Gehackt: By Nero Hacker ! -

Fragen zur Installation von CONTENIDO 4.9? Probleme bei der Konfiguration? Hinweise oder Fragen zur Entwicklung des Systemes oder zur Sicherheit?
rbi
Beiträge: 95
Registriert: Do 27. Sep 2007, 21:33
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von rbi »

idea-tec hat geschrieben:Lamentiert ihr nur rum, und fühlt euch mit dem Hammer auf den Kopf gehauen (das habe ich ja auch getan), aber ich weiß wenigstens, dass ich dem Contenido-Nutzer professionell und unkompliziert geholfen habe.
Glückwunsch! Gut gemacht.
Verrätst du uns auch, welche Lücke ausgenutzt wurde?
hey, ich bin nicht mehr rot!
idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec »

rbi hat geschrieben:Verrätst du uns auch, welche Lücke ausgenutzt wurde?
und MICH frägt man hier ob ich nicht verstehe um was es in diesem Beitrag hier geht. Wie GEIL!

rbi, du hast ECHTE Kompetenz bewiesen.
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)
rbi
Beiträge: 95
Registriert: Do 27. Sep 2007, 21:33
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von rbi »

Richtig, weil ich genau diese Reaktion auf meinen Post erhofft hatte. :)
hey, ich bin nicht mehr rot!
idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec »

Nunja, ich könnte nun schreiben, dass ich solch eine Reaktion erwartet hatte, werde dies jedoch nciht tun, da das nur eine leere Phrase ist um das letzte Wort zu haben, weil du bist ja wichtig hier, denn dein Screen wird ja rot angezeigt ;-)
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)
rbi
Beiträge: 95
Registriert: Do 27. Sep 2007, 21:33
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von rbi »

Gibt es in diesem Thread themenbezogen auf sachlicher Ebene noch etwas zu ergänzen?
Falls nein, wird der wichtige, rotgefärbte rbi den Thread schließen.
hey, ich bin nicht mehr rot!
idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec »

rbi hat geschrieben:Gibt es in diesem Thread themenbezogen auf sachlicher Ebene noch etwas zu ergänzen?
Falls nein, wird der wichtige, rotgefärbte rbi den Thread schließen.
Das dachte ich mir, da euch mehr dazu nicht einfällt.

erst rumbrabbeln, ohne sinn, hintergrund und ohne interesse, und sich dann auf die moderatoren-/admin-rechte berufen und den thread schließen, weil man am ende seines lateins ist.
das konnte man hier schon immer sehr gut ;-)
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)
BagHira
Beiträge: 486
Registriert: Do 23. Feb 2006, 19:42
Wohnort: Tirschenreuth / Oberpfalz / Bayern
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von BagHira »

*fassungsloseskopfschütteln*
ohne Worte - schade :evil:
Gruß Holger

Träumer haben vielleicht keinen Plan, aber Realisten haben keine Vision.

Handgewickelte Glasperlen Facebook Google+
idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec »

Holger,
es tut mir leid, ich hätte gerne meine ressourcen geteilt, auch leite ich das betroffene ZIP gerne weiter.
Aus zeitlichen Gründen ist es mir alleine jedoch nicht möglich alles zu kontrollieren und zu durchsuchen, hätte das gerne im team gemacht, aber offensichtlich hat man hier kein Interesse daran herauszufinden ob die Lücke in Contenido ist oder eben nicht.
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)
rbi
Beiträge: 95
Registriert: Do 27. Sep 2007, 21:33
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von rbi »

Gibt es in diesem Thread themenbezogen auf sachlicher Ebene noch etwas zu ergänzen?
Hier wird nur noch geflamt und aggressiv geschrieben. So erreicht man nichts. Daher mein Ansinnen, den Thread zu schließen.
Wenn ich durch meine rote Farbe und meine Kritik an deinem Ton dir ein rotes Tuch bin, bitte.

Auf dieses, vorsichtig formuliert, aggressive Niveau lasse ich mich jedenfalls nicht ein.
hey, ich bin nicht mehr rot!
BagHira
Beiträge: 486
Registriert: Do 23. Feb 2006, 19:42
Wohnort: Tirschenreuth / Oberpfalz / Bayern
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von BagHira »

Tut mir Leid, ich kann euch zwar irgendwie verstehen, andererseits aber ganz und gar nicht. Den hier geht es um die Community bzw. die Nutzer von Contenido. Auch 4fB sollte das so sehen, wovon ich bis jetzt aber hier nichts lesen konnte *fingerheb*.

Vielleicht sollten alle dir hier beteidigt sind heut nix mehr schreiben, eine Nacht drüber schlafen und morgen das Problem "zusammen" angehen.


PS.:
Das ist meine Meinung zu diesem Thread, mehr fällt mir hierzu momentan nicht ein....
Gruß Holger

Träumer haben vielleicht keinen Plan, aber Realisten haben keine Vision.

Handgewickelte Glasperlen Facebook Google+
kummer
Beiträge: 2423
Registriert: Do 6. Mai 2004, 09:17
Wohnort: Bern, Schweiz
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von kummer »

aber vielleicht sollte man wenigstens das auf die todo-liste aufnehmen:

nach ausführung der installation das gesamte system hinsichtlich rechte prüfen und auf dateien hinweisen, bei welchen die rechte weiter eingeschränkt werden könnten.
aitsu.org :: schnell - flexibel - komfortabel :: Version 2.2.0 (since June 22, 2011) (jetzt mit dual license GPL/kommerziell)
Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von Halchteranerin »

Mein lieber MÖCHTEGERN-PROFESSIONELLER Karsten,
idea-tec hat geschrieben:der tonfall war DEINER/EURER Meinung nach unangebracht und dieses Gefühl liegt immer im ermessen des interpretierenden. mir erscheint er angemessen.
frag einen "Unabhängigen" aus dem Forum, oder noch besser, von der Straße, ob er deinen Tonfall, von dem du weiterhin nicht abweichst, in Ordnung findet.
idea-tec hat geschrieben:
rbi hat geschrieben:besteht keine direkte Veranlassung, einen Fehler bei Contenido zu suchen. Es gibt diverse Möglichkeiten, in ein System einzudringen.
Das ist eine aussage, die mich spüren lässt, wieso die medien kein interesse an contenido haben und wieso hier keine community aufkommt.
Abgesehen davon wäre dies an der richtigen stelle hier publiziert bereits eine aussage gewesen ;-)
Wer lesen kann, ist klar im Vorteil. Ich schrieb bereits hier, dass anscheinend auch Joomla betroffen ist. Ein Profi, wie du von dir behauptest, einer zu sein, hätte an dieser Aussage erkennen können, dass es höchstwahrscheinlich NICHT an Contenido liegt, sondern das Problem woanders liegen MUSS, wenn auch ein anderes CMS, welches nichts mit Contenido gemeinsam hat, ebenfalls betroffen ist.
idea-tec hat geschrieben:[*]Es wurde berichtet, dass es mehrere Wochen her ist, bis es aufgefallen war
Die Rede war von vier Wochen. Ich, arme Sau, habe auch keinen Root-Server, und trotzdem reichen die Serverlogs, die mir der Provider zur Verfügung steht, mehrere Wochen zurück, also tue hier nicht so schlau.
idea-tec hat geschrieben:[*]Es handelt sich nicht um jemanden mit entsprechendem technischen Hintergrund oder gar einem Root-Server, das dürfte klar sein aufgrund des Posts und des im Grunde bereits fehlenden KnowHow zur ersten Problemanalyse.
Aber es handelt sich um jemanden, der (die) auch mit Contenido anscheinend Geld macht. Wer ohne jeglichen technischen Hintergrund anderen Leuten ein System für Geld anbietet (es wird das Webdesign angeboten und nicht das CMS selbst verkauft, aber dazu wird nun mal teilweise Contenido benutzt), der muss auch mal Geld springen lassen (nein, nicht an mich!), wenn es Sachen gibt, die den eigenen technischen Verstand übersteigen, oder warten, bis jemand Zeit hat, das auch ohne Geld zu machen.
idea-tec hat geschrieben:[*]Einem PROFESSIONELLEN Moderator/Admin/Entwickler mit entsprechender Erfahrung müsste sofort auffallen, dass hier ein CM-System-Anwender mit sehr geringen technischen KnowHow das Problem gepostet hat, weswegen es OHNE Unterstützung und Hilfestellung der Moderatoren/Admins/Entwickler nicht zu einer kompetenten Fehleranalyse und ZUsendung der Informationen kommen wird. Denn ansonsten hätte man dies direkt angeboten und nicht ich hätte das schreiben müssen.
Denkst du nach, bevor du schreibst, oder haben deine Finger ohne das Zutuns deines Hirns getippt? :roll:
Was haben Moderatoren und Admins mit Entwicklern zu tun, außer dass es sie *manchmal* in Personalunion gibt? Ich kann dich beruhigen, was mich angeht, ich habe mit der Contenido-Entwicklung rein gar nichts zu tun, ich habe lediglich einige wenige kleine Module (für die 4.4er Version, also vor Ewigkeiten!) geschrieben und einige andere wenige geändert/angepasst.

Was ich mit Contenido mache, ist alles ehrenamtlich, ich verdiene anders mein Geld und helfe hier im Forum im Rahmen meiner zeitlichen Möglichkeiten, aber ganz bestimmt nicht, um mich von einer wie dich dumm von der Seite anmachen zu lassen.

SO machst du dir hier keine Freunde, und bei 4fb schon gar nicht.

Was das hier angeht:
idea-tec hat geschrieben:
Dodger77 hat geschrieben:Nun man könnte das als ein Zeichen sehen und darüber nachdenken, ob evtl. persönliche Angriffe wenig zielführend sind. Man könnte diese sogar im Nachhinein zurücknehmen, sich entschuldigen und wieder zur Sache zurückkommen. Aber zumindest würde ich an Ortwins Stelle kein Interesse mehr haben, mit dir zusammen daran zu arbeiten
wie geil, hier stellen die Admins, Moderatoren und Entwickler die Arbeit am Projekt ein, weil sich jemand lauthals mokiert.
finde ich sehr interessant, wie Du Dodgers Aussage verdrehst, es war nicht die Rede davon, dass die Arbeit AM PROJEKT eingestellt wird, sondern dass keiner mit dir zusammen arbeiten würde.
idea-tec hat geschrieben:ist das hier ein HILFE-Forum oder eine selbstverwirklichungsmaschine für neurotiker oder sonstige mit vermindertem selbstbewusstsein?
Führst du Selbstgespräche? So kommt mir das vor!
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!
idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec »

Ihr amüsiert mich tatsächlich sehr ...
Wenn ihr in der (Weiter-)Entwicklung von Contenido und Hilfestellung der Contenido-Nutzer genau so viel Elan an den Tag legen würdet, wäre Typo3 ein Witz im Vergleich zu Contenido ;-)

Ich hätte zur Not auf alles eine weitere Antwort, zum einen weil ich mich mit dem Fall auseinander gesetzt habe, zum anderen weil ich an dem Fall gearbeitet habe.
Tatsache jedoch ist und bleibt, dass keiner was sinnvolles zur Problemlösung beigtragen hat. Geschweige denn einen weiteren oder erweiterten Workaround zur Verfügung stellt.
Halchteranerin hat geschrieben:frag einen "Unabhängigen" aus dem Forum, oder noch besser, von der Straße, ob er deinen Tonfall, von dem du weiterhin nicht abweichst, in Ordnung findet
Das ist das schöne daran, mir ist die Meinung egal, da nicht die Meinung sondern die leistung zählt, und die ist unbestritten so, dass ich hier mehr helfe als die meisten moderatoren
Halchteranerin hat geschrieben:Aber es handelt sich um jemanden, der (die) auch mit Contenido anscheinend Geld macht. Wer ohne jeglichen technischen Hintergrund anderen Leuten ein System für Geld anbietet (es wird das Webdesign angeboten und nicht das CMS selbst verkauft, aber dazu wird nun mal teilweise Contenido benutzt), der muss auch mal Geld springen lassen (nein, nicht an mich!), wenn es Sachen gibt, die den eigenen technischen Verstand übersteigen, oder warten, bis jemand Zeit hat, das auch ohne Geld zu machen
da stimme ich dir voll und ganz zu und man kann sich vorstellen, dass ich andere worte benutzt hätte.
nichts desto trotz ist es ein contenido-nutzer, der ein problem hat, das dem ansehen von contenido im gesamten schaden könnte.
ihr unterstützt mit eurem getue und geschreibe hier im thread nicht gerade im positiven sinne eine image-steigerung. nur mal so am rande. denn mehrere moderatoren, gegen ein community-mitglied, das sich auch noch unterstützend/helfend betätigt, und das auch noch ohne monetären hintergedanken, na das würde mein image-coach mit ner glatten 6 bewerten
Halchteranerin hat geschrieben:Was ich mit Contenido mache, ist alles ehrenamtlich, ich verdiene anders mein Geld und helfe hier im Forum im Rahmen meiner zeitlichen Möglichkeiten, aber ganz bestimmt nicht, um mich von einer wie dich dumm von der Seite anmachen zu lassen.
SO machst du dir hier keine Freunde, und bei 4fb schon gar nicht
der punkt an der sache ist, dass ich nicht um die gunst von 4fb oder menschen hier buhle, ich erwarte leistung von euch, denn ihr habt hier eine verantwortung übernommen.
und diese verantworung besteht nicht darin, ungeliebte themen zu schließen oder (inzwischen) zu viert gegen einen zu agieren, sondern die verantwortung besteht in der unterstützung der nutzer, auch wenn diese dauernd die gleichen fragen stellen (hier wäre zu überlegen ob man dies nicht als anlass nimmt, etwas am core zu ändern) oder auch fragen zu stellen, die nichts mit contenido sondern den basics des webdesigns zu tun haben.
ja, auch ich habe manchmal mühe wieder die gleiche antwort zu einer css-frage zu formulieren.

wie auch immer, ich suche keine freundschaft, sondern leistung!
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)
kummer
Beiträge: 2423
Registriert: Do 6. Mai 2004, 09:17
Wohnort: Bern, Schweiz
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von kummer »

Halchteranerin hat geschrieben:Wer lesen kann, ist klar im Vorteil. Ich schrieb bereits hier, dass anscheinend auch Joomla betroffen ist. Ein Profi, wie du von dir behauptest, einer zu sein, hätte an dieser Aussage erkennen können, dass es höchstwahrscheinlich NICHT an Contenido liegt, sondern das Problem woanders liegen MUSS, wenn auch ein anderes CMS, welches nichts mit Contenido gemeinsam hat, ebenfalls betroffen ist.
ich finde die schlussfolgerung etwas gewagt. zunächst ist damit bloss klar, dass neben contenido auch andere cms probleme haben, gegen hacker dicht zu machen. was per se nicht erstaunen kann, da es eine schwierige und laufende aufgabe ist. aufgrund der betroffenheit anderer system grundsätzlich auszuschliessen, dass das problem ursachen auch bei contenido hat, ist in der form sicher falsch. es mag sich zeigen, dass es zutreffend ist; damit bleibt die analyse immer noch fehlerhaft. wir haben, soviel steht fest, zuviele dateien im filesystem, für die der server schreibrechte benötigt (modul-templates, konfigurationsdateien, upload-verzeichnis usw.). daneben haben wir programmcode in der datenbank, die mit eval() interpretiert wird (con_code sowie module). auch das ist gefährlich und ggf. eine gute pforte. solches findet sich in anderen system leider auch. auch das kann der grund sein, dass nicht nur contenido betroffen ist.
aitsu.org :: schnell - flexibel - komfortabel :: Version 2.2.0 (since June 22, 2011) (jetzt mit dual license GPL/kommerziell)
idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec »

Damit (dem Kommentar von kummer) wäre alles gesagt!

Ihr habt MEINE Erlaubnis den Thread nun zu schließen
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)
Antworten