pogo
23.12.2004, 11:33
Aufgrund einer Schwachstelle in älteren Versionen von phpBB erleiden augenblicklich viele Seiten so genannte Defacements.
Meldung bei Heise.de (http://www.heise.de/newsticker/meldung/54504)
Obwohl vBulletin selbst keine solche Schwachstelle aufweist, ist es trotzdem möglich, dass eine Seite mit vBulletin Schaden erleidet, die auf einem Shared Server gehostet wird, auf dem sich auch phpBB Foren befinden.
Bei einem Angriff auf ein phpBB wird versucht, alle Dateien mit den Endungen .htm, .php, .asp, .shtm, .jsp und .phtm zu überschreiben.
Wenn Ihr vBulletin möglicherweise auf einem Server installiert ist, auf dem sich auch phpBBs befinden können, sollten Sie sich die Zeit nehmen und überprüfen, ob die Schreibrechte der vBulletin Dateien richtig gesetzt sind.
Bei Linux/Unix Servern sollten die Rechte der genannten Dateitypen auf 644 gesetzt sein.
Überprüfen und ändern können Sie die Dateirechte mit Ihrem FTP Programm oder während einer SSH/Telnet Sitzung.
Im zweiten Fall können Sie diese Befehle nutzen, um alle vBulletin Dateien zu schützen:
cd /pfad/zu/ihrem/vbulletin
chmod -R 644 *.php
chmod -R 644 *.htm
chmod -R 644 *.asp
chmod -R 644 *.shtm
chmod -R 644 *.jsp
chmod -R 644 *.phtm
Meldung bei Heise.de (http://www.heise.de/newsticker/meldung/54504)
Obwohl vBulletin selbst keine solche Schwachstelle aufweist, ist es trotzdem möglich, dass eine Seite mit vBulletin Schaden erleidet, die auf einem Shared Server gehostet wird, auf dem sich auch phpBB Foren befinden.
Bei einem Angriff auf ein phpBB wird versucht, alle Dateien mit den Endungen .htm, .php, .asp, .shtm, .jsp und .phtm zu überschreiben.
Wenn Ihr vBulletin möglicherweise auf einem Server installiert ist, auf dem sich auch phpBBs befinden können, sollten Sie sich die Zeit nehmen und überprüfen, ob die Schreibrechte der vBulletin Dateien richtig gesetzt sind.
Bei Linux/Unix Servern sollten die Rechte der genannten Dateitypen auf 644 gesetzt sein.
Überprüfen und ändern können Sie die Dateirechte mit Ihrem FTP Programm oder während einer SSH/Telnet Sitzung.
Im zweiten Fall können Sie diese Befehle nutzen, um alle vBulletin Dateien zu schützen:
cd /pfad/zu/ihrem/vbulletin
chmod -R 644 *.php
chmod -R 644 *.htm
chmod -R 644 *.asp
chmod -R 644 *.shtm
chmod -R 644 *.jsp
chmod -R 644 *.phtm