Hacker

Topics from older beta tests.
Antworten
fly2me
Former team member
Beiträge: 300
Registriert: 27. Nov 2006, 10:38
Wohnort: Zürich

Hacker

Beitrag von fly2me »

Irgendwie hat es jemand geschafft die Datei not_big.png im Verzeichnis adm_programm/images gegen einen Werbebanner auszutauschen.
Ne Idee, wie man sowas absichern kann. Eine .htacess oder andere Zugrifsrechte?
Elle
Former team member
Beiträge: 173
Registriert: 16. Jan 2006, 17:11

Beitrag von Elle »

Kannst Du anhand der Dateiattribute sehen wann die Datei ausgetauscht wurde? Als nächstes solltest Du in deinen LogFiles nachschauen welche URLs zu dieser Zeit aufgerufen wurden und vor allem mit welchen Parametern...

Gruß
Elle
Elle
Former team member
Beiträge: 173
Registriert: 16. Jan 2006, 17:11

Beitrag von Elle »

Hallo Thomas,

ich wollte mal nachhaken ob Du bei der Suche nach der Ursache einen Schritt weitergekommen bist? Falls sich heraus stellt, dass wir eine Lücke in Admidio haben, die den Zugriff auf Filesystemebene erlaubt haben wir ein dickes Problem und müssen zügig handeln...

Gruß
Elle
fly2me
Former team member
Beiträge: 300
Registriert: 27. Nov 2006, 10:38
Wohnort: Zürich

Beitrag von fly2me »

Nein, leider nicht. Ich war einfach zu schnell und hatte die geänderte note_big.png überschrieben.
Meine Logauswertung ohne Uhrzeit oder ähnliches zu durchstöbern ist recht schwer >5000 klicks pro Tag.

Muss abwarten, wenn es nochmals passiert!
Elle
Former team member
Beiträge: 173
Registriert: 16. Jan 2006, 17:11

Beitrag von Elle »

Hast Du denn eine ungefähre Zeitvorstellung? Wenn ja, dann kannst Du mir wenn Du möchtest die betreffenden access_logs zukommen lassen...

Gruß
Elle
Antworten