phpwcms 1.1.9 GEHACKT

Post non-phpwcms related topics here - but I don't want to see "hey check this or that other cms". Post if you have a point or worthwhile comment, don't post just to increase you post count!
Post Reply
Buster
Posts: 50
Joined: Sat 9. Oct 2004, 12:16

phpwcms 1.1.9 GEHACKT

Post by Buster »

Hallo,

heute in den frühen Morgenstunden wurde eines unserer Projekte http://www.pelzfarm.de Opfer eines Hackerangriffs. Hierbei wurde nur die index.php "bearbeitet" und ein Image im html-ordner hinzugefügt.

Sind in der 1.1.9v irgendwelche Sicherheitslücken bekannt ?


Danke
Buster
sCHL
Posts: 60
Joined: Wed 26. Jan 2005, 07:03

Post by sCHL »

Wieso gehst Du davon aus, dass das phpwcms gehackt wurde? Vielleicht weist der Server andere Sicherheitslücken auf...
Buster
Posts: 50
Joined: Sat 9. Oct 2004, 12:16

Post by Buster »

weil ausschliesslich die indexseite von phpwcms verändert wurde. weder das integrierte phpbb noch das 4images wurden manipuliert. wäre ja schon ein dämlicher zufall, oder ?

Gruss
Buster
User avatar
pico
Posts: 2595
Joined: Wed 28. Jul 2004, 18:04
Location: Frankfurt/M Germany
Contact:

Post by pico »

Hallo

also wenn der Server richtig konfiguriert und alle Patches installiert sind, dann sollte keiner an das Rootverzeichnis kommen. Über eine Sicherheitslücke (falls es eine geben sollte) in phpwcms ist das editieren der index.php eher nicht möglich.
Lieber Gott gib mir Geduld - ABER BEEIL DICH
Horst - find me at Musiker-Board
brans

Post by brans »

eher nicht ist wohl die falsche Ausdruckweise:

Da es in phpwcms keinerlei integrierte Möglichkeit gibt die index.php zu editieren, kann zu einer nahezu 100%tigen Wahrscheinlichkeit ausgeschlossen werden, dass phpwcms gehackt wurde. Es wurde viel eher dein Server gehackt.

Wieso soll das merkwürdig sein ? es ging den hackern dabei vielleicht um einen ideelen Zweck. Evtl. sahen sie ihren Umsatz in der pelzbranche durch euch gefährdet ?!? ;-)

Ich für meinen Teil würde das sicher so machen, dass ich lediglich die Hauptseite bearbeiten würde, sofern dadurch keine Unterseite mehr erreichbar ist.
Post Reply