Seite 2 von 2 ErsteErste 12
Ergebnis 41 bis 50 von 50

Thema: Erneute Sicherheitslücke in Contao gefunden

  1. #41
    Contao-Nutzer
    Registriert seit
    28.03.2010.
    Ort
    Tübingen
    Beiträge
    115

    Standard Frage zur Umbenennung

    Eine Verständnisfrage:
    Sobald ich die Dateiendung umbenenne, kann die Datei mangels Handler-Zuordnung nicht mehr ausgeführt werden, oder? Würde es nicht reichen, dem Dateinamen irgendwelche Zeichen voran und hintenan zu stellen?
    Z.B. #!install.php+*

  2. #42
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo Stepinsky,
    je nach Hoster reicht das nicht wirklich aus. Zusätzlich kann man auch noch selber definieren welche Dateien als PHP Dateien behandelt werden... Sowas sollte man also gut Prüfen, wenn man diesen Weg geht.

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  3. #43
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    vor allem wenn man so einen Webserver hat:
    https://twitter.com/bahnfuehrer/stat...216640/photo/1
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  4. #44
    Contao-Fan Avatar von dackelchen
    Registriert seit
    24.05.2011.
    Ort
    Kiel
    Beiträge
    672
    User beschenken
    Wunschliste

    Standard

    Sicherheitsupdate ist raus *freu*

    Heißt das jetzt "Business as usual" und ich kann mich entspannt zurücklehnen, weil unser Contao den Job macht?

    https://contao.org/de/news/contao_3-2-9.html, das sind für mich der eher aus der Design und Frontenddevelopment-- als aus der Entwicklerschiene kommt, ein wenig arg wenig Infos.
    Grüße Edgar
    Dackelalarm

  5. #45
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von BugBuster Beitrag anzeigen
    vor allem wenn man so einen Webserver hat:
    https://twitter.com/bahnfuehrer/stat...216640/photo/1
    Das illustriert mal wieder den Gegensatz zwischen "gut gemeint" und "gut gemacht".

  6. #46
    Contao-Urgestein
    Registriert seit
    10.07.2010.
    Beiträge
    4.403
    User beschenken
    Wunschliste

    Standard update.phar.php >> Fehler Zeile 1

    Live update wirft Fehler wenn man den Change-mode Hack verwendet hat und vergisst die Daei zu löschen oder changemod wieder zu ändern.

    Vorallem toll wen der Provider mitdenkt und bei Sicherheitsproblemen solche Patches selber ausführt.
    Ein weiters Plus für InetRobots (daumen hoch)!

    Wer nach dem Update eine Rote Meldung kriegt mit der Mitteilung das in update.phar.php was nicht klappt, der besinne sich an changemod und der install.php!

  7. #47
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    Daher auch die Twitter Meldung von Leo Feyer:
    Vor dem #Contao-Live-Update die Datei contao/install.php wieder per CHMOD 644 aktivieren, andernfalls gibt es eine Fehlermeldung.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  8. #48
    Contao-Fan
    Registriert seit
    10.01.2011.
    Beiträge
    376

    Standard MEINE WEBSEITE IST BETROFFEN /Version 2.9

    Hallo Zusammen,

    meine Webseite ist nicht mehr erreichbar. Das ist während meines Urlaubs passiert.
    Es wurden auch Dateien css/Xml auf dem Server verändert.

    Bei mir wurde der Pfad geändert. Weiß nicht wie ich die Änderung rückgängig machen kann.
    Komme nämlich nicht mehr in mein Backend!

    Bitte kann mir jemand weiterhelfen.
    Bin nicht sooo super fit in Contao.

    Webseite: www.weboutfit.de

    Danke im Voraus!

  9. #49
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo rauel,
    ist die Frage, ob das wirklich über diese Lücke geschehen ist.. das nur mal am Rande... allgemein hilft das hier weiter -> http://de.contaowiki.org/Contao_gehackt

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  10. #50
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    nachdem das Frontend noch erreichbar ist- kann da eigentlich nicht so viel zerstört sein....
    als erstes Conto-check verwenden und die Installtion auf Vollständigkeit prüfen
    dann die Zugangsdaten (passwörter ftp,sql etc.ändern)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •