Hacker bei der Version 4.4.4

Gesperrt
Rolf Herrmann
Beiträge: 101
Registriert: Fr 6. Aug 2004, 12:44
Kontaktdaten:

Hacker bei der Version 4.4.4

Beitrag von Rolf Herrmann » Fr 2. Jun 2006, 08:41

Brauche dringend hilfe. Ich habe festgestellt, daß Hacker über das Skript contenido/classes/class.inuse.php dateien auf meinen Server gespielt haben. Ich fand Dateien im upload und sonst überall wo die rechte auf 777 gesezt waren. Wer kann mir helfen diese Lücke zu schließen?
Wenn ich ein Update von 4.4.4 auf 4.6.8 machen soll wäre es sehr lieb wenn mir jemand genau sagt wie ich vorzugehen habe.

Wenn ich nicht in der Lage bin die Sicherheitslücken bei der Version 4.4.4 zu lösen wird mein Provider mir mein Server speeren. Zur Zeit wurde das Skript contenido/classes/class.inuse.php deaktiviert. So kann natürlich keine Website mehr laufen.

Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Beitrag von Halchteranerin » Fr 2. Jun 2006, 09:29

wow, ein noch nie dagewesenes Thema! :shock:
Sorry, aber bei 100 Forumsbeitraegen sollte dir die Suchfunktion auch hinreichend bekannt sein, und ein paar aussagekraeftige Suchbegriffe sollten dir auch einfallen koennen. Das Thema wurde ausreichend behandelt, deswegen ist es ueberfluessig, noch etwas dazu zu schreiben. Es gibt sogar irgendwo ein Paket, welches die Luecken behebt, du musst nur SUCHEN.

Ausserdem werde ich den Beitrag verschieben, denn das Unterforum, in dem du gepostet hast, heisst Misc 4.6.x, und du schreibst eindeutig, dass du die Version 4.4.4 hast.
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » Fr 2. Jun 2006, 09:49

Unter Ankündigungen findet sich die Ankündigung für Contenido V4.4.6, welches genau dieses Problem behebt...

Man kann natürlich auch auf die V4.6.8.5 (siehe Misc V4.6) wechseln, aber das könnte zunächst die Funktionalität gefährden, da man da i.A. Module anpassen muss.

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

Rolf Herrmann
Beiträge: 101
Registriert: Fr 6. Aug 2004, 12:44
Kontaktdaten:

ups sorry

Beitrag von Rolf Herrmann » Fr 2. Jun 2006, 13:30

[quote="Halchteranerin"]wow, ein noch nie dagewesenes Thema! :shock:
Sorry, aber bei 100 Forumsbeitraegen sollte dir die Suchfunktion auch hinreichend bekannt sein, und ein paar aussagekraeftige Suchbegriffe sollten dir auch einfallen koennen. Das Thema wurde ausreichend behandelt, deswegen ist es ueberfluessig, noch etwas dazu zu schreiben. Es gibt sogar irgendwo ein Paket, welches die Luecken behebt, du musst nur SUCHEN.

Ausserdem werde ich den Beitrag verschieben, denn das Unterforum, in dem du gepostet hast, heisst Misc 4.[b]6[/b].x, und du schreibst eindeutig, dass du die Version 4.[b]4[/b].4 hast.[/quote]

Ups Sorry wollte nimanden auf die Füsse treten. Aber vielleicht kannst du mir sagen wo ich solch ein Paket finde oder welchen Suchbegriff.

rezeptionist
Beiträge: 1536
Registriert: Fr 20. Aug 2004, 10:07
Kontaktdaten:

Beitrag von rezeptionist » Fr 2. Jun 2006, 13:36

HerrB hat geschrieben:Unter Ankündigungen findet sich die Ankündigung für Contenido V4.4.6, welches genau dieses Problem behebt...
greets

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » Fr 2. Jun 2006, 13:38

Mache er ihm eine Zeichnung... :wink:

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

Gesperrt