Ergebnis 1 bis 10 von 10

Thema: adminer.php wird von all-inkl.com als Sicherheitslücke angemahnt

  1. #1
    Contao-Fan Avatar von Jens Pielawa
    Registriert seit
    08.01.2010.
    Ort
    9°45'34"E 52°20'12"N
    Beiträge
    531

    Standard adminer.php wird von all-inkl.com als Sicherheitslücke angemahnt

    Hallo an alle,

    ich habe heute eine Meldung von all-inkl.com bekommen, die besagt, dass ich in meinem Wartungscenter wichtige Sicherheitslücken zu beheben hätte (kein Spam). Und tatsächlich meldet all-inkl.com dieses:

    adminer.jpg

    adminer.php ist meines Wissens nach eine PHP-Verwaltung, oder? Muss/kann man das updaten, wenn ja wie? Oder reicht es, diese Datei zunächst einfach nur mal umzubenennen?
    Beste Grüße von

  2. #2
    Contao-Fan
    Registriert seit
    24.02.2021.
    Beiträge
    455

    Standard

    Zitat Zitat von Jens Pielawa Beitrag anzeigen
    Hallo an alle,

    ich habe heute eine Meldung von all-inkl.com bekommen, die besagt, dass ich in meinem Wartungscenter wichtige Sicherheitslücken zu beheben hätte (kein Spam). Und tatsächlich meldet all-inkl.com dieses:

    adminer.jpg

    adminer.php ist meines Wissens nach eine PHP-Verwaltung, oder? Muss/kann man das updaten, wenn ja wie? Oder reicht es, diese Datei zunächst einfach nur mal umzubenennen?
    Je nach Version von adminer musst du hier was machen, eine Umbenennen der Datei macht nicht viel Sinn, sofern diese Sicherheitslücken weiterhin bestehen.
    https://www.cvedetails.com/vulnerabi...5/Adminer.html

  3. #3
    Contao-Nutzer
    Registriert seit
    10.06.2021.
    Beiträge
    242
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Jens Pielawa Beitrag anzeigen
    adminer.php ist meines Wissens nach eine PHP-Verwaltung, oder? Muss/kann man das updaten, wenn ja wie? Oder reicht es, diese Datei zunächst einfach nur mal umzubenennen?
    Adminer ist sowas wie phpMyAdmin, also eine Datenbankoberfläche. Ich würde sowas nie einfach auf dem Server liegen lassen, sondern nach Benutzung löschen und wenn dus wieder brauchst wieder hochladen.

  4. #4
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.751
    Contao-Projekt unterstützen

    Support Contao

    Standard

    In den Webpaketen von All-Inkl. ist das m.E. auch nicht dabei. Die bieten wie die meisten Provider phpMyAdmin an. Ich nehme daher an Du hast einen eigenen Server oder Du hast das mal aus bestimmten Gründen zusätzlich aufgespielt.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  5. #5
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Adminer an sich finde ich ja kein Problem, das installiere ich manchmal auch, weil es manche Sachen schneller, einfacher macht als phpMyAdmin, und solange es Kund:innen gibt, für die es eine schwierige Aufgabe ist, einen Datenbankzugang weiterzugeben, ist das sicher auch ein gutes Tool. Aber man muss es dann schon updaten, pflegen.

    Zu Adminer: https://www.adminer.org/de/

    Wenn Du es nicht mehr benötigst dann lösche es. Es ist ja bei Bedarf schnell neu aufgespielt.

    Wenn Du es nicht selbst installiert hast, dann würde ich mir schon ein paar Gedanken zur Sicherheit Deines Webspaces machen.

  6. #6
    Contao-Fan Avatar von Jens Pielawa
    Registriert seit
    08.01.2010.
    Ort
    9°45'34"E 52°20'12"N
    Beiträge
    531

    Standard

    Danke für Eure Hinweise. Das adminer.php wurde offenbar dort abgelegt, als es um einen bezahlten Auftrag ging, eine Webseite mit Contao 3 auf 4 upzudaten, anders ist das nicht erklärbar. Ich habe die zwei von all-inkl.com angemeckerten Fundstellen gelöscht und das Problem als gelöst markiert.
    Beste Grüße von

  7. #7
    Contao-Fan Avatar von Fehrmann
    Registriert seit
    04.07.2009.
    Ort
    Wismar
    Beiträge
    580
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hi,

    ich mach das tatsächlich auch häufig so, das ich Adminer als Datei auf den Webspace kopiere und nach getaner Arbeit wieder entferne. Es ist auch gut hilfreich, wenn man zwar die DB-Daten in der Installation nachschauen kann, aber keinen direkten Zugang zur PMA-Oberfläche hat.

    Gruss
    René
    Software-Entwickler Backend/Frontend

  8. #8
    Contao-Urgestein Avatar von Kahmoon
    Registriert seit
    22.06.2009.
    Ort
    München
    Beiträge
    5.280

    Standard

    Ich hatte diese Datei auch auf einmal auf einer Kundeninstallation bei All-Inkl. Habe dieses Tool noch nie gesehen/verwendet. Wie kommt die da hin ist die Frage!? Ich bin der einzige der den Space verwaltet.

  9. #9
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Irgendwer wird den wohl hochgeladen haben. Kunden machen seltsame Dinge. Oder Neffen und Nichten von Kunden.

    Wobei ich da jetzt nicht paranoid werden würde - die richtig fiesen Junx laden eher gleich eine komplette Webshell hoch.


    Gesendet von iPhone mit Tapatalk

  10. #10
    Contao-Urgestein Avatar von zonky
    Registriert seit
    19.03.2010.
    Ort
    Berlin, Rdf
    Beiträge
    9.719
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von Kahmoon Beitrag anzeigen
    Ich hatte diese Datei auch auf einmal auf einer Kundeninstallation bei All-Inkl. Habe dieses Tool noch nie gesehen/verwendet. Wie kommt die da hin ist die Frage!? Ich bin der einzige der den Space verwaltet.
    FTP-, SSH-, MemberArea-, KAS-Passwörter ändern

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •