Verfasst: 29.07.2006 23:30
das hat eher etwas mit der Einhaltung der FR zu tun, aber diese scheinen für Dich genau so interessant zu sein, wie für mich ein Einlauf...
phpBB.de - Die deutsche phpBB-Community
https://www.phpbb.de/community/
Das erinnert mich irgendwie an das "meiner ist größer"-Spiel der Teenager.JHO-Clan hat geschrieben:Kennst du Thomas Vosseberg?
-- Der Hat die Server von 3Banken innerhalb von je 30Minuten gehackt und zum vollständigen Absturz gezwungen!.
Code: Alles auswählen
Forbidden
You don't have permission to access /.htaccess on this server.
Code: Alles auswählen
#######################################################################
# Diese .htaccess wurde vom STRATO-Webservermanager erstellt #
#######################################################################
Options -Indexes
AddType application/x-httpd-php3 .php3
AddType application/x-httpd-php43 .php4
AddType application/x-httpd-php5 .php .php5
... Diesem Post kannst du vielleivht entnehmen, dass ich garkein Bock mehr auf das ganze Zeug hier hab.JHO-Clan hat geschrieben:Ist ja auch egal...
Ich hab gefunden, was ich gesucht hab, obwohl einige der Meinung waren,
das soetwas unmöglich sei.
Denen habe ich einen Extra-Dank zukommen lassen.
Wenn ich Pech habe kassiere ich von irgendnem MOD oder Admin noch ne Verwarnung.
- In meinen vorherigen POSTS war ich nicht so anmaßend und ich werds in Zukunft auch lassen.
Zu Meiner Verteidigung hab ich eigentlich nichts zu sagen: Ich glaube, jeder ist mal schlecht drauf.
Tut mir leid, ich unterrichte nicht in Sachen "Exploiting". Ich werde Dir und anderen diesen "Trick" nicht verraten. Nur soviel sei gesagt, ich habe keine "Attacke" durchgeführt, sondern nur das genutzt, was auf Eurer Domain zugegen ist.JHO-Clan hat geschrieben:Aber mal ganz im ernst:: Ich habe geschrieben, dass unsere HP genug gesichert ist.
-- Und wenn unsere .htaccess nicht weiter geschützt ist.
...--- Ich muss allerdings zugeben, dass ich nicht gedacht hätte, dass es so schnell geht, auf die Datei zuzugreifen.
ABER: Wenn es nicht irgendeine total schnelle Anleitung gibt, wie das Problem behoben wird ODER einen DEFTIGEN Grund, diese Sicherheitslücke zu schließen, dann werd ich mir keine Mühe geben, sie zu schließen.
Aber ein kleiner Vorschlag: Sag mir doch, wie du das gemacht hast, und wie ich es in Zukunft verhindern kann.