Welchen Fehler habe ich gemacht?
Auf meiner Startseite hat sich ein ungebetener Gast mit dem Text:
THIS CMS IST NOT SAVE PLEASE USE ANOTHER ONE !!!!
und einigen Benutzernamen inkl. Passwörtern verewigt!
Ich setze noch die Version 1.2.2. ein.
a.) Wie verhindere ich derartiges für die Zukunft?
b.) Was muss ich tun um den Schaden nachhaltig zu beheben?
Grüße vom anfaenger
Sicherheit, ungebetener Gast
Sicherheit, ungebetener Gast
Last edited by anfaenger on Sun Jun 01, 2008 2:53 pm, edited 1 time in total.
Re: Sicherheit, ungebetener Gast
Es gibt keine Software, die zu 100% sicher ist (auch, wenn das von deren Autoren behauptet wird ... siehe Nagravision & Co - das Verschlüsselungssystem von Premiere).
zu a.)
1. Alle Hinweise aus dem Security-Thread umsetzen
http://forum.cmsmadesimple.org/index.ph ... 664.0.html
2. Das Board "Announcements" abonnieren (einfach den Button "Benachrichtigen" klicken)
http://forum.cmsmadesimple.org/index.php/board,1.0.html
Damit wirst du über jede Ankündigung informiert (neue Versionen, Sicherheitslücken, Bugfixes etc.). Alternativ kannst du natürlich auch den Feed des Boards oder Blogs abonnieren ...
3. Immer die aktuellste Version installieren - das ist derzeit die 1.2.5
zu b.)
Ohne weitere Infos nicht ganz so einfach zu beantworten - du müsstest die Logdateien deines Servers auswerten ...
Folgender Vorschlag:
1. das letzte Backup der Datenbank (vor dem Hack) einspielen
2. die komplette Version 1.2.5 hochladen
3. dann weiter mit a.1
zu a.)
1. Alle Hinweise aus dem Security-Thread umsetzen
http://forum.cmsmadesimple.org/index.ph ... 664.0.html
2. Das Board "Announcements" abonnieren (einfach den Button "Benachrichtigen" klicken)
http://forum.cmsmadesimple.org/index.php/board,1.0.html
Damit wirst du über jede Ankündigung informiert (neue Versionen, Sicherheitslücken, Bugfixes etc.). Alternativ kannst du natürlich auch den Feed des Boards oder Blogs abonnieren ...
3. Immer die aktuellste Version installieren - das ist derzeit die 1.2.5
zu b.)
Ohne weitere Infos nicht ganz so einfach zu beantworten - du müsstest die Logdateien deines Servers auswerten ...
Folgender Vorschlag:
1. das letzte Backup der Datenbank (vor dem Hack) einspielen
2. die komplette Version 1.2.5 hochladen
3. dann weiter mit a.1
