SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   Achtung Hacker: The Site Hacked By Oaddah (https://www.sonyuserforum.de/forum/showthread.php?t=45328)

Irmi 25.11.2007 17:17

Hallo Andreas,

ich hab nicht viel Ahnung von solch Programmiergeschichten, von daher kann ich das gar nicht beurteilen und weiß auch nicht, was es für andere Möglichkeiten gibt.

Wie oft machst Du Backups vom Server:roll:? Daß Du sofort wieder was aktuelles einspielen konntest.:shock:

Basti 25.11.2007 17:30

Hi,
php_safe_mode ist ein auslaufendes Modell, seit Jahren geistern Beiträge durch Foren in denen erzählt wird das:
- safe_mode in der kommenden php Version nicht mehr enthalten sein wird
- Server trotz safe_mode = on gehackt wurden.
Server sind immer nur so sicher wie die Scripte die darauf laufen. Das letzte Update von 4images war am 23. Oktober 2006, hier sei angeblich die SQL Injection gefixt worden...
Ich weiss das shared Webserver irre schwer abzudichten sind. Trotzdem denke ich das safe_mode nicht die Lösung des Problemes sein wird.
Liebe Grüße
Basti

klaeuser 25.11.2007 19:20

Das sehe ich ähnlich wie Basti.

Außerdem kenne ich bisher kaum (keine) Fälle, wo die aktuelle 4Images-Version gehackt wurde. Oder weiß da einer was anderes ?

magro 26.11.2007 08:28

Zitat:

Zitat von Irmi (Beitrag 565918)
Meine Seite lebt wieder,

mit ein bißchen gemaile mit Prixa, neu heruntergeladenen Templatedateien, ein kleiner Tipp vom Manni gehts jetzt wieder.
Nochmal ein Lob an Andreas und den Service von Prixa, der auch am Sonntag keiner nervigen Frage von mir ausgewichen ist. Danke :top:.

Dann wollen wir mal hoffen, daß die neue Version nicht so schnell wieder gehackt wird.:roll:

dem schließe ich mich in allen Punkten voll an.

Basti 26.11.2007 08:38

Wobei man auch mal ganz ehlich sagen muss, das es nicht selbstverständlich ist shared Webserver zu backuppen. Und dann noch Sonntagssupport, Hut ab und Respekt :top:
Basti

baerlichkeit 26.11.2007 10:52

HI Basti,
da hast du allerdings recht... die meisten Anbieter machen das zwar (automatisch eh im Hintergrund) geben die Backups aber nicht weiter. Mir wurde mal bei einem eines aus "Kulanz" wieder aufgespielt, obwohl ich mich eigentlich selber darum kümmern musste...

Kennt jemand eine Lösung die ich "installieren" kann, wenn ich keinen shell-Zugriff habe? Mal von regelmäßigen FTP/SQL-Backups abgesehen?

Grüße Andreas

Basti 26.11.2007 10:54

Was du als User machen kannst und solltest:
- Halte deine Scripte stets auf dem aktuellen Stand, gerade bei 4images ist das wichtig!
- Mach dir ein lokales Backup deiner Bilddaten (am besten das ganze 4images Verzeichnis, dann hast du auch deine Templates)
- Mach dir ein loklaes Backup deiner Datenbank (SQL)
Damit kannst du im Notfall ruckzuck wieder alles herstellen.
Basti

baerlichkeit 26.11.2007 11:04

HI Basti,
so mache ich das auch im Moment... aber sicher nicht so regelmäßig wie es eigentlich Not tuen würde... :oops:

Ich dachte es gibt vielleicht Perl-Skripte oder so, die das für mich erledigen können.

Grüße Andreas

Basti 26.11.2007 11:13

Ach da gibts bestimmt was auf der 4homepages Seite, das Forum dort ist ja recht aktiv. Du kannst es ja auch von extern per Cronjob.de anstossen. Ich bin der Meinung das das im privaten Bereich mit Kanonen auf Spatzen geschossen ist.
Basti

baerlichkeit 26.11.2007 11:20

Danke Basti,
ich habe 5 Cronjobs im Tarif "mit bei"... werde mich mal nach entsprechenden Skripten umschauen.

Auch wenn es privat ist, es liegt einem ja was dran ;)

Grüße


Alle Zeitangaben in WEZ +2. Es ist jetzt 06:06 Uhr.