Textpattern CMS support forum
You are not logged in. Register | Login | Help
- Topics: Active | Unanswered
#1 2005-09-06 17:37:42
- alexandra
- Member
- From: Cologne, Germany
- Registered: 2004-04-02
- Posts: 1,370
[de-de] Wie kann man sich gegen Hacker schützen?
Ich habe gerade gesehen, dass Sebastian Diedrich´s blog http://narfbase.pixelfashion.net/ vorige Tage gehackt wurde. Was kann man sich als TXP´ner am Besten dagegen schützen?
Offline
Re: [de-de] Wie kann man sich gegen Hacker schützen?
Hast du Kontakt zu ihm? Es würde mich mal interessieren, ob er genauere Informationen dazu hat was passiert ist und ob es irgendwie mit Textpattern zusammenhängen könnte.
Ansonsten gibt es keine pauschale Möglichkeit sich zu schützen. Das wichtigste sollte immer sein, dass man die aktuellste Version seiner jeweiligen Software einsetzt. Wenn man einen eigenn Server hat, kann man bspw. so Dinge wie mod_security installieren, welche ebenfalls gegen eine Klasse von Angriffen helfen (auch manche Hoster setzen das ein, bspw. textdrive).
Ansonsten sollte man regelmäßig Backups machen, damit im Zweifelsfall der Schaden nicht so groß ist.
Offline
#3 2005-09-06 19:24:21
- aba
- Plugin Author
- Registered: 2004-04-14
- Posts: 119
Re: [de-de] Wie kann man sich gegen Hacker schützen?
Dem Screenshot nach den er gepostet hat würde ich nicht auf textpattern tippen sondern darauf dass jemand über ftp oder webdav an den Server gelangt ist und mit den Dateien gespielt hat. Ich wäre aber auch an näheren Infos interessiert (übrigens auch an näheren Infos zu “fixed some serious security issues. Updates are strongly recommended.” im changelog zur Version 4.01)
Offline
Re: [de-de] Wie kann man sich gegen Hacker schützen?
> “fixed some serious security issues. Updates are strongly recommended.”
Nicht zum jetzigen Zeitpunkt. Wir wollen erst Usern ausreichend Zeit geben auf die neue Version upzudaten.
Wenn es dich beruhigt wurde das Problem innerhalb des Teams entdeckt und ist zZ. soweit wir wissen nicht öffentlich bekannt.
Offline
#5 2005-09-09 21:21:20
- superbaer
- Member
- Registered: 2005-01-14
- Posts: 11
Re: [de-de] Wie kann man sich gegen Hacker schützen?
Heyho Leutz,
joa mein Blog wurde durch eine SQL-Injection so halbwegs, naja wohl eher ganz geplättet. Es half wirklich nur eine komplette Wiederherstellung meiner Blog-Datenbank. Als erweiterte Sicherheitmaßnahme, damit ich mich nicht immer auf die von TXP angewiesen bin, schafft nun mod_security für den Apache2. Ich hab mir mal ein entspr. Ruleset zusammengeschraubt, welches nun laut Logdateien erneute Angriffe abhält. Falls jemand das Script braucht, einfach sagen dann schick ichs gern per E-Mail.
cYa
Sebastian
Offline
Re: [de-de] Wie kann man sich gegen Hacker schützen?
SQL-Injection durch Txp oder durch ne andere Software?
Offline
#7 2005-09-18 20:50:05
- superbaer
- Member
- Registered: 2005-01-14
- Posts: 11
Re: [de-de] Wie kann man sich gegen Hacker schützen?
Wahrscheinlich eine übliche SQL-Injection via Webbrowser denke ich und/oder zeigt zumindest meine Firewall an
Offline
Re: [de-de] Wie kann man sich gegen Hacker schützen?
Naja, das ist schon klar, aber in welche Software hinein…
Offline
#9 2005-09-22 17:49:19
- superbaer
- Member
- Registered: 2005-01-14
- Posts: 11
Re: [de-de] Wie kann man sich gegen Hacker schützen?
Tja ich würd mal auf TXP tippen, andere Software läuft eigentlich nicht bei mir.
cYa
Offline