• » webSPELL.org - Free Content Management System
  • Language switch: English German
  • login



    » lost password?   » register now
  • About webSPELL

    webSPELL is a free Content Management System which was especially developed for the needs of esport related communities. Since a short while we are also offering an optimized and enhanced webSPELL version for the special requirements of non-profit organisations. The purpose of both systems is to offer a professional and free opportunity to create and administrate your own website in an easy and optimized way.

    » Learn more about webSPELL     » Download webSPELL now!
  • Advertisement

    Follow us

  • Sort:     printview
    Author
    Message
    webSPELL newbie
    70 Posts
    31.01.2012, 10:52 email offline quote 

    Hallo WS Community da ich heute so einen schönen Beitrag gelesen habe I HACK WEBSPELL....XD möchte ich euch ein lösung vorschlagen um euch vor solchen idioten zu schützen.

    Um das Auslesen der _mysql.php zu verhindern empfehle ich folgende Anpassungen an der .htaccess Datei vorzunehmen.

    Fügt folgende Zeilen hinzu:

    <files _mysql.php>
    Order deny,allow
    deny from all
    </files>

    Mit dieser Regelung verhindert Ihr, dass ein direktes Auslesen der Datei ermöglicht wird. Diese Regelung tritt nur für die Datei _mysql.php in Kraft. Wie Ihr sehen könnt, wird im einleitendenen <file , die Information der Datei übergeben … _mysql.php>. Zwischen <file _mysql.php> und </file> wird bestimmt, was mit der Datei geschehen soll.


    und genau so könnt ihr es auch mit anderen dateien machen die keine Auslesen sollzwinkern

    MfG Kaliber
    webSPELL user
    431 Posts
    31.01.2012, 11:10 email offline quote 

    hehe ja hab den Beitrag auch gelesen dazu sag ich nur ROFEL amüsiert guter Tipp.
    Administrator
    Member of webSPELL e.V.
    2566 Posts
    31.01.2012, 11:34 email offline quote 

    Und wie sollte per Angriff der Inhalt der _mysql.php gelesen werden? Die Datei läuft immer durch den PHP-Interpreter und erzeugt keinen Output. Somit kommt auch keiner der Zugriff aufs Dateisystem hat an den Inhalt.
    webSPELL newbie
    70 Posts
    31.01.2012, 11:37 email offline quote 

    Es gibt leider die Möglickeit die _mysql.php direkt auslesen zukönnen ich sage nur injektion...
    genauer möchte ich darauf nicht eingehen.
    Administrator
    Member of webSPELL e.V.
    2566 Posts
    31.01.2012, 11:40 email offline quote 

    Wenn du eine genaue Lücke kennst, dann teil uns die doch mit per PN.

    Bis jetzt sehe ich keinen Sinn in dem Trick.
    webSPELL hero
    1799 Posts
    31.01.2012, 14:24 offline quote 

    Kaliber wrote:

    Es gibt leider die Möglickeit die _mysql.php direkt auslesen zukönnen ich sage nur injektion...
    genauer möchte ich darauf nicht eingehen.


    Gibt es nicht
    Nur wenn du noch eine veraltete webspell version benutzt
    Sort:     printview


    To start or to reply to a topic you have to be registered and logged in!

    register now
    login
  • » Support

    » Topics
    18.05.2013 - 15:31 - 0 Replies
    » forum anzeige erweitern
    forum anzeige erweitern
    Last post: Swordfish3000
    Board: DE - Allgemeiner Support
    18.05.2013 - 15:31
    18.05.2013 - 14:40 - 35 Replies
    » Exklusiv Webseite zur Mie...
    Exklusiv Webseite zur Miete
    Last post: Maidzen
    Board: DE - Biete
    18.05.2013 - 14:40
    18.05.2013 - 14:00 - 0 Replies
    » [S] Tester für neuen Foru...
    [S] Tester für neuen ForumMod
    Last post: Argu
    Board: DE - Anfragen
    18.05.2013 - 14:00
    18.05.2013 - 12:21 - 1 Replies
    » Query failed
    Query failed
    Last post: LoRd
    Board: DE - Allgemeiner Support
    18.05.2013 - 12:21
    18.05.2013 - 09:36 - 3 Replies
    » benötige hilfe bei paar k...
    benötige hilfe bei paar kleinigkeiten
    Last post: immostar
    Board: DE - Technischer Support
    18.05.2013 - 09:36
    18.05.2013 - 03:33 - 4 Replies
    » [SELL] Gaming Website
    [SELL] Gaming Website
    Last post: hornyst
    Board: EN - Offers
    18.05.2013 - 03:33
    18.05.2013 - 00:32 - 6 Replies
    » Hide BBCODE Echo
    Hide BBCODE Echo
    Last post: dado2106
    Board: EN - Technical support
    18.05.2013 - 00:32
    17.05.2013 - 21:42 - 0 Replies
    » website help
    website help
    Last post: envy0024
    Board: EN - Technical support
    17.05.2013 - 21:42
    17.05.2013 - 21:03 - 1 Replies
    » Need Coder!
    Need Coder!
    Last post: iG.ShAdOw
    Board: EN - Requests
    17.05.2013 - 21:03
    17.05.2013 - 20:44 - 9 Replies
    » Query failed!
    Query failed!
    Last post: LoRd
    Board: DE - Allgemeiner Support
    17.05.2013 - 20:44
    17.05.2013 - 18:08 - 0 Replies
    » [4 SALE] Layouts (Gaming,...
    [4 SALE] Layouts (Gaming, Portfolio and more)
    Last post: Freestyler92
    Board: EN - Offers
    17.05.2013 - 18:08
    17.05.2013 - 18:06 - 0 Replies
    » Design Ausverkauf - alles...
    Design Ausverkauf - alles unter 70€
    Last post: Freestyler92
    Board: DE - Biete
    17.05.2013 - 18:06
    17.05.2013 - 10:56 - 6 Replies
    » [Biete] Template Designs
    [Biete] Template Designs
    Last post: Marceld
    Board: DE - Biete
    17.05.2013 - 10:56
    17.05.2013 - 10:41 - 7 Replies
    » register captcha
    register captcha
    Last post: nappel.ger
    Board: DE - Allgemeiner Support
    17.05.2013 - 10:41
    17.05.2013 - 09:56 - 3 Replies
    » Suche Designer GGL:Geld
    Suche Designer GGL:Geld
    Last post: Freestyler92
    Board: DE - Suche
    17.05.2013 - 09:56
    17.05.2013 - 00:13 - 0 Replies
    » News
    News
    Last post: dado2106
    Board: EN - Modifications
    17.05.2013 - 00:13
    16.05.2013 - 15:04 - 2 Replies
    » [V] mehrere Webspell Temp...
    [V] mehrere Webspell Templates und Designs
    Last post: Dynamic-Webmedia
    Board: DE - Biete
    16.05.2013 - 15:04
    16.05.2013 - 13:09 - 2 Replies
    » Content laden
    Content laden
    Last post: Helgon
    Board: DE - Anfragen
    16.05.2013 - 13:09
    16.05.2013 - 13:07 - 18 Replies
    » [B] Web, Print und Logode...
    [B] Web, Print und Logodesign
    Last post: Helgon
    Board: DE - Suche
    16.05.2013 - 13:07
    15.05.2013 - 22:50 - 2 Replies
    » Query failed: errorno=105...
    Query failed: errorno=1054
    Last post: Tw0Player
    Board: DE - Technischer Support
    15.05.2013 - 22:50
    » Partners
    Bilderkiste.org Image Hosting
    k3rmit.org
    PascalMh.de


    » Blog
    28.03.2013 - derchris
    » Those damn spammers