![]() |
|
|
![]() |
|||||||||||||
![]() |
||||||||||||||||
|
![]() |
#11 |
Registriert seit: 26.04.2004
Beiträge: 1.090
|
Ich persönlich stehe ja auch mehr auf CMS (Content Managment Systeme).
Die passt man sich einmal an seinen Bedarf an und stellt dann Inhalte, wie News, Gallery und so nur noch per Weboberfläche online. Meine Seite nutzt das kostenlose Open Source CMS Mambo: http://www.hotzeltopf.de/ Für Mambo gibts hunderte Addons und es ist bisher, im Gegensatz zu phpBB oder phpNuke, nicht durch gravierende Sicherheitsmängel aufgefallen. Weiterhin ist es einfach zu installieren. |
![]() |
![]() |
Sponsored Links | |
|
![]() |
#12 |
Registriert seit: 07.09.2003
Beiträge: 10.025
|
Nunja, gerade Mambo bekleckert sich nicht gerade mit Ruhm wenns um Sicherheit geht. Das letzte bekannte Loch ist keine zwei Wochen alt -> http://www.tecchannel.de/sicherheit/reports/5361.html
Ende vergangenen Jahres gab es sehr viele Defacements von Mambo Präsenzen, ich habe dann ehrlich gesagt die weitere Entwicklung nicht mehr beobachtet. LG Basti |
![]() |
![]() |
![]() |
#13 | |
Registriert seit: 26.04.2004
Beiträge: 1.090
|
Zitat:
Es sei denn ich habe da was übersehen... Nur mal ein Beispiel: http://www.k-otik.com/exploits/20041...ityworm.pl.php Über Mambo findet die Sitesuche nix... zumal ich diverse Sicherheitsnewsletter aboniert habe und das mitbekommen hätte. |
|
![]() |
![]() |
![]() |
#14 | |
Registriert seit: 07.09.2003
Beiträge: 10.025
|
Oh bitte verlange nicht von mir jetzt per Google 1200 Treffer durchzuwühlen. Ich finde Mambo ja nicht schlecht aber die Aussage das es
Zitat:
Basti |
|
![]() |
![]() |
![]() |
#15 |
Registriert seit: 26.04.2004
Beiträge: 1.090
|
Meines Wissens ist diese Lücke ab eh nur bei seltsamen konfigurierten Umgebungen ausnutzbar, aber ich hab damals den Patch eingespielt ohne mir weitere Gedanken zu machen...
Ist halt bei allen Systemen so, obs nun ein CMS, ne Gallery oder das Forum hier ist, jeden Tag kann ne Lücke entdeckt werden, und schon kann die Kacke am dampfen sein. Daher ist für Betreiber solcher Seiten das Lesen von Security Newslettern Pflicht... |
![]() |
![]() |
Sponsored Links | |
|
![]() |
#16 | |
Registriert seit: 02.11.2003
Ort: Holzgerlingen
Beiträge: 2.518
|
Zitat:
Jedes Script brauch Rechenleistung des Servers... Mir ist allerdings noch nicht aufgefallen, dass die Seiten extrem langsam aufgebaut würden.
__________________
Verlieren ist wie gewinnen, nur andersrum *g* |
|
![]() |
![]() |
![]() |
#17 | ||
Registriert seit: 26.04.2004
Beiträge: 1.090
|
Zitat:
|
||
![]() |
![]() |
![]() |
#18 |
Registriert seit: 07.09.2003
Beiträge: 10.025
|
Oh Mann Hotzi
Danke das du in einem öffentlichen Board Sicherheitsmängel postest. DAS hilft natürlich extrem! Vielleicht wäre es gerade in diesem Fall mal angebracht gewesen die PN Funktion zu entdecken?! LG Basti |
![]() |
![]() |
![]() |
#19 |
Registriert seit: 26.04.2004
Beiträge: 1.090
|
Hö?
Betrifft doch Version 2.11, die 2.12 ist schon seit Tagen draußen, es ist also davon auszugehen, dass niemand die alte Version nutzt ? PS: Wer dem phpBB was antun will, der sucht nicht hier nach solchen Nachrichten... |
![]() |
![]() |
![]()
|
Themen-Optionen | |
Ansicht | |
|
|