Dienstag, 9. September 2008r57shellTrackbacks
Trackback-URL für diesen Eintrag
Keine Trackbacks
Kommentare
Ansicht der Kommentare:
(Linear | Verschachtelt)
Hallo Bernd,
für Kunden und andere unangenehme Zeitgenossen wären ein paar Infos darüber, warum eure Joomla-Installationen geknackt wurden, sehr hilfreich. Waren das ausschlieslich ungepatchte Versionen oder gabs da den ein oder anderen Haken in der Konfiguration, der dein Einbruch ermöglicht hat? Wir betreiben hier auch mehrere handvoll Joomla-Installationen, die zwar zeitnah gepatcht werden, aber das verhindert einen Einbruch ja auch nicht zu 100%. Eine sichere Webserver-Config setze ich jetzt mal voraus
http://traps.darkmindz.com/2008/08/perl-php-shell-scanner-img-shell-scanner/
Kann ich auch nur empfehlen. Liefert relativ gute Resultate bei den typischen Varianten und findet auch etwas untypischere, beziehungsweise kleinere Teile ganz gut.
Du hast eine Sammlung solcher Tools? Verstößt Du damit nicht schon automatisch gegen § 202c StGB (der Hackerparagraph)? Ansich ist doch der BEsitz dieser Tools schon strafbar?!
|
SucheRead this blog!KategorienKommentare
zu Fr, 20.10.2017 13:09
Das heißt dann ja eindeutig, d
ass sie Dein Passwort in Klart
ext speichern.
Ist schon zu
lange her, dass ich mich mit
PPP(oE), CHAP und PAP auseinan
derg [...]
zu Fr, 20.10.2017 13:05
Ich hatte (Wochen) bevor ich m
einen DSL-Anschlussbrief von 1
&1 bekommen habe im Kundeninte
rface das DSL-Passwort geänder
t.
Im Anschlussbrief war st
and [...]
zu Mi, 28.06.2017 11:29
Diese Information ist für Inte
ressierte bereits in der Übers
chrift enthalten.
Ich glaub
e nicht, dass es mir obliegt d
en Marktbegleiter durch expliz
ite [...]
zu Mi, 12.04.2017 00:09
Klarer Fall von "Bootloader ve
rgessen". Oder, fast noch schl
immer: Bootloader so verkorkst
, dass das Update nicht funkti
oniert.
Aber das Ding ist o
hneh [...]
Notice this! |