MMORPG Core - Deutsche Community für Online Rollenspiele - Powered by vBulletin

  • AAA
  • Aggressive
  • Alienated
  • Amazed
  • Amused
  • Angelic
  • Angry
  • Apelike
  • Artistic
  • Asleep
  • Balanced
  • Banhappy
  • Bashful
  • Bitchy
  • Blah
  • Bookworm
  • Bored
  • Breezy
  • Brooding
  • Busy
  • Buzzed
  • Chatty
  • Cheeky
  • Cheerful
  • Cloud 9
  • Cold
  • Coldturkey
  • Confused
  • Cool
  • Crappy
  • Creative
  • Curious
  • Cynical
  • Daring
  • Dead
  • Depressed
  • Devilish
  • Disagree
  • Doh
  • Doubtful
  • Dramaqueen
  • Dreaming
  • Drunk
  • Elated
  • Energetic
  • Fiendish
  • Fine
  • Flirty
  • Gloomy
  • Goofy
  • Grumpy
  • Happy
  • Horny
  • Hot
  • Hungover
  • In Love
  • Innocent
  • Inpain
  • Insomnious
  • Inspired
  • Lonely
  • Lucky
  • Lurking
  • Mellow
  • Mischievious
  • Mondayblues
  • Musical
  • Nerdy
  • Notamused
  • Notworthy
  • Paranoid
  • Pensive
  • Predatory
  • Procrastinating
  • Psychedelic
  • Question
  • Relaxed
  • Roflmao
  • Sad
  • Scared
  • Scurvy
  • Shocked
  • Sick
  • Sleepy
  • Sluggish
  • Sneaky
  • Snobbish
  • Spaced
  • Spooky
  • Sporty
  • Starving
  • Stressed
  • Sunshine
  • Sweettooth
  • Thinking
  • Tired
  • Torn
  • Twisted
  • Veggedout
  • Volatile
  • Woot
  • Worried
  • Yeehaw
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • DDos
  • Tweet   
    Seite 1 von 4 123 ... LetzteLetzte
    Ergebnis 1 bis 15 von 55
    1. #1
      Core
       

      Registriert seit
      Apr 2009
      Beiträge
      447
      Danke
      151
      Danke erhalten: 336

      Standard So wurden die ganzen pServer "gehackt" lol

      Die Werbung stört? Registriere dich hier!
      Hi,

      hauptgrund für dieses Tutorial war, dass ich immernoch sehr viele leichtsinnige Websiten-Betreiber gesehen habe, die einfach eine Software downloaden und sobal die Website läuft sind sie glücklich.

      Oft wird Xampp UND Mysql gedownloadet weil Xampp standartgemäß einfach einen User mit den usernamen: "root" und dem pw:"" erstellt,
      genau ohne PW. So okay das ist noch halb so wild aber die Betreiber denken sich: Mysql hat ein Passwort und ich bin sicher.

      Aber es gibt noch viele weitere gewollte "Sicherheitslücken". Einige fragen sich nun bestimmt: Wieso baut Xampp absichtlich "Sicherheitslücken" rein?
      Hier mal ein Zitat aus der readme:

      Zitat:Wie schon an anderer Stelle erwähnt ist XAMPP nicht für den Produktionseinsatz gedacht, sondern nur für Entwickler in Entwicklungsumgebungen. Das hat zur Folge, dass XAMPP absichtlich nicht restriktiv, sondern im Gegenteil sehr offen vorkonfiguriert ist. Für einen Entwickler ist das ideal, da er so keine Grenzen vom System vorgeschrieben bekommt.
      Für einen Produktionseinsatz ist das allerdings überhaupt nicht geeignet!


      Selbst wenn man mit Xampp nur Dateien hostet gibt es immernoch möglichkeiten für noch so talentlose Hacker zugriff auf den ganzen Root zu bekommen, eine Möglichkeit: Webdav.

      Wenn man Xampp installiert ist Webdav standartgemäß an, natürlich wird auch automatisch ein User erstellt aber genau DAS wissen sehr viele nicht, obwohl das alles in der "passwords.txt" steht.

      Zitat:### XAMPP Default Passwords ###

      1) MySQL (phpMyAdmin):

      User: root
      Password:
      (means no password!)

      2) FileZilla FTP:

      User: newuser
      Password: wampp

      User: anonymous
      Passwort: [Um Links zu sehen registriere dich bitte. Klicke hier.]

      3) Mercury:

      EMail: newuser@localhost
      User: newuser
      Password: wampp

      4) WEBDAV:

      User: wampp
      Password: xampp


      Bei den 4. Punkt stehen die Daten für eine Webdav verbindung, Webdav ermöglicht einen gemeinsamen Remote-Zugriff auf die Dokumente im www.
      Auszug aus einer Xampp Datei:

      Zitat:WEB-DAV für den gemeinsamen REMOTE-Zugriff
      auf WWW-Dokumente über den Apache2.


      Das heißt, jeder könnte ein Programm, wie z.B WebDrive downloaden, sich mit den oben angegebenen Daten einloggen -> Eine Shell Datei hochladen -> Die Config Dateien öffnen und Datenbank Passwörter etc. auslesen. Speziell bei MSSQL könnte man sogar zugriff auf den Root Server bekommen.

      Wie schließe ich diese Lücke?
      Ganz einfach, öffnet im Ordner: " xampp\apache\conf\" einfach die Datei "httpd.conf" und sucht nach den Zeilen:
      "mod_dav.so" und "mod_dav_fs.so"
      Diese zeile einfach auskommentieren indem ihr ein # vor der Zeile macht, z.B #blabla mod_dav.so.
      ODER:
      Wenn ihr dieses Feature nutzen wollt solltet ihr trotzdem das Passwort umändern indem ihr die Datei: "webdav.htpasswd"
      im Ordner: "\xampp\security" bearbeitet.

      Also grundsätzlich wollte ich damit nur verdeutlichen, dass man nie leichtsinnig sein sollte, wenn eine Website über Xampp läuft.
      Ich hoffe das war verständlich.
      lg Ich;
      Original: [Um Links zu sehen registriere dich bitte. Klicke hier.]

      Ich weiß, dass nun einige hier rumflamen werden, weil sie pServer nicht mehr so einfach hacken können, wenn mann es so nennen darf.
      Nein ich release nicht jeden Scheiß, den ich weiß aber bei diesem Thema wollte ich einfach den pServern helfen, denn es ist nicht so, dass nur kleine kleine Server dadurch gehackt wurden sondern auch pServer giganten.

      Ich gönne es einfach jeden, einen guten pServer zu betreiben, wenn man selber einen pServer hat sollte man nicht auf diese Art die Konkurenz ausschalten sondern mit eigenen Modifikationen hervorragen.
      lg Ich;
      Geändert von Dardan (20.04.10 um 14:09 Uhr)

    2. Die folgenden 19 Mitglieder bedankten sich bei Dardan für diesen Beitrag:

      aleko (20.04.10), Apocalyptus (20.04.10), BizZi (20.04.10), Clair (20.04.10), crucki (20.04.10), Dreadlock (02.09.10), Glupschi (27.08.10), KeKsDoSe (20.04.10), Konoha (20.04.10), Munga (29.09.10), Ninpa (20.04.10), Owndx3 (20.04.10), SonyBlack (20.04.10), Surako (20.04.10), Valron (20.04.10), wnbj (20.04.10), xDrago (20.04.10), xGekko (20.04.10), ~>Cruhl<~ (20.04.10)

    3. #2
      Weiter so!
       
      Avatar von BL4CK
      Registriert seit
      Oct 2009
      Ort
      GirrlZz CluB
      Beiträge
      244
      Danke
      13
      Danke erhalten: 71

      Standard

      nice nice
      wenigstens einer davon der hilft statt andere pserver zu zerstören


      Zitat Zitat von Legendary Beitrag anzeigen
      Ich hab genug Hobby's, Freunde usw. und genug Zeit für FlyFF o_O

    4. #3
      Top Poster
       
      Avatar von DooM
      Registriert seit
      Sep 2009
      Ort
      Win7 Mülleimer :)
      Beiträge
      847
      Danke
      251
      Danke erhalten: 196

      Standard

      Sehr gut!
      Hoffe dann mal das dieses Gespamme um die hacks aufhört .

      mfg DooM

      Niveau wo bist du ?
      Captain Niveau, wir sinken!

    5. #4
      Core
       
      Avatar von Clair
      Registriert seit
      Apr 2010
      Beiträge
      300
      Danke
      104
      Danke erhalten: 34

      Standard

      Danke, sehr nice von dir!

    6. #5
      Neuling
       

      Registriert seit
      Apr 2010
      Beiträge
      15
      Danke
      6
      Danke erhalten: 6

      Standard

      Vielen lieben dank an dich an dieser Stelle.
      Da sieht man doch das es immernoch User sind die nicht egoistisch denken und gerne etwas teilen

    7. #6
      Weiter so!
      DDos
       

      Registriert seit
      Jul 2009
      Ort
      Zuhause
      Beiträge
      201
      Danke
      59
      Danke erhalten: 18

      Standard

      Eine kostenlose Alternative zu WebDrive wäre Total Commander mit dem WebDav Plugin.
      [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Ansonsten, Daumen hoch Dardan :D

      MFG


      Danke an Emotion!

    8. #7
      Weiter so!
       
      Avatar von crucki
      Registriert seit
      Apr 2010
      Ort
      // undefined yet
      Beiträge
      89
      Danke
      6
      Danke erhalten: 14

      Standard

      Danke, dass du den ganzen Spam hoffentlich mal gestoppt hast ;-)
      Geändert von crucki (20.04.10 um 15:49 Uhr)
      Ich brauche keine Signatur, ich hab doch Pizza



    9. #8
      Anfänger
       

      Registriert seit
      Oct 2009
      Beiträge
      22
      Danke
      1
      1

      Standard

      SUPER GUT :DDD Ich hoffe jetzt wird es soweit sein dass jeder Pserver den andern hackt :D

      Idiot ! xD Naja :D Net mein Problem ;)

      Und dann hat ers noch nicht mal selber rausgefunden..
      Und ich wette das die meisten es trozdem noch nicht peilen :p

      Naja dazu sag ich nur, dardan, erst denken, dann posten, sonst wirds schlimm enden, und dass wird sicher hier der Fall sein ;)

    10. #9
      Ehrenmitglied mit Keksen!
       
      Avatar von Stefan
      Registriert seit
      Mar 2009
      Ort
      Nahe Suttgart
      Beiträge
      2,394
      Danke
      49
      Danke erhalten: 1,224

      Standard

      Zitat Zitat von aspire [Um Links zu sehen registriere dich bitte. Klicke hier.]
      SUPER GUT :DDD Ich hoffe jetzt wird es soweit sein dass jeder Pserver den andern hackt :D

      Idiot ! xD Naja :D Net mein Problem ;)
      Meine Fresse, denk mal über dein Leben nach und geh dich am besten erhängen...

      Lesen ist etwas das man können sollte!

      sry -.-
      Ich hab Kekse!

    11. Die folgenden 3 Mitglieder bedankten sich bei Stefan für diesen Beitrag:

      Ceek (20.04.10), Glupschi (27.08.10), MeTriX (27.08.10)

    12. #10
      Core Freak!
       
      Avatar von >flying<
      Registriert seit
      May 2009
      Ort
      anywhereyougo?
      Beiträge
      1,477
      Danke
      291
      Danke erhalten: 510

      Standard

      War ja klar, dardan du bist immernoch derselbe.
      Thanksgeil wie sonst jemand.
      Natürlich hat jetzt jeder scheiß noob Server wieder einen Schutz.
      Boah, da lange ich mir an den Kopf.
      (Das zum Thema du releasts nur in deinem Forum)
      Und richtig gute und professionelle Pserver nutzen IIS oder wissen sich zu schützen -.-
      Geändert von >flying< (20.04.10 um 16:58 Uhr)
      .. ~> .. <~ ..

    13. #11
      Core Freak!
       
      Avatar von Foldercarp
      Registriert seit
      Sep 2009
      Ort
      Nobody is perfect.I´m nobody.
      Beiträge
      1,049
      Danke
      1,015
      Danke erhalten: 209

      Standard

      Zitat Zitat von aspire [Um Links zu sehen registriere dich bitte. Klicke hier.]
      SUPER GUT :DDD Ich hoffe jetzt wird es soweit sein dass jeder Pserver den andern hackt :D

      Idiot ! xD Naja :D Net mein Problem ;)

      Und dann hat ers noch nicht mal selber rausgefunden..
      Und ich wette das die meisten es trozdem noch nicht peilen :p

      Naja dazu sag ich nur, dardan, erst denken, dann posten, sonst wirds schlimm enden, und dass wird sicher hier der Fall sein ;)
      Für was hat er recht einen Fix releast lol

      Ed:

      Zitat Zitat von >flying< [Um Links zu sehen registriere dich bitte. Klicke hier.]
      War ja klar, dardan du bist immernoch derselbe.
      Thanksgeil wie sonst jemand.
      Natürlich hat jetzt jeder scheiß noob Server wieder einen Schutz.
      Boah, da lange ich mir an den Kopf.
      (Das zum Thema du releasts nur in deinem Forum)
      Und richtig gute und professionelle Pserver nutzen IIS oder wissen sich zu schützen -.-
      Ne er ist nur so nett und hilft anderen

    14. #12
      Anfänger
       

      Registriert seit
      Oct 2009
      Beiträge
      22
      Danke
      1
      1

      Standard

      Jo und von den ganzen bobs die hier rumgammeln haben keine Ahnung wie man den Fix anwendedt, und dardan ist ja der größte bob xD :D

    15. #13
      Core Freak!
       
      Avatar von >flying<
      Registriert seit
      May 2009
      Ort
      anywhereyougo?
      Beiträge
      1,477
      Danke
      291
      Danke erhalten: 510

      Standard

      Zitat Zitat von Foldercarp [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Ne er ist nur so nett und hilft anderen
      Ist klar..
      JEDER VOLLIDIOT, der es verdient hat, einen Server einzurichten,
      der kann das von alleine rausfinden, wie er es gemacht hat..
      Nur an die fucking Leecher weitergeben - nein Danke.
      .. ~> .. <~ ..

    16. #14
      Anfänger
       

      Registriert seit
      Mar 2010
      Beiträge
      31
      Danke
      26
      Danke erhalten: 7

      Standard

      Zitat Zitat von aspire [Um Links zu sehen registriere dich bitte. Klicke hier.]
      Jo und von den ganzen bobs die hier rumgammeln haben keine Ahnung wie man den Fix anwendedt, und dardan ist ja der größte bob xD :D
      boah junge bis du so eifersuchtig auf dardan?


      nice thread

      Edit ;@flying lass doch die nub server dich musste es doch am arsch vorbei gehn !?

      jeder server fangt mal klein an wenn du was gegen noob server hast spiel einfach nicht auf noob servern
      Geändert von bahti (20.04.10 um 17:07 Uhr)

    17. #15
      Gesperrt
       

      Registriert seit
      Dec 2009
      Beiträge
      223
      Danke
      60
      Danke erhalten: 144

      Standard

      das ist alles iwi extrem langweilig wen interessiert es ob ein paar flyff pserver gehackt werden xD

    Seite 1 von 4 123 ... LetzteLetzte

    Lesezeichen

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •