Ergebnis 1 bis 9 von 9

Thema: Contao3 - Sichheitsproblem?

  1. #1
    Contao-Nutzer Avatar von mbembenek
    Registriert seit
    22.09.2012.
    Ort
    Essen
    Beiträge
    33

    Standard Contao3 - Sichheitsproblem?

    Hallo Community,

    ich habe ein Problem mit meiner 3er Version. In regelmäßigen Abständen wird meine Seite lt. 1und1 gehackt.
    Es wird bei mir immer die htaccess Datei überschrieben. Ist euch sowas bekannt und wie kann ich es abwehren?
    Danke für jede Info.
    Gruß Mike

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    ich denke mal nicht das es hilft die read-only zu setzen?

    Darf man erfahren was dort drin steht nach dem Hack? Wenn sich sowas häuft könnte ich das in meiner Integrity Check Erkenung einbauen.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Ansonsten glaube ich nicht das Contao das Problem ist.
    http://de.contaowiki.org/Contao_gehackt
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  4. #4
    Contao-Nutzer
    Registriert seit
    16.09.2009.
    Beiträge
    57
    Partner-ID
    7622

    Standard

    Schau dir mal das folgende genau an: http://de.contaowiki.org/Contao_gehackt

    Solltest Du dir danach noch immer absolut sicher sein, dass die Sicherheitslücke bei Contao liegt, schreibe hier nochmals.

  5. #5
    Contao-Nutzer Avatar von mbembenek
    Registriert seit
    22.09.2012.
    Ort
    Essen
    Beiträge
    33

    Standard

    Hallo ich glaube auch nicht das es an Contao liegt, Ich habe die Standard htaccess Datei wieder eingespielt und nach zwei Minuten
    wurde die überschrieben. Ich habe jetzt die Datei auf nur lesen gesetzt. Bis lang ruhe.
    Vielen lieben Dank!

  6. #6
    Contao-Urgestein
    Registriert seit
    07.04.2010.
    Ort
    Stuttgart
    Beiträge
    2.733
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von mbembenek Beitrag anzeigen
    Es wird bei mir immer die htaccess Datei überschrieben. Ist euch sowas bekannt und wie kann ich es abwehren?
    Was genau passiert mit der Seite?

    Wenn man bei 1und1 einen "Ordnerschutz" im Control Panel einstellt dann überschreibt er die htaccess von Contao mit dem Login den du dort eingegeben hast.
    Oder wie ist der Inhalt der neuen .htaccess?

    Wenn ich euch helfen konnte könnt ihr euch gerne mal
    meine Amazon Wunschliste anschauen. Dankeschön.

  7. #7
    Contao-Nutzer Avatar von mbembenek
    Registriert seit
    22.09.2012.
    Ort
    Essen
    Beiträge
    33

    Standard

    Er schreibt
    AddHandler x-mapp-php6 .php3 .php4 .php .phtml

    Und dann das war es.

  8. #8
    Contao-Nutzer Avatar von mbembenek
    Registriert seit
    22.09.2012.
    Ort
    Essen
    Beiträge
    33

    Standard

    Und ich selber habe es nicht gesagt das es an contao lliegt sondern die von 1und1.
    die haben wohl da keine ahnung und stempeln es einfach ab!

  9. #9
    Contao-Urgestein
    Registriert seit
    07.04.2010.
    Ort
    Stuttgart
    Beiträge
    2.733
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von mbembenek Beitrag anzeigen
    Und ich selber habe es nicht gesagt das es an contao lliegt sondern die von 1und1.
    die haben wohl da keine ahnung und stempeln es einfach ab!
    Vermute ich auch.

    Kann es sein, dass du die PHP-Version auf diesen Ordner auf php-dev gesetzt hast?

    Wenn ich euch helfen konnte könnt ihr euch gerne mal
    meine Amazon Wunschliste anschauen. Dankeschön.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •