[TYPO3-german] hackerangriff auf TYPO3 website
Daniel Selinger
typo3 at dselinger.net
Tue Nov 21 09:16:40 CET 2006
Was auch noch zu empfehlen ist, ist das Suhosin-Modul vom Hardenened-PHP
Projekt (www.suhosin.org).
Damit kann man verhindern das Angreifer PHP-Schwachstellen ausnutzen.
2006/11/21, Stefan Onken <Support at stonki.de>:
>
> Am Sonntag, 19. November 2006 21:51 schrieb Burkhardt Wenzel:
> > hallo miteinander,
> >
> > heute gab es einen hackerangriff auf eine kundenwebsite,
> > die mit typo3 realisiert wurde.
> > dabei wurden sämtliche lokalen dateien vom server gelöscht
> > und die index.php modifiziert.
> > ip-adresse schliesst auf einen hacker mit onion router...
>
> ich kann in dem Zusammenhang nur noch mal auf "mod_security"
> hinweisen, welches viele der Script Angriffe blocken kann. Die
> üblichen Tricks mit dem einschleusen von Scripten werden zumindest
> geblockt. Soll das normale Denken nicht ersetzen, macht die Kiste
> aber zumindest ein wenig dichter.
>
> fopen() sollte ebenfalls in der php,ini deaktiviert sein.
>
> cu
> stonki
>
> --
> www.stonki.de: the more I see, the more I know.......
> www.proftpd.de: Deutsche ProFTPD Dokumentation
> www.krename.net: Der Batch Renamer für KDE
> www.kbarcode.net: Die Barcode Solution für KDE
> _______________________________________________
> TYPO3-german mailing list
> TYPO3-german at lists.netfielders.de
> http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german
>
More information about the TYPO3-german
mailing list