HILFE!!! In meiner Homepage wurde gehackt!!!
lima-city → Forum → Die eigene Homepage → Sicherheit im Internet
angeben
beispiel
beitrag
bestimmte ordner
buchstabe
byte
datei
daten
endung
formular
gel
genannten mime
hilfe
hochladen
ordner
registrierte
restriktion
sicherung
umlaut
verzeichnis
-
Hallo, ich brauche Hilfe, gibt es irgendein Programm das verhindert das man in einer homepage hacken kann???
Jemand hat in meiner homepage gehackt und vieles wurde gel?scht!!!
ich kann jetzt auch nicht mehr bestimmte ordner l?schen die dazu gekommen sind
Beitrag ge?ndert am 23.10.2005 13:20 von sneerfire -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
W?re sch?n wenn du n?here angaben machen k?nntest!
-
Wie "n?here Angaben"?
Ich sehe zwei Formulare, die potenzielle Angriffspunkte darstellen:
1. Das Upload-Formular pr?ft nur an Hand der Dateiendung oder des so genannten MIME-Types, ob es sich um Bilder handelt. Ich w?rde das nur zulassen, wenn es sich auch wirklich um die entsprechenden Grafik-Dateien handelt. Dazu musst du die Grafik-Daten pr?fen, nicht nur die Datei-Endung. JPEG Dateien haben zum Beispiel eine typische Zeichenfolge am Anfang: "???" (Byte 0 bis 3) und "JFIF" (Byte 6 bis 9).
2. Du erlaubst anderen, Verzeichnisse zu erstellen. Dass du sie nicht mehr l?schen kannst, kann an den Restriktionen des PHP-Safe-Mode liegen, der auf Lima-Webspace aktiviert ist. Ob man die Verzeichnisse wieder l?schen kann, wei? ich nicht. M?glicherweise geht es per FTP. Wenn nicht, musst du den Admin um Hilfe bitten.
Und bevor irgendwelche Reste von Daten auf dem Webspace liegenbleiben, die gef?hrlich sein k?nnten, w?rde ich alles l?schen (oder vom Admin l?schen lassen) und erst dann eine Neuinstallation versuchen.
Ich w?rde in einer Neu-Version eines Bilderuploads nur registrierten Benutzern Upload-M?glichkeiten einr?umen, dann kannst du besser nachvollziehen, wer etwas hochgeladen oder ver?ndert hat. -
also, es handelt um bilder-uploads, dies ist einfach nur ein ordner der auf meinem webspace von meiner anderen site, www.sneer-fire.de.vu, geladen ist. jetzt wurde bei dem bilder upload ja der ordner erstellt,");echo" , den ich net l?schen kann. ich habe einfach den ordner bilder-upload in bilder-uploadold umbenannt und eine sicherung wieder hochgeladen. bis jetzt tut noch alles.
wie kann ich jetzt den ordner bilder-uploadold l?schen???darin is alles wech ausser der ordner ");echo"!
[edit]: die anderen ordner,ausser ");echo", die erstellt werden kann ich ja l?schen!
Beitrag ge?ndert am 24.10.2005 15:41 von sneerfire -
das verzeichnis darf max.20 zeichen (a-z,A-Z,1-9) enthalten. reichen auch 10?
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage