ilch Forum » Ilch Clan 1.1 » Allgemein » sicherheitslücken ?

Geschlossen
  1. #1
    User Pic
    meteor45 Mitglied
    Registriert seit
    13.10.2007
    Beiträge
    51
    Beitragswertungen
    0 Beitragspunkte
    wollte fragen ob sicherheitslücken bekannt sind ?


    verwendete ilchClan Version: 1.1
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    ThE rEaL dEaL Mitglied
    Registriert seit
    28.08.2006
    Beiträge
    1.287
    Beitragswertungen
    0 Beitragspunkte
    in der aktuellen version sind meineswissens keine sicherheitslücken bekannt.
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Moniwoll Hall Of Fame
    Registriert seit
    18.08.2006
    Beiträge
    1.573
    Beitragswertungen
    0 Beitragspunkte
    Nein, zurzeit eigentlich nicht. Die letzte große Sicherheitslücke wurde in dem Update / der Version 1.1 E getätigt.
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    Hey, meteor45!

    Was ne blöde Frage, wenn es welche geben würde, würde die heir niemand posten.
    Oder sagst du mir deinen Pin für die EC Karte oder den Login für deine HP?
    Es sind nicht nur "frohgesottene" User hier unterwegs und lesen alles fleißig mit. Aber laut einem Forum für User mit "kleinen Pimmeln" ( für cracking, floading,.... ) ist bis jetzt keine mehr gefunden worden.

    Mit böhsen Grüßen
    BöhserDavid

    PS: im Gegensatz zu WebSpell oder DZCP...
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    ich habe mich mal mit nem kumpel daran gemacht ilch auf sicherheitslücken zu untersuchen, bis auf einige kleinigkeiten (z.b ist es mit einem trick möglich andere user auszuloggen) aber nichts gefährliches. ilch ist schon vom grundaufbau her sehr sicher, die größte sicherheitslücke ist eher der server selbst als das script zwinker
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    @HeX: Kannst du mir das mal per PM erklären? Aus reinem Interesse und Bugbehebung! Mal sehen was sich machen läßt^^
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Man kann beim BBCode Modul Javascript ausführen und damit Cookies löschen -> ausloggen, weiß nicht ob das an andere Stelle auch geht.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    ZSKing Mitglied
    Registriert seit
    05.05.2007
    Beiträge
    1.026
    Beitragswertungen
    0 Beitragspunkte
    Das hättet ihr nicht dem bösesten User von Ilch.de
    erzählen dürfen! Morgen früh sind wir alle ausgeloggt! ^^
    »inaktiv
    _________________________________
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Hier ist das Modul auch nicht installiert zunge
    Außerdem loggt man sich selbst aus, indem man einen Thread aufruft, wo dieser Code auch drin ist, es loggt nicht auf einmal alle aus.


    Zuletzt modifiziert von Mairu am 16.10.2007 - 18:33:55
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    ZSKing Mitglied
    Registriert seit
    05.05.2007
    Beiträge
    1.026
    Beitragswertungen
    0 Beitragspunkte
    Och Schade... ^^
    »inaktiv
    _________________________________
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    termodox Mitglied
    Registriert seit
    01.07.2007
    Beiträge
    68
    Beitragswertungen
    0 Beitragspunkte
    hallo^^,
    heute hat sich einer "eingehackt" hat sich admin rechte vergeben
    und datenbank gezogen xD

    wollte mal fragen wie das möglich ist...
    Er antwortete:"Doch das geht sicherheitslücken und bissel Password Encypitng ist ja nur MD5 codiert"

    könnt ihr mal gucken ob ich da riesen Lücke hinterlassen habe ?^^

    tmdx.te.ohost.de

    danke
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Welche Version vom Script benutzt du?
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    termodox Mitglied
    Registriert seit
    01.07.2007
    Beiträge
    68
    Beitragswertungen
    0 Beitragspunkte
    Letzte ^^ vorgestern frisch installiert.
    Kann jemand nach bekannten fehlern gucken?
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    seit dem Fix von D zu E oder E zu F sind keine Sicherheitslücken mehr bekannt geworden.
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    termodox Mitglied
    Registriert seit
    01.07.2007
    Beiträge
    68
    Beitragswertungen
    0 Beitragspunkte
    Ja, aber der ist einfach so hereinspaziert =]

    Ich glaube das kommt von vielen Modifikationen welche ich hier runtergeladen habe,können dadurch Lücken entstehen?
    und könnte vielleicht einer sich die Seite angucken bevor ich sie zumache?
    Danke
    Mfg
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    ja, durch Module können lücken entstehen, wir sind aber grundsätzlich bemüht keine module freizuschalten die offensichtliche lücken aufreißen
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    TSG Mitglied
    Registriert seit
    24.07.2007
    Beiträge
    1.065
    Beitragswertungen
    0 Beitragspunkte
    evu war auch nur dein PW zu leicht und er hatt es einfach nur döchs ein login geschasft den fehler hatte ich auch mal vor 1jahr
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    termodox Mitglied
    Registriert seit
    01.07.2007
    Beiträge
    68
    Beitragswertungen
    0 Beitragspunkte
    ich hatte folgenden pw 67583567.
    0 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    [POR]eisbaer Mitglied
    Registriert seit
    27.05.2007
    Beiträge
    158
    Beitragswertungen
    1 Beitragspunkte
    lool sry

    Wie baue ich mir ein gutes PW!

    1. 12 Zeichen!!! Min!
    2. klein Buchstaben
    3. und groß Buchstaben
    4. und Zahlen
    5. und Sonderzeichen!
    6. und es sollte kein Sinn geben!

    So das für die Zukunft!

    Dein PW ist ein Witz und so was ist sehr schnell gelöst auch mit MD 5 !!!!
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    termodox Mitglied
    Registriert seit
    01.07.2007
    Beiträge
    68
    Beitragswertungen
    0 Beitragspunkte
    ja, aber wie kommt man an die MD5?
    wie kann ich es vorbeugen?
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    Dark Thomas Mitglied
    Registriert seit
    05.11.2007
    Beiträge
    173
    Beitragswertungen
    0 Beitragspunkte
    Die MD5 verschlüsselten passwötter steh in der Datenbank. sobald er das Passwort und benutzernamen von nem admin hat kann er ja eigentlich alles ändern. und dann evtl sogar aus ner Backupdatei lesen.
    0 Mitglieder finden den Beitrag gut.
  22. #22
    User Pic
    assault Hall Of Fame
    Registriert seit
    03.11.2006
    Beiträge
    2.925
    Beitragswertungen
    1 Beitragspunkte
    es gibt auch noch die geduldige variante: Bruteforce, die kann man dann aber mit diesem modul auch verlangsamen...
    nur man kann sich auch leicht eine neue ip holen, sei es über proxy oder router reconnect
    0 Mitglieder finden den Beitrag gut.
  23. #23
    User Pic
    Revolution Hall Of Fame
    Registriert seit
    14.08.2006
    Beiträge
    1.688
    Beitragswertungen
    109 Beitragspunkte
    ich würde es mal so, wie schon einige "vorposter" beschreiben.
    Wenn man ein unsicheres Passwort benutzt.
    Oder Usern die möglichkeit gibt, datein wie *.php, *.js etc
    Hochzuladen ist quasi selber schuld.

    Falls es tatsächlich eine Sicherheitslücke ist müssten / könnten sich die Themen zuu diesem Thema in diesem Forum häufen.

    ;-) Also keine Panik.

    ilch ist schon sehr sicher aber 100%igen Schutz gibt es nicht


    Zuletzt modifiziert von Revolution am 05.02.2008 - 22:19:17
    Kreativ, modern, Conversion und Usability optimiert
    individuelles Webdesign für ein optimales Erscheinungsbild
    404studios
    0 Mitglieder finden den Beitrag gut.
  24. #24
    User Pic
    termodox Mitglied
    Registriert seit
    01.07.2007
    Beiträge
    68
    Beitragswertungen
    0 Beitragspunkte
    ^^
    ich hoffe es wird nicht nochmal vorkommen...
    ...was hält ihr eigenltich von diesen Webpage scanner, welche die Sicherheitslöcher entdecken?

    ich werde mal mit Xspider meine page scannen. mal sehen was rauskommt.
    Mfg
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Allgemein

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten