Ergebnis 1 bis 5 von 5
  1. #1
    W32.Lovgate
    Registriert seit
    10.09.2007
    Beiträge
    370

    Standard eigene webspell seite sichern?!

    um zugriff auf die seite zu bekommen, muss man ja picture.php?file=_mysql.php eingeben. Um sie "sicher" zu machen muss man die file picture.php nach dem installen löschen, nun meine frage: passiert da etwas, mir wäre nichts aufgefallen?!

    grz

  2. #2
    W32.FunLove Avatar von king555
    Registriert seit
    28.07.2007
    Beiträge
    146

    Standard

    nein die mysql.php musst du einfach auf 644 setzten dann ist das alles gefixed... das reicht bei webspell

  3. #3
    W32.Lovgate
    Registriert seit
    10.09.2007
    Beiträge
    370

    Standard

    nene, die chmod rechte auf 644 setzen, "muss" man ja sowieso, aber es geht dann trotzdem noch mit /picture.php?file=_mysql.php

    in _mysql sind ja die daten gespeichert, die darf ich also net löschen, deshalb hab ich picture.php gelöscht, mit /picture.php?file=_mysql.php hackbar ist sie nun nicht mehr, aber meine frage war, ob ich jetzt andere funktionen nicht mehr hab, mir ist noch nichts aufgefallen...

    grz


    eedddddddddddddit: naja bin ma off, schaue morgen ma drüber

  4. #4
    ev0lve.xyz
    Registriert seit
    31.08.2007
    Beiträge
    264

    Standard

    Code:
    $ip = getenv("REMOTE_ADDR");
    if (isse($_GET['file']))
    {
    echo "Hacking Attempt!!!
    Your IP $ip has been logged";
    $hacker=fopen ("hack.txt", "a+")
      fwrite($hacker, "IP: $ip")
    fclose($hacker)
    exit
    }
    Das ganz oben im code der picture.php einfügen. Sollte gehen. Wenn net dann schau ich morgen nochmal.

    Funktion:
    überprüft ob picture.php?file=*** (*=irgendwas) aufgerufen wurde.
    Wenn ja: Schreibe
    "Hacking Attempt!!!
    Your IP HackersIP has been logged"
    dann Schreibe in Datei hack.txt:
    IP: HackersIP
    Wenn nein:
    führe die Seite normal aus

    mfg
    nom

  5. #5
    Linus Torvalds Avatar von kInGoFcHaOs
    Registriert seit
    25.11.2006
    Beiträge
    1.107

    Standard

    Wenn du die Picture.php löscht kannst du keine Bilder mehr aufrufen.
    mysql auf 644 stellen und fertig...

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •