (14.05.10 um 14:21 Uhr)
1. Warum fragst du mich ? o.O
2. Google nach Sql Injections , bzw massnahmen dagegen . Es bringt dir gar nix wenn du alles neu aufsetzt und der nächste in deinen tollen Regi Script deine db killt!
3. Xampp ist eine Test Anwendung , diese benutzt man local um mal schnell nen webserver zu haben und testen zu können , Für Public Server absolut ungeeignet
4. Ein Tutorial zum Thema Server Sicherheit könnte dir auch nicht Schaden
Lesezeichen