[Gelöst]/?_SERVER[DOCUMENT_ROOT]= im URL

Deutschsprachiger Support für CMS Made Simple
Post Reply
andydu
Forum Members
Forum Members
Posts: 15
Joined: Mon Feb 04, 2008 3:44 pm

[Gelöst]/?_SERVER[DOCUMENT_ROOT]= im URL

Post by andydu »

Hallo,

hat jemand eine Ahnung was das ist?

www.mydomain.de/?_SERVER[DOCUMENT_ROOT] ... com/ec.txt?


Die Txt Datei habe ich sehen können.

ich habe im Visitorstats viele solche Aufrufe.

Absicherung mit modrewrite (laut Einleitung) hat geholfen

# URL Filtering helps stop some hack attempts
#IF the URI contains a "http:"
RewriteCond %{QUERY_STRING} http [OR]

Liegt es am Server-konfiguration beim Hoster? oder kann/soll ich was umstellen?

Danke,
A.
Last edited by andydu on Thu Jun 25, 2009 1:10 am, edited 1 time in total.
NaN

Re: /?_SERVER[DOCUMENT_ROOT]= im URL

Post by NaN »

Der Hinweis
# URL Filtering helps stop some hack attempts
sagt doch eigentlich schon alles.

Das ganze ist eine ganz "übliche" Methode um Deine Webseite zu hacken.
Wenn's nicht geklappt hat, sei froh.
Machen kannst Du dagegen leider nichts.
Denn Du kannst nicht verhindern, dass jemand irgendwie auf Deine Seite zugreift.
Mit den rewrite rules in der .htaccess-Datei wird jedoch verhindert, dass, wenn derartige URL Aufrufe auftreten, der Angreifer Schaden anrichten kann. Er wird dann einfach auf eine bestimmte Seite umgeleitet. (Entweder die ganz normale Startseite oder eine Fehlerseite)

Ich hoffe Du hast sonst soweit möglich den Security-Thread umgesetzt.
Last edited by NaN on Thu Jun 25, 2009 11:05 am, edited 1 time in total.
andydu
Forum Members
Forum Members
Posts: 15
Joined: Mon Feb 04, 2008 3:44 pm

Re: /?_SERVER[DOCUMENT_ROOT]= im URL

Post by andydu »

Machen kannst Du dagegen leider nichts.
Danke - genau die Bestätigung habe ich gebraucht.
Post Reply

Return to “German - Deutsch”