[TYPO3-german] hackerangriff auf TYPO3 website
Stefan Onken
Support at stonki.de
Tue Nov 21 07:12:13 CET 2006
Am Sonntag, 19. November 2006 21:51 schrieb Burkhardt Wenzel:
> hallo miteinander,
>
> heute gab es einen hackerangriff auf eine kundenwebsite,
> die mit typo3 realisiert wurde.
> dabei wurden sämtliche lokalen dateien vom server gelöscht
> und die index.php modifiziert.
> ip-adresse schliesst auf einen hacker mit onion router...
ich kann in dem Zusammenhang nur noch mal auf "mod_security"
hinweisen, welches viele der Script Angriffe blocken kann. Die
üblichen Tricks mit dem einschleusen von Scripten werden zumindest
geblockt. Soll das normale Denken nicht ersetzen, macht die Kiste
aber zumindest ein wenig dichter.
fopen() sollte ebenfalls in der php,ini deaktiviert sein.
cu
stonki
--
www.stonki.de: the more I see, the more I know.......
www.proftpd.de: Deutsche ProFTPD Dokumentation
www.krename.net: Der Batch Renamer für KDE
www.kbarcode.net: Die Barcode Solution für KDE
More information about the TYPO3-german
mailing list