phpbar.de logo

Mailinglisten-Archive

[php] Hack.

[php] Hack.

Hans Egg hans.egg at swissonline.ch
Mon Aug 11 08:57:49 CEST 2008


Hallo Thomas

Am 11.08.2008 um 08:41 schrieb Thomas Hausheer:

> Frage an die Experten. Auf unserer Website wurde die Startseite mit
> einer Porno-Site überschrieben. Es wurde das ganze index.php - File
> komplett ersetzt. Wie kann das geschehen? (nehme jetzt mal nicht an
> das die den FTP-Zugang wissen!)
>
> Weiss, das dies keine spezielle PHP-Frage ist, doch mit scheint's
> hier die meisten Experten zu haben die das einem Server-Tech-Laien so
> erklären können, dass ich es so verstehe um damit mit dem Hoster etc.
> zu reden.

Es gibt viele Möglichkeiten, Webseiten zu hacken. Schau mal hier:
http://www.tu-chemnitz.de/urz/www/php/rsrc/phpsec.pdf

Wenn deine Site auf einem Standardtool wie phpnuke, joomla o.ä.  
aufbaut, sind dessen Sicherheitslücken allgemein bekannt. Wenn das  
Tool veraltet oder nicht aktualisiert ist, hat es der Angreifer sehr  
einfach.

Gruß, Hans

php::bar PHP Wiki   -   Listenarchive