Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:
Computerbetrug.de und Dialerschutz.de  
Computerbetrug.de und Dialerschutz.de
Diskussionen und Infos zu den Themen der beiden großen Sicherheitsportale

Bandwidth utilization bar


computerbetrug.de Wiki Kontakt Info zur Anmeldepflicht im Forum "Allgemeines" "Grüne Links" Nutzungsbedingungen Impressum
Zurück   Computerbetrug.de und Dialerschutz.de > Diverses > Linux

Hinweise

Linux Linux - die Lösung? Fragen und Antworten dazu...

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 07.10.2004, 14:16:09   #1 (Permalink)
Gesperrt
 
Benutzerbild von Counselor
 
Registriert seit: 23.08.2003
Beiträge: 1.306
Counselor wurde noch nicht oft bewertet
Standard PHP Webserver unter Beschuß

Zitat von Silicon.de :
Betroffen seien Webserver, mit der Konfiguration 'allow_url_fopen = on'. Dadurch kann von einem Angreifer der Dateiname auf einem entfernten Webserver aufgerufen werden, anstatt die Datei lokal aufzurufen. Bisher sei die Schwachstelle nur unter Linux ausgenutzt worden.
http://www.silicon.de/cpo/news-itsec...l.php?nr=16873
Counselor ist offline   Mit Zitat antworten
Alt 07.10.2004, 14:20:12   #2 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.351
Blog-Einträge: 17
Heiko hat sich schon etwas eingebracht
Standard

Zuerst mal ist das eine PHP- und keine Webserver-Konfiguration.
Dann ist aber Voraussetzung, dass es ein Skript gibt, dem man den Filenamen frei mitteilen kann.
Und weiter ist es vermutlich ein IRC-Bot und kein ICR-Bot.
Aber gut, wollen wir mal nicht so pingelig sein...
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Alt 07.10.2004, 14:22:55   #3 (Permalink)
Commander
 
Benutzerbild von Captain Picard
 
Registriert seit: 21.11.2002
Beiträge: 5.772
Captain Picard hat die Renommee-Anzeige deaktiviert
Standard

Heise: PHP-Scripts
Zitat von :
DFN-CERT warnt vor Angriffen auf Webserver mit unsicheren PHP-Skripten

Das DFN-CERT und weitere deutsche CERTs (Computer Emergency Response Teams) registrieren
nach eigenen Angaben zurzeit massive Angriffe auf Webserver mit unsicheren PHP-Skripten
cp
__________________
"Das kann doch nicht sein, dass der Bürger, der sich gesetzmäßig verhält,
sich wie ein Idiot vorkommen muss." (Roman Herzog)
Captain Picard ist offline   Mit Zitat antworten
Sponsored Links
Alt 07.10.2004, 19:05:44   #4 (Permalink)
Gesperrt
 
Benutzerbild von Counselor
 
Registriert seit: 23.08.2003
Beiträge: 1.306
Counselor wurde noch nicht oft bewertet
Standard

Zitat von Heiko :
Aber gut, wollen wir mal nicht so pingelig sein...
In der Originalfassung von Cert steht es richtig drinnen:
http://cert.uni-stuttgart.de/archive.../msg00015.html
Counselor ist offline   Mit Zitat antworten
Alt 07.10.2004, 19:11:56   #5 (Permalink)
Häuptling von Absurdistan
 
Benutzerbild von Heiko
 
Registriert seit: 09.08.2001
Ort: Am Rande des Wahnsinns
Beiträge: 19.351
Blog-Einträge: 17
Heiko hat sich schon etwas eingebracht
Standard

Hab ich gesehen.
Wenigstens richtig abschreiben hätten sie können...
__________________
"It's like there's a light at the end of the tunnel."
"That's hellfire, Dean."
(Supernatural)
Heiko ist offline   Mit Zitat antworten
Antwort

Zurück   Computerbetrug.de und Dialerschutz.de > Diverses > Linux > PHP Webserver unter Beschuß


Lesezeichen



Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind an
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:50:34 Uhr.


vBulletin, Copyright ©2000 - 2005, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Template-Modifikationen durch TMS
Page generated in 0,15601 seconds with 10 queries