<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" > <channel><title>Kommentare zu: Server/PHP4You cracked</title> <atom:link href="http://blog.jbbr.net/2007/02/23/php4you-cracked/feed/" rel="self" type="application/rss+xml" /><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/</link> <description>Mac, Internet, Sicherheit, Freizeit &#38; mehr</description> <lastBuildDate>Mon, 23 Aug 2010 08:24:50 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.0.1</generator> <item><title>Von: foxx</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-1061</link> <dc:creator>foxx</dc:creator> <pubDate>Sun, 04 Nov 2007 12:34:50 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-1061</guid> <description>lies am besten mal den aktuellsten Eintrag</description> <content:encoded><![CDATA[<p>lies am besten mal den aktuellsten Eintrag</p> ]]></content:encoded> </item> <item><title>Von: Giuseppe</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-1058</link> <dc:creator>Giuseppe</dc:creator> <pubDate>Sat, 03 Nov 2007 15:22:49 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-1058</guid> <description>Gab es nicht vor kurzem noch einen Spamfilter?</description> <content:encoded><![CDATA[<p>Gab es nicht vor kurzem noch einen Spamfilter?</p> ]]></content:encoded> </item> <item><title>Von: black touch</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-483</link> <dc:creator>black touch</dc:creator> <pubDate>Sun, 26 Aug 2007 15:06:48 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-483</guid> <description>&lt;a&gt;&lt;/a&gt;</description> <content:encoded><![CDATA[<p><a></a></p> ]]></content:encoded> </item> <item><title>Von: Janeks Blog&#187; Blog Archive &#187; Arbeit an PHP4You.de</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-485</link> <dc:creator>Janeks Blog&#187; Blog Archive &#187; Arbeit an PHP4You.de</dc:creator> <pubDate>Mon, 16 Apr 2007 20:24:39 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-485</guid> <description></description> <content:encoded><![CDATA[<p>[...] Alte News: PHP4You gecracktÂ  [...]</p> ]]></content:encoded> </item> <item><title>Von: Janeks Blog&#187; Blog Archive &#187; IRC Bot</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-484</link> <dc:creator>Janeks Blog&#187; Blog Archive &#187; IRC Bot</dc:creator> <pubDate>Mon, 16 Apr 2007 20:06:35 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-484</guid> <description>[...] von Seiten, welchen den PHP4You IRC Bot verlinken (PHP IRC-bot). Da dieser jedoch aufgrund der PHP4You-Downtime derzeit nicht erreichbar ist, werde ich ihn fĂr diese Zeit hier zum download [...]</description> <content:encoded><![CDATA[<p>[...] von Seiten, welchen den PHP4You IRC Bot verlinken (PHP IRC-bot). Da dieser jedoch aufgrund der PHP4You-Downtime derzeit nicht erreichbar ist, werde ich ihn fĂr diese Zeit hier zum download [...]</p> ]]></content:encoded> </item> <item><title>Von: foxx</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-474</link> <dc:creator>foxx</dc:creator> <pubDate>Wed, 14 Mar 2007 18:29:07 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-474</guid> <description></description> <content:encoded><![CDATA[<p>Ja das stimmt, wenn man nicht wirklich beim Coden aufpasst oder nicht vor Nutzung alles auf SicherheitslĂcken ĂberprĂft. AuĂ?erdem sollte man von Anfang an auf ordentliche SQL-Querys achten, damit es nicht zu SQL Injections kommen kann.<br /> Das CMS welches wir fĂr PHP4You verwenden werden ist wie das alte auch selbst geschrieben <img src='http://blog.jbbr.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>GruĂ?,<br /> foxx</p> ]]></content:encoded> </item> <item><title>Von: akaz</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-475</link> <dc:creator>akaz</dc:creator> <pubDate>Wed, 14 Mar 2007 18:15:52 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-475</guid> <description>Huch, habs gerade gesehen, dass php4you off ist. dumme sache das, hoffe ihr kriegt das wieder hin ;) ich habe jetzt auch mal bemerkt, wie gefĂhrlich doch selbstgeschriebene Skripte sein kĂ¶nnen - meine Webseite kriegt ein CMS verpasst :Dviel glĂck, akaz</description> <content:encoded><![CDATA[<p>Huch, habs gerade gesehen, dass php4you off ist. dumme sache das, hoffe ihr kriegt das wieder hin <img src='http://blog.jbbr.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br /> ich habe jetzt auch mal bemerkt, wie gefĂhrlich doch selbstgeschriebene Skripte sein kĂ¶nnen &#8211; meine Webseite kriegt ein CMS verpasst <img src='http://blog.jbbr.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p><p>viel glĂck,<br /> akaz</p> ]]></content:encoded> </item> <item><title>Von: foxx</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-481</link> <dc:creator>foxx</dc:creator> <pubDate>Sat, 10 Mar 2007 13:36:28 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-481</guid> <description>Ja, aber nicht zum Voltaire-Board sondern zum PHP4You-Board. Der richtige Link ist eigentlich http://forum.php4you.de/ welcher auch Rechts in der Navi des Blogs steht. Aber ihr kĂ¶nnt auch den obigen verwenden. Ich versteh jetzt nur nicht den Kontext :)</description> <content:encoded><![CDATA[<p>Ja, aber nicht zum Voltaire-Board sondern zum PHP4You-Board. Der richtige Link ist eigentlich <a href="http://forum.php4you.de/" rel="nofollow">http://forum.php4you.de/</a> welcher auch Rechts in der Navi des Blogs steht. Aber ihr kĂ¶nnt auch den obigen verwenden.<br /> Ich versteh jetzt nur nicht den Kontext <img src='http://blog.jbbr.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Von: mipkr</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-482</link> <dc:creator>mipkr</dc:creator> <pubDate>Sat, 10 Mar 2007 13:15:36 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-482</guid> <description>Link zum Board: http: // php4you.de / forum /</description> <content:encoded><![CDATA[<p>Link zum Board:<br /> http: // php4you.de / forum /</p> ]]></content:encoded> </item> <item><title>Von: foxx</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-480</link> <dc:creator>foxx</dc:creator> <pubDate>Mon, 05 Mar 2007 14:52:24 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-480</guid> <description>So... das Voltaire Board ist dann wieder on und leider gibt es keine Logs von allen MySQL Querys. Das wĂr auch viel zu viel Ăber die Zeit... Dann wĂr der Server schnell voll. Aber ich glaube weniger, dass der Hacker daran interessiert war MD5 Hashes zu stehlen. Eher den Server fĂr andere Dinge auszunutzen. Vielleicht auch Spam Versand.</description> <content:encoded><![CDATA[<p>So&#8230; das Voltaire Board ist dann wieder on und leider gibt es keine Logs von allen MySQL Querys. Das wĂr auch viel zu viel Ăber die Zeit&#8230; Dann wĂr der Server schnell voll. Aber ich glaube weniger, dass der Hacker daran interessiert war MD5 Hashes zu stehlen. Eher den Server fĂr andere Dinge auszunutzen. Vielleicht auch Spam Versand.</p> ]]></content:encoded> </item> <item><title>Von: Bekki</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-479</link> <dc:creator>Bekki</dc:creator> <pubDate>Sun, 04 Mar 2007 19:29:42 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-479</guid> <description>....Fremdsprache?! *ggg* Joar, wĂr nett wenn de mal schau kĂ¶nntest ; ) hab nĂmlich nit gerade das schwerste Passwort des Internet-Universums...^^ nja..bis denn bekki</description> <content:encoded><![CDATA[<p>&#8230;.Fremdsprache?! *ggg*<br /> Joar, wĂr nett wenn de mal schau kĂ¶nntest ; )<br /> hab nĂmlich nit gerade das schwerste Passwort des Internet-Universums&#8230;^^<br /> nja..bis denn<br /> bekki</p> ]]></content:encoded> </item> <item><title>Von: foxx</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-478</link> <dc:creator>foxx</dc:creator> <pubDate>Sat, 03 Mar 2007 11:44:45 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-478</guid> <description></description> <content:encoded><![CDATA[<p>@all: Ich bin erstmal wieder (gesund) vom Ski-/Snowboard&#8221;urlaub&#8221; zurĂck. Ich werde mich jetzt darum kĂmmern, dass das Board usw. so schnell wie mĂ¶glich wieder on gehen kann.</p><p>@Michitux: Eigentlich sollte das nicht mĂ¶glich sein, dass ist mir klar&#8230; Ich schau mal wie man die Funktionen exec() und system() am besten einschrĂnken kann da ich ja nichts am /tmp Dateisystem Ăndern kann. Vorerst werde ich diese einfach in der php.ini deaktivieren. Ich hoffe dadurch wird kein Nutzer eingeschrĂnkt.</p><p>@Bekki&#038;anon: Mir ist darĂber nichts bekannt, die gefundenen Dienste scheinen auch nicht dafĂr genutzt worden zu sein&#8230; AuĂ?erdem liegen die PasswĂ¶rter nur MD5 VerschlĂsselt vor (PHPbb, die Forensoftware des Voltaire Boards, nutzt leider kein SHA) und bei schwierigen PasswĂ¶rtern dauert das ewig bis man die rausbekommt bzw. ist ziemlich unwarscheinlich. Ich bin mir grad nicht sicher ob MySQL so eingestellt ist, dass alle Querys geloggt werden. Wenn ja kann ich ja schauen ob User PasswĂ¶rter ausgelesen wurden.</p> ]]></content:encoded> </item> <item><title>Von: anon</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-477</link> <dc:creator>anon</dc:creator> <pubDate>Fri, 02 Mar 2007 00:11:44 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-477</guid> <description>Gibt es Informationen ob PasswĂ¶rter von Benutzern ausgelesen werden konnten?</description> <content:encoded><![CDATA[<p>Gibt es Informationen ob PasswĂ¶rter von Benutzern ausgelesen werden konnten?</p> ]]></content:encoded> </item> <item><title>Von: Bekki</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-476</link> <dc:creator>Bekki</dc:creator> <pubDate>Wed, 28 Feb 2007 20:36:40 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-476</guid> <description>Ă¶h...also auf deutsch andere leutis konte mein passwort herausfinden und sihc dann damit einloggen und meine daten verĂndern?! so hab ich das jetzt geschnallt..^^lg bekki</description> <content:encoded><![CDATA[<p>Ă¶h&#8230;also auf deutsch andere leutis konte mein passwort herausfinden und sihc dann damit einloggen und meine daten verĂndern?!<br /> so hab ich das jetzt geschnallt..^^</p><p>lg bekki</p> ]]></content:encoded> </item> <item><title>Von: Michitux</title><link>http://blog.jbbr.net/2007/02/23/php4you-cracked/comment-page-1/#comment-473</link> <dc:creator>Michitux</dc:creator> <pubDate>Mon, 26 Feb 2007 20:10:14 +0000</pubDate> <guid isPermaLink="false">http://blog.jbbr.net/2007/02/23/php4you-cracked/#comment-473</guid> <description></description> <content:encoded><![CDATA[<p>Hm, das hĂ¶rt sich ja echt abenteuerlich an&#8230; Janek, du willst echt allen ernstes behaupten, dass es normal ist, dass man via PHP beliebige (BinĂr)Dateien via exec(); als User wwwrun ausfĂhren kann?! Also mit anderen Worten, dass jeder User in der Lage ist, Ăber einige Umwege Prozesse auszufĂhren, mit denen er, wenn er geschickt ist, in der Lage ist, die fĂr Apache bestimmten Dateien sĂmtlicher User zu lesen und groĂ?teils zu beschreiben/lĂ¶schen? Also ich meine ja nur so, die Dateien werden ja meist auch Mysql-PasswĂ¶rter im Klartext enthalten, und was man mit dem alles jetzt anstellen kann und welchen Schaden man damit anrichten kann, muss ich jetzt ja wohl nicht erklĂren&#8230; Also ich wĂrde auf einem Server doch eine gewisse Sicherheit erwarten um ruhig schlafen zu kĂ¶nnen.</p><p>Sorry, falls sich meine Behauptungen hier auf falsche Annahmen stĂtzen sollten, in diesem Fall nehme ich natĂrlich alles zurĂck.</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Served from: blog.jbbr.net @ 2010-09-07 22:11:52 by W3 Total Cache -->