4.8.15 Sicherheitsupdate hat nichts genützt - hack

Oldperl
Beiträge: 4316
Registriert: Do 30. Jun 2005, 22:56
Wohnort: Eltmann, Unterfranken, Bayern
Hat sich bedankt: 6 Mal
Danksagung erhalten: 4 Mal
Kontaktdaten:

Re: 4.8.15 Sicherheitsupdate hat nichts genützt - hack

Beitrag von Oldperl »

Hallo,
sandra07 hat geschrieben:...die nicht läuft wenn der Cronjob Ordner nicht die vollen Rechte (777) hat und so mutig war ich noch nicht diesem 777 zu geben :)
Nun das tut dem Ordner nicht weh, nur was man nicht machen darf ist das chmod 777 recursive auch allen Dateien zu geben. Im Ordner sollten nur die .job-Files für den Server schreibbar sein, nicht die php-Files.
Dieses wird normalerweise auch so vom Setup geprüft und angezeigt.

Gruß aus Franken

Ortwin
ConLite 3.0.0-dev, alternatives und stabiles Update von Contenido 4.8.x unter PHP 8.x - Download und Repo auf Gitport.de
phpBO Search Advanced - das Suchwort-Plugin für CONTENIDO 4.9
Mein Entwickler-Blog
rethus
Beiträge: 1851
Registriert: Di 28. Mär 2006, 11:55
Wohnort: Mönchengladbach
Kontaktdaten:

Re: 4.8.15 Sicherheitsupdate hat nichts genützt - hack

Beitrag von rethus »

sandra07 hat geschrieben:Hallo rethus

...aber eben 90 % waren in diesem Fall zu wenig...
Naja, will mal so sagen, dass waren keine 90% wenn du nicht .htaccess zur Absicherung genutzt hast. Eine .htaccess macht das schützt - so aus dem Bauch raus gefühlt - vor 80 - 90% der ganzen Angriffe.

Das allow_url_fopen schützt nur davor, dass unsauberer php code kein includieren extern gelagerter Files zulässt natürlich absolut zwecklos, wenn der User über eine andere Lücke z.B. in die Dateiverwaltung kommt um dort die Files direkt hochzuladen.
Could I help you... you can help me... buy me a coffee . (vielen ❤ Dank an: Seelauer, Peanut, fauxxami )

xstable.com: - HighSpeed Hosting, Domains, DomainReselling, Linux-Administration
suther.de: - App-Programierung, High-Performance-Webpages, MicroServices, API-Anbindungen & Erstellung

Software... ein Blick wert: GoogleCalender Eventlist, xst_dynamic_contentType
Gesperrt