[TYPO3-german] TYPO3 Test ob =??B?TMO8Y2tl?= geschlossen
Steffen Gebert
steffen at steffen-gebert.de
Wed Feb 11 23:27:22 CET 2009
Heimo Ponnath wrote:
> Nun ja - inwieweit kann man sich überhaupt darauf verlassen, daà durch die
> Updates bzw. Ãnderungen in der o.a. Datei jetzt alles dicht ist? Ich gehe
> erstmal davon aus, daà damit der Bug beseitigt ist.
Diese Lücke ist durch den Patch erst mal beseitigt ;-)
Im Zweifel einfach mal den Codeteil ansehen und du weiÃt, mit welchen Parametern du die index.php aufrufen musst - je nachdem ob dann der erwartete Hash mit ausgegeben wird oder nicht hat das Patchen gut (falls nicht) oder nicht (falls er ausgegeben wird) funktioniert.
> Allerdings ist es - wenn ich das nach den Google-Recherche-Ergebnissen
> richtig verstanden habe - auch wichtig, das Install-Tool-Passwort zu
> ändern. Manche Autoren gehen offenbar davon aus, daà diese Passworte mit
> einiger Wahrscheinlichkeit schon abgegriffen worden sind.
Im Zweifel ist das Ãndern von Passwörtern sicher nie verkehrt - ob aber aktiv an der Lücke herumgespielt wurde siehst du in den Serverlogs.. zB konnte ich eben sehen, dass heute morgen auf einer meiner Seiten jemand mit einem Python-Script herumgespielt hat (wie langweilig ist das denn? Ein Script um die 2 Parameter anzugeben??)
Steffen
More information about the TYPO3-german
mailing list