• 10.05.2025, 05:00
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

phpnuke sicher machen

Samstag, 28. Januar 2006, 16:34

Hallo Weltklasseforum,

ich bräuchte mal eine kurze Anleitung, wie man eine phpnuke Seite so sicher bekommt, dass nicht jedes Skript Kiddy ohne Gehirn die Seite hacken kann.
Die wichtigsten Punkte reichen.

Danke im Voraus.

Re: phpnuke sicher machen

Samstag, 28. Januar 2006, 17:07

/bin/rm -rf phpnuke/
*scnr*

da könnte dir geholfen werden...
http://www.phpnuke.de/content-13-phpnukevkp.html
c++: The power, elegance and simplicity of a hand grenade.

Re: phpnuke sicher machen

Samstag, 28. Januar 2006, 19:27

Zitat von »kuehlreactor«

Hallo Weltklasseforum,

ich bräuchte mal eine kurze Anleitung, wie man eine phpnuke Seite so sicher bekommt, dass nicht jedes Skript Kiddy ohne Gehirn die Seite hacken kann.
Die wichtigsten Punkte reichen.

Danke im Voraus.


Moin,

anstatt über "hirnlose" Skriptkiddies zu meckern würd ich mich mal fragen warum du überhaupt PHP Nuke verwenden musst wenn du so viel bewannter im umgang mit PHP ect. bist... ;) :-X

Man In Blue
A sinking ship is still a ship!

Re: phpnuke sicher machen

Samstag, 28. Januar 2006, 20:14

Hm, waren Scriptkiddies nicht die, die so für die Verbreitung von PHPNuke + Konsorten verantwortlich sind? ;)

Re: phpnuke sicher machen

Samstag, 28. Januar 2006, 22:07

1. Ich habe nie behauptet ein Megaprofi in php zu sein. Wenn das so wäre würde ich nicht fragen.

2. Definition Script Kiddies: Möchtegern-Hacker, die zum Hacken Tools benutzen, die von echten Hackern programmiert wurden. Script Kiddies haben keine Qualifikation, geschweige denn, sie können irgendeinen brauchbaren Code erzeugen.
Interessanter Standpunkt, diese Leute in Schutz zu nehmen.

3. Die Frage, ob ich unbedingt php nuke verwenden muss stellt sich nicht. Die geschädigte Seite liegt in php nuke vor und muss repariert werden.

4. Es ist verdammt traurig, dass ausgerechnet die alten Hasen hier so unproduktive Antworten abliefern. Ihr solltet euch was schämen.

Re: phpnuke sicher machen

Samstag, 28. Januar 2006, 22:34

Zitat von »kuehlreactor«

4. Es ist verdammt traurig, dass ausgerechnet die alten Hasen hier so unproduktive Antworten abliefern. Ihr solltet euch was schämen.

Ich bin weder erwähnenswert alt noch ein Hase. Zeig mir doch mal den Vertrag mit dem AC-Forum, der mich durch meine Unterschrift an lebenslange, entgeltlose 24/7-Supportdienste gebunden hat. .oO(Hm, weit über 7.000 Beiträge... mal hochrechnen...)
BTW: Der humoristische Teil meiner Beiträge zu diesem Thema ist ausnahmsweise kostenlos.


Nun zum Thema zurück: Der Link von Clark ist doch schon ein guter Anfang. Zudem gibt es ja wohl mehr als genug Sites zu PHPNuke, viele auch in deutsch, um sich darüber direkt bei den "Betroffenen" zu erkundigen.
Soweit ich weiß, treibt sich hier kein PHPNuke-Nutzer herum, der dich über Sicherheitsinterna aufklären kann - der Rest benutzt es (u.a. deswegen) nicht.
Wenn du aber konkrete Einzelheiten über den ausgenutzen Schwachpunkt zum besten gibst (sofern du sie denn kennst), findet sich hier vermutlich jemand, der dir das korrigieren könnte.

Re: phpnuke sicher machen

Samstag, 28. Januar 2006, 23:00

meine phpnuke seite wurde mittlerweile zum zweitenmal gehackt, ich hab se deswegen jetzt erstmal vom netz genommen.. ich würd dir nen umstieg auf nen anderes cms empfehlen..

messi

Re: phpnuke sicher machen

Montag, 30. Januar 2006, 18:19

Hat jemand mit diesem VKP schon Erfahrung gesammelt?

http://www.pragmamx.org/home.html