Geissler Service
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Galerie Objektiv-Datenbank Kalender Forenregeln Alle Foren als gelesen markieren

Startseite » Forenübersicht » Treffpunkt » Café d`Image » Homepage erstellen
Antwort
 
Themen-Optionen Ansicht
Alt 20.02.2005, 16:02   #11
Hotzi
 
 
Registriert seit: 26.04.2004
Beiträge: 1.090
Ich persönlich stehe ja auch mehr auf CMS (Content Managment Systeme).

Die passt man sich einmal an seinen Bedarf an und stellt dann Inhalte, wie News, Gallery und so nur noch per Weboberfläche online.

Meine Seite nutzt das kostenlose Open Source CMS Mambo:

http://www.hotzeltopf.de/

Für Mambo gibts hunderte Addons und es ist bisher, im Gegensatz zu phpBB oder phpNuke, nicht durch gravierende Sicherheitsmängel aufgefallen. Weiterhin ist es einfach zu installieren.
Hotzi ist offline   Mit Zitat antworten
Sponsored Links
Alt 20.02.2005, 18:54   #12
Basti
 
 
Registriert seit: 07.09.2003
Beiträge: 10.025
Nunja, gerade Mambo bekleckert sich nicht gerade mit Ruhm wenns um Sicherheit geht. Das letzte bekannte Loch ist keine zwei Wochen alt -> http://www.tecchannel.de/sicherheit/reports/5361.html
Ende vergangenen Jahres gab es sehr viele Defacements von Mambo Präsenzen, ich habe dann ehrlich gesagt die weitere Entwicklung nicht mehr beobachtet.
LG
Basti
Basti ist offline   Mit Zitat antworten
Alt 20.02.2005, 18:57   #13
Hotzi
 
 
Registriert seit: 26.04.2004
Beiträge: 1.090
Zitat:
Zitat von Basti
Nunja, gerade Mambo bekleckert sich nicht gerade mit Ruhm wenns um Sicherheit geht. Das letzte bekannte Loch ist keine zwei Wochen alt -> http://www.tecchannel.de/sicherheit/reports/5361.html
Ende vergangenen Jahres gab es sehr viele Defacements von Mambo Präsenzen, ich habe dann ehrlich gesagt die weitere Entwicklung nicht mehr beobachtet.
LG
Basti
Das war ein Problem im letzten halben Jahr. Mir ist kein weiteres Problem in Mambo bekannt, der Grund warum diverse Seiten, diverse CMS (nicht nur Mambo) defaced worden, lag nicht bei Mambo, sondern an der Forensoftware phpBB, die ja ganz offenstichtlich hier eingesetzt wird.

Es sei denn ich habe da was übersehen...

Nur mal ein Beispiel:

http://www.k-otik.com/exploits/20041...ityworm.pl.php

Über Mambo findet die Sitesuche nix... zumal ich diverse Sicherheitsnewsletter aboniert habe und das mitbekommen hätte.
Hotzi ist offline   Mit Zitat antworten
Alt 20.02.2005, 19:02   #14
Basti
 
 
Registriert seit: 07.09.2003
Beiträge: 10.025
Oh bitte verlange nicht von mir jetzt per Google 1200 Treffer durchzuwühlen. Ich finde Mambo ja nicht schlecht aber die Aussage das es
Zitat:
nicht durch gravierende Sicherheitsmängel aufgefallen
sei kann mehrere Gründe haben. Mir jedenfalls ist es aufgefallen ;-)
Basti
Basti ist offline   Mit Zitat antworten
Alt 20.02.2005, 19:18   #15
Hotzi
 
 
Registriert seit: 26.04.2004
Beiträge: 1.090
Meines Wissens ist diese Lücke ab eh nur bei seltsamen konfigurierten Umgebungen ausnutzbar, aber ich hab damals den Patch eingespielt ohne mir weitere Gedanken zu machen...

Ist halt bei allen Systemen so, obs nun ein CMS, ne Gallery oder das Forum hier ist, jeden Tag kann ne Lücke entdeckt werden, und schon kann die Kacke am dampfen sein. Daher ist für Betreiber solcher Seiten das Lesen von Security Newslettern Pflicht...
Hotzi ist offline   Mit Zitat antworten
Sponsored Links
Alt 20.02.2005, 21:36   #16
MaGu
 
 
Registriert seit: 02.11.2003
Ort: Holzgerlingen
Beiträge: 2.518
Zitat:
Zitat von GooSe
@ MaGu .. kann es sein das die Seite Papoo etwas langsamer läuft als mit normalem html ??
Das kann gut sein.
Jedes Script brauch Rechenleistung des Servers...
Mir ist allerdings noch nicht aufgefallen, dass die Seiten extrem langsam aufgebaut würden.
__________________
Verlieren ist wie gewinnen, nur andersrum *g*
MaGu ist offline   Mit Zitat antworten
Alt 23.02.2005, 11:25   #17
Hotzi
 
 
Registriert seit: 26.04.2004
Beiträge: 1.090
Zitat:
Zitat von Basti
Oh bitte verlange nicht von mir jetzt per Google 1200 Treffer durchzuwühlen. Ich finde Mambo ja nicht schlecht aber die Aussage das es
Zitat:
nicht durch gravierende Sicherheitsmängel aufgefallen
sei kann mehrere Gründe haben. Mir jedenfalls ist es aufgefallen ;-)
Basti
Hier stand ein Link
Hotzi ist offline   Mit Zitat antworten
Alt 23.02.2005, 13:47   #18
Basti
 
 
Registriert seit: 07.09.2003
Beiträge: 10.025
Oh Mann Hotzi
Danke das du in einem öffentlichen Board Sicherheitsmängel postest. DAS hilft natürlich extrem! Vielleicht wäre es gerade in diesem Fall mal angebracht gewesen die PN Funktion zu entdecken?!
LG
Basti
Basti ist offline   Mit Zitat antworten
Alt 23.02.2005, 13:51   #19
Hotzi
 
 
Registriert seit: 26.04.2004
Beiträge: 1.090
Hö?

Betrifft doch Version 2.11, die 2.12 ist schon seit Tagen draußen, es ist also davon auszugehen, dass niemand die alte Version nutzt ?

PS: Wer dem phpBB was antun will, der sucht nicht hier nach solchen Nachrichten...
Hotzi ist offline   Mit Zitat antworten
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » Homepage erstellen

Themen-Optionen
Ansicht

Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:02 Uhr.