Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
May 26, 2012, 05:15:38 AM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Interested in joining the WebsiteBaker team?
For more Information read
here
or on our
new website
.
155533
Posts in
21713
Topics by
7739
Members
Latest Member:
audillino
WebsiteBaker Community Forum
Deutsch (German)
Hilfe/Support
(Moderator:
badknight
)
Code Injection: Da ist was faul! II
Pages:
1
[
2
]
Go Down
Author
Topic: Code Injection: Da ist was faul! II (Read 1854 times)
BerndJM
Offline
Posts: 1764
Re: Code Injection: Da ist was faul! II
«
Reply #25 on:
March 03, 2010, 09:15:50 AM »
Mmmh. chios letzter Absatz gefällt mir sehr gut,
passiert mir doch das gleiche (immer wieder) allerdings auf einer anderen - rein technisch/handwerklichen Ebene.
Aber darf ich vielleicht noch mal auf mein Argument hinweisen:
"Ist es überhaupt WB ? oder ist es nur eine mistige Serverkonfiguration?"
Letztendlich können wir uns hier den "Kopf heiß diskutieren" über (un)mögliche Sicherheitslücken in WB, wenn es letztendlich an einer Server/PHP/oder wie auch immer Konfiguration liegt, die WB überhaupt nicht zu verantworten hat!
Deshalb Infos sammel (auch "unterhalb") der WB-Installation und auswerten!
Grüßle Bernd
Logged
In theory, there is no difference between theory and practice. But, in practice, there is.
instantflorian
Betatester
Offline
Posts: 804
Re: Code Injection: Da ist was faul! II
«
Reply #26 on:
March 03, 2010, 11:12:03 AM »
Hallo,
Quote from: chio on March 03, 2010, 09:31:09 AM
Warum macht nicht jemand (der's kann) ein kleines Tool, das sofort eine Warnung ausgibt (oder ein Mail an den Admin sendet), sobald bestimmte Dateien nicht mehr wie erwartet aussehen?
das fänd' ich gut. Es müsste mindestens die config.php und die index.php im Root, die index.php(s) der verwendeten Vorlage(n) und die Accessfiles (<dau>sind das die unter /pages/? </dau>) im Auge behalten.
Frage ist nur, einerseits wie (die meisten werden technisch bzw. kognitiv nicht die Möglichkeit haben, cronjobs einzurichten, mich eingeschlossen) und andererseits wie die Benachrichtigung erfolgen soll.
Grüße
-instantflorian.
<offtopic>
Huch, das Forum rödelt wohl auch gerade im roten Bereich... hatte jetzt 3x connection problems
</offtopic>
Logged
Hans>NULL
Offline
Posts: 1389
Re: Code Injection: Da ist was faul! II
«
Reply #27 on:
March 03, 2010, 12:20:50 PM »
@Waldschwein
Mit Acunetix und anderem Daddelkram hat das nichts zu tun.
Also nicht so weit aus'm Fenster...
@doc
Quote
ist mit verlaub gesagt ziemlich armselig
Naja , wenn das selbe Pack immer die gleichen Angriffe startet, kann als Reaktion darauf nicht viel anderes kommen.
Gruß, Hans>NUL
«
Last Edit: March 03, 2010, 12:25:21 PM by Hans>NULL
»
Logged
/dev/null Ort ohne Wiederkehr
joa
Offline
Posts: 13
Re: Code Injection: Da ist was faul! II
«
Reply #28 on:
March 03, 2010, 02:53:31 PM »
Quote from: Waldschwein on March 03, 2010, 07:40:01 AM
Kleine Anmerkung: Dieses ominöse Kalendermodul ist aber nicht zufällig
http://slink2.no-ip.info/wbtest/pages/calendars/event-calendar.php
? Weil hier hat einer der Scanner schon im Frühjahr 2008 XSS entdeckt, vor einer Woche immer noch.
Nein, wie beschrieben, das war kein Modul, sondern ein ausserhalb der WB-Installation laufendes Pearl-Script, dessen Ergebnis-Seite (.php) - die Kalendereintraege - dann von Inline Wrapper im oeffentlichen Teil der WB-Installation angezeigt wurde.
http://www.me
vi n DOT c om/downloads/basic_events_lister.php
Und bevor die Frage kommt: nein, bei/mit diesem Script wurden keine Admin-Infos der WB-Installation (Master-PW usw.) verwendet, die haetten fuer diesen Angriff verwendet werden koennen.
Was das von Dir erwaehnte Kalendermodul betrifft, ich kann ausschliessen, dass das - inaktiv - noch als Modul installiert war (war ja gestern die Liste durchgegangen). Kann NICHT ausschliessen, dass ich's als moeglichen Kalendar (fuer 5 Minuten) getestet, und wieder verworfen, habe - hatte allle moeglichen WB-Kalender-Module angeschaut.
Logged
WebBird
Guest
Re: Code Injection: Da ist was faul! II
«
Reply #29 on:
March 03, 2010, 03:03:07 PM »
WAH...! PERL, es heißt PERL, nicht Pe_a_rl.
Logged
joa
Offline
Posts: 13
Re: Code Injection: Da ist was faul! II
«
Reply #30 on:
March 03, 2010, 03:14:38 PM »
Quote from: WebBird on March 03, 2010, 03:03:07 PM
WAH...! PERL, es heißt PERL, nicht Pe_a_rl.
Ich schreib' ja normalerweise "cgi script". Sorry, Larry W., kommt nicht wieder vor
Logged
Hans>NULL
Offline
Posts: 1389
Re: Code Injection: Da ist was faul! II
«
Reply #31 on:
March 03, 2010, 03:46:25 PM »
Damit es weiterhin lustig bleibt: cgi ist nicht perl (kann u.a.)
Gruäzili (eben mal Erbsen gezählt
)
«
Last Edit: March 03, 2010, 04:52:25 PM by Hans>NULL
»
Logged
/dev/null Ort ohne Wiederkehr
WebBird
Guest
Re: Code Injection: Da ist was faul! II
«
Reply #32 on:
March 03, 2010, 04:06:27 PM »
Jo. CGI ist eine Schnittstelle.
Logged
joa
Offline
Posts: 13
Re: Code Injection: Da ist was faul! II
«
Reply #33 on:
March 03, 2010, 08:09:21 PM »
Quote from: Hans>NULL on March 03, 2010, 03:46:25 PM
Damit es weiterhin lustig bleibt: cgi ist nicht perl (kann u.a.)
Gruäzili (eben mal Erbsen gezählt
)
Gut gegeben...
Logged
chio
WebsiteBaker Org e.V.
Offline
Posts: 2264
Re: Code Injection: Da ist was faul! II
«
Reply #34 on:
March 04, 2010, 03:42:34 PM »
Ein kleiner Querverweis:
http://www.websitebaker2.org/forum/index.php/topic,17397.msg115051.html#msg115051
Logged
*weg*
WebBird
Guest
Re: Code Injection: Da ist was faul! II
«
Reply #35 on:
March 04, 2010, 03:46:07 PM »
Nice...
Logged
Pages:
1
[
2
]
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
=> Security Announcements
=> Documentation
=> WebsiteBaker Website Showcase
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
=====> Modules / Extensions
===> Suggestions
===> Software bugs
=> Help & Support
=> Modules
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
=> jQuery
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
=> Archive (posts up to 2007)
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
=====> Module / Extensions
===> Vorschläge
===> Softwarefehler
===> Erfahrungs und Testberichte
=> Hilfe/Support
=> Module & Snippets
=> Templates & Design
=> Tutorials
=> jQuery
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...