Suchmaschinenoptimierung
   
 

SEMSEO Konferenz 2012
 

 
 

Santy-Wurm weitet seinen Angriff aus

Neues Thema eröffnen   Neue Antwort erstellen    ABAKUS Foren-Übersicht -> Offtopic, Spaßecke und alle sonstigen Themen
 Google schick deine user - danke dein fireball Kann man heute noch ohne Blogs auskommen? Wie seht Ihr das?  
Ice Man

pr


: 04.06.2003
: 2343



: 30.12.2004, 14:46    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

:
Der in der vergegangenen Woche aufgetauchte Santy-Wurm hat seine Angriffsstrategie geändert. Die erste Variante hatte es auf Web-Seiten abgesehen, bei denen das Forensystem phpBB zum Einsatz kommt. Um diese Seiten ausfindig zu machen, nutzte der Wurm die Suchmaschine Google. Google konnte seinerzeit die Ausbreitung des Wurms schnell stoppen.



Binnen weniger Tage sind jetzt allerdings gleich mehrere Weiterentwicklungen des Wurms Santy aufgetaucht. Santy.C und Santy.E attackieren nicht mehr nur Internet-Seiten mit phpBB, sondern generell Seiten, die in der Script-Sprache PHP programmiert wurden. Um es genauer zu sagen: Der Wurm hat es auf schlecht in PHP programmierte Seiten abgesehen.



Über Google, Yahoo und AOL versucht der Wurm zunächst Seiten zu ermitteln, die in PHP geschrieben wurden und in denen die Funktionen "include()" und "require()" vorkommen. Diese Funktionen werden dazu genutzt, um den Inhalt von Dateien auf einer Website anzuzeigen. Wenn der Programmierer die an diese Funktion übergebenen Parameter im Code nicht sorgfältig genug überprüft, kann ein Angreifer diese Funktion mißbrauchen und im Extremfall die gesamte Kontrolle über den Webserver übernehmen.



Die französischen Sicherheitsexperten von K-OTik Security empfehlen, PHP-Seiten, in denen die beiden genannten Funktionen vorkommen, so umzuprogrammieren, dass die beiden Funktionen auf eine sichere Art und Weise verwendet werden.


Quelle: http://www.pcwelt.de/news/sicherheit/106195/index.html

Was ich mich nun frage, wie kann man include sichern ?

Ich verwende auch Include, z.B wenn ich speziellen Seiteninhalt lade.
Ich lagere sowas gerne aus, und include das dann.
z.b. so

$id=23;
include("inhalt.php");

Also es wird die Inhaltsseite mit der Variable 23 includet.
Und das soll nun umgeschrieben werden ?
Nach oben
Ice Man Private Nachricht senden
Eistee

pr


: 20.07.2004
: 116



: 30.12.2004, 14:57    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

Was für eine "Sicherheitslücke" soll den include() plötzlich haben?

Das sowas Selbstmord ist, ist ja nichts neues:

www.domain.de/index.php?incude=bad_script

index.php:

include($include);



Mfg, Eistee
Nach oben
Eistee Private Nachricht senden
Ice Man

pr


: 04.06.2003
: 2343



: 30.12.2004, 15:00    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

hm, wenn bei mir was includet wird, dann steht die datei als name fest.
Also nicht wie bei dir, als Variable übergeben.

Wenns so wie bei dir gemacht wird, sehe ich es ein, das das nicht gerade klug ist
Nach oben
Ice Man Private Nachricht senden
Eistee

pr


: 20.07.2004
: 116



: 30.12.2004, 15:19    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

Ich meinte damit, das die "Schwachstelle" absolut nix neues ist. Jetzt gibts halt mal nen Wurm der das ausnutzt...

Mfg, Eistee
Nach oben
Eistee Private Nachricht senden
Jojo

pr


: 19.03.2004
: 2869
: Papenburg


: 30.12.2004, 16:44    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

Deswegen ja auch besser globals=off.
Schon include($xyz) kann mit globals=on eine Riesensicherheitslücke sein.

internetmarketing-news.de
Nach oben
Jojo Private Nachricht senden WWW Yahoo Messenger MSN Messenger
Eistee

pr


: 20.07.2004
: 116



: 30.12.2004, 16:58    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

Naja, wer nicht durchschaut, warum er so nicht coden darf, benutzt auch:

include($_GET['unsicherevariable']);

Mfg, Eistee
Nach oben
Eistee Private Nachricht senden
Jojo

pr


: 19.03.2004
: 2869
: Papenburg


: 30.12.2004, 18:03    : Santy-Wurm weitet seinen Angriff aus Antworten mit Zitat

Ja, da hast du wohl recht. #alien

internetmarketing-news.de
Nach oben
Jojo Private Nachricht senden WWW Yahoo Messenger MSN Messenger
Neues Thema eröffnen   Neue Antwort erstellen    ABAKUS Foren-Übersicht -> Offtopic, Spaßecke und alle sonstigen Themen
Seite 1 von 1

 






Ähnliche Beiträge
Thema Forum Antworten
Gehackt - Angriff zurück verfolgen? Gehackt - Angriff zurück verfolgen? om-labs Webmaster Hardware, Server, Hosting, Technik 5 04.03.2012, 16:39 Gehackt - Angriff zurück verfolgen?
Hilfe - Flooding Angriff! Hilfe - Flooding Angriff! gruber99 Webmaster Hardware, Server, Hosting, Technik 9 20.08.2011, 08:46 Hilfe - Flooding Angriff!
Ständiger Angriff auf Mailserver Ständiger Angriff auf Mailserver euroexchange.de Webprogrammierung, Templatedesign & Microformats 7 12.11.2010, 22:03 Ständiger Angriff auf Mailserver
Wiederhohlter Angriff auf meine Websites Wiederhohlter Angriff auf meine Websites danielsun174 Webprogrammierung, Templatedesign & Microformats 6 29.01.2010, 16:00 Wiederhohlter Angriff auf meine Websites
Adpark.de stellt seinen Dienst bereits nach 3 Monaten ein! Adpark.de stellt seinen Dienst bereit... tim1986 Infos und heiße News 27 28.01.2010, 10:27 Adpark.de stellt seinen Dienst bereits nach 3 Monaten ein!
adtube stellt seinen Dienst ein adtube stellt seinen Dienst ein devolo01 Infos und heiße News 3 25.01.2010, 21:37 adtube stellt seinen Dienst ein
Kann mir jemand seinen seinen Adwords-Supporter leihen ??? Kann mir jemand seinen seinen Adwords... Spareinlage Google Adwords & Facebook Ads, Yahoo!, Microsoft adCenter 2 10.12.2009, 11:02 Kann mir jemand seinen seinen Adwords-Supporter leihen ???

Suchmaschinenoptimierung | Latent Semantische Optimierung (LSO) | SEO Blog | SEO Online Tools | Suchmaschinenmarketing Angebot | Online Marketing

Impressum

Dieses SEO Forum läuft unter phpBB.


Sie lesen gerade: Santy-Wurm weitet seinen Angriff aus