spaw gehackt!
Verfasst: Di 10. Feb 2004, 01:28
hi,
wir haben eine contenido-installation auf einem universitätsserver gehostet. letzte nacht wurde contenido über den spaw (version 1.0.3) angegriffen. es wurden massiv änderungen im filesystem geschrieben. damit könnte auch das datenbank-kennwort und damit sämtliche im sql-server gespeicherten benutzerkennwörter kompromitiert sein.
als sofort-lösung habe ich dem pfad zum spaw die rechte entzogen und statt spaw htmlarea2 aktiviert. nach der änderung der kennwörter sollte das system wieder sicher sein.
bevor ich das sicherheitsrisiko bekanntgebe, möchte ich sichergehen, daß das thema nicht schon behandelt worden ist. im forum habe ich nichts dazu entdeckt.
cu
axl
wir haben eine contenido-installation auf einem universitätsserver gehostet. letzte nacht wurde contenido über den spaw (version 1.0.3) angegriffen. es wurden massiv änderungen im filesystem geschrieben. damit könnte auch das datenbank-kennwort und damit sämtliche im sql-server gespeicherten benutzerkennwörter kompromitiert sein.
als sofort-lösung habe ich dem pfad zum spaw die rechte entzogen und statt spaw htmlarea2 aktiviert. nach der änderung der kennwörter sollte das system wieder sicher sein.
bevor ich das sicherheitsrisiko bekanntgebe, möchte ich sichergehen, daß das thema nicht schon behandelt worden ist. im forum habe ich nichts dazu entdeckt.
cu
axl