gewoon geen standard scripts draaien!
Likes: 0
gewoon geen standard scripts draaien!
Dan zou ik de systeembeheerder vragen om zijn bevindingen te bewijzen, als jouw PHPNuke zeker weten beveiligd is, hebben we hier te maken met een nieuwe (nog niet bekende) exploit OF je systeembeheerder ziet wat dingen over het hoofd, wat overigens zeer goed mogelijk is aangezien een hackpoging (wat zelfs door een worm/virus mogelijk is) niet perse een hack tot gevolg heeftOrigineel geplaatst door Robs
Dus dan is mijn vraag weer: Wat is de fout van de webmaster, deze heeft de site volledig up-to-date gehouden...![]()
Wat een nutteloze opmerking..Origineel geplaatst door NB-Gerd
gewoon geen standard scripts draaien!
Er zijn zat zelfgemaakte scripts die nog 10x zo erg zijn..
Het verschil is wel dat exploits voor home made scripts niet gedocumenteerd zijn en dus minder snel door zomaar wie kanmisbruikt worden.
Dat ben ik niet helemaal met je eens....Origineel geplaatst door smurf
Het verschil is wel dat exploits voor home made scripts niet gedocumenteerd zijn en dus minder snel door zomaar wie kanmisbruikt worden.
Bekijk een formulier, bekijk URL.. get en post vars.. En je heb genoeg mogelijkheden om creatief te zijn
Als je met een database werk is het in ieder geval verstandig om foutmeldingen af te vangen en iets minder informatiefs te echoen dan de query die de mist in gaat.
Niets is zo een grote nachtmerrie voor een beheerder als een jochie die denkt dat zijn scriptjes veel beter dan zijn alles wat op Internet te vinden is.
Helaas is vaak het tegendeel waar. Zelfs fulltime programmeurs maken fouten of er zijn simpelweg compleet nieuwe exploits zodat een bepaalde functieregel het mogelijk maakt om iets te doen wat eigenlijk niet zou moeten mogen![]()
Zelfs al patched een systeembeheerder zijn server zo optimaal mogelijk, zolang dit systeem gebruikers heeft met geavanceerde script executie mogelijkheden dan blijft er gevaar dat op een dag de server geroot word.
Om op de TS zijn vraag antwoord te geven: Ja het kan zijn dat door je PHPnuke 7.5 de server gehacked is, nee het hoeft niet te liggen aan de beveiliging van de server of de kundigheid van de sysadmin, maar het kan wel natuurlijk. Kortom het is aan jou systeembeheerder om aan te tonen dat hij zijn beveiliging op orde heeft en jou script de zwakke schakel is.