[TYPO3-german] hackerangriff auf TYPO3 website

Stefan Onken Support at stonki.de
Tue Nov 21 07:12:13 CET 2006


Am Sonntag, 19. November 2006 21:51 schrieb Burkhardt Wenzel:
> hallo miteinander,
>
> heute gab es einen hackerangriff auf eine kundenwebsite,
> die mit typo3 realisiert wurde.
> dabei wurden sämtliche lokalen dateien vom server gelöscht
> und die index.php modifiziert.
> ip-adresse schliesst auf einen hacker mit onion router...

ich kann in dem Zusammenhang nur noch mal auf "mod_security" 
hinweisen, welches viele der Script Angriffe blocken kann. Die 
üblichen Tricks mit dem einschleusen von Scripten werden zumindest 
geblockt. Soll das normale Denken nicht ersetzen, macht die Kiste 
aber zumindest ein wenig dichter.

fopen() sollte ebenfalls in der php,ini deaktiviert sein. 

cu
stonki

-- 
www.stonki.de:    the more I see, the more I know.......
www.proftpd.de:   Deutsche ProFTPD Dokumentation
www.krename.net:  Der Batch Renamer für KDE
www.kbarcode.net: Die Barcode Solution für KDE



More information about the TYPO3-german mailing list