Nur für kurze Zeit: CBACK macht einen Sicherheitscheck

Allgemeiner Support zum phpBB 2 Board und phpBB 2 Modifikationen
Forumsregeln
Auch wenn hier der Support für phpBB 2 weiterhin aufrecht erhalten bleibt, weisen wir darauf hin, dass das phpBB 2 nicht mehr offiziell unterstützt und weiterentwickelt wird!
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

[quote="blondi - 4.April 2005, 15:24";p="28544"]hättest dir bestimmt nicht träumen lassen...das cracken mal zum stress aus artet :rofl: :hurra:

die andere seite ist... nicht jeder darf legal cracken :lol:[/quote]

Naja ich Cracke ja nicht ich Hacke nur, bin ja von der guten Seite :D


@Markus Wandel:

OK das eine mach ich dann noch grad:

Dein Board ist SICHER auf bekannte Attacken.


Geprüft:
  • Exploit Angriff SICHER
  • SQL Injection SICHER
  • Cookie Faking SICHER
  • Autologin Bug SICHER
Markus Wandel
Beiträge: 240
Registriert: Mo 06.Sep, 2004 09:03
Wohnort: Wuppertal
Kontaktdaten:

Beitrag von Markus Wandel »

Super Danke !
www.RoCoFa.de - Wir sind die RollerCoasterFans
Die Seite f?r Achterbahn- und Freizeitparkfans
Kostenlose Mitgliedschaft, keine Verpflichtungen.
Benutzeravatar
blondi
Beiträge: 1091
Registriert: Do 30.Sep, 2004 14:36

Beitrag von blondi »

Naja ich Cracke ja nicht ich Hacke nur,
ja das meinte ich ja :D eigentlich in den falschen händen bist du eine waffe ¢2
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Naja ich Cracke ja nicht ich Hacke nur, bin ja von der guten Seite
Wie war das mit dem Wurm?

"Du Wurm Du!" ???

*duck und ^a*
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
blondi
Beiträge: 1091
Registriert: Do 30.Sep, 2004 14:36

Beitrag von blondi »

ihr seit echt krass ... :bia:
knallzapzerap
Beiträge: 7
Registriert: Sa 09.Apr, 2005 12:13
Wohnort: Hamburg

Beitrag von knallzapzerap »

[quote="cback - Mi 13.Apr, 2005 15:20";p="28542"]
HINWEIS: Du hast auf die ctrack.txt des CrackerTrackers kein CHMOD 666 oder 777 gesetzt, daher funktioniert das Logging nicht. Die Angriffe werden abgewehrt, aber Deine Logdatei bleibt leer, da Du kein CHMOD draufgesetzt hast. Vielleicht ja absicht?!
[/quote]

Hi, danke erstmal für den Test :anbet
Ich hatte beim Update von der Version 1.3 auf die 2.0 vergessen den chmod zu setzen. Vielen Dank für den Hinweis :)


Interessieren würde mich noch eine Antwort auf Susans Frage in diesem Thread, hier nocheinmal gequotet.

[quote="Susan - Sa 09.Apr, 2005 11:27";p="28059"]Wie kann man verhindern das die ctrack.txt aufgerufen und angezeigt wird, da ja sonst jeder das Logfile einsehen kann?[/quote]
Zuletzt geändert von knallzapzerap am Mi 13.Apr, 2005 16:14, insgesamt 1-mal geändert.
belgier
Beiträge: 9
Registriert: Mi 27.Okt, 2004 10:27
Kontaktdaten:

Beitrag von belgier »

Großer CBack;
bitte teste auch mein Board,
-Ich erlaube cback, Angriffe auf mein Forum duchzuführen, um eventuelle Sicherheitslücken aufzudecken- Mein kleines Board
Danke im voraus! (wenn du es zeitlich nicht schaffst, dann ist auch nicht schlimm)
:anbet :anbet :anbet
Max
Beiträge: 628
Registriert: So 23.Jan, 2005 09:54

Beitrag von Max »

Hallo,


nun interessiert es mich auch.....

Also bitte ich cback, auf dem www.ssvforum.de jegliche Tests zur Feststellung der (Un-)Sicherheit durchzuführen, somit ist auch die Erlaubnis für ggf. nötige Angriffe erteilt.


Gruß Max
Benutzeravatar
volker58
Beiträge: 724
Registriert: Mo 27.Dez, 2004 19:22
Wohnort: Annaberg-Buchholz
Kontaktdaten:

Beitrag von volker58 »

¢5 SSV-Forum
Gruss Volker

http://www.fuchsienfreunde.de
Benutzeravatar
tom10
Beiträge: 1106
Registriert: Sa 29.Jan, 2005 14:58
Kontaktdaten:

Beitrag von tom10 »

Ich möchte bitte auch einen Sicherheitscheck von Dir.
www.ford-welt.de
Der Versuch was neues zu versuchen....
http://simson-le.de.vu
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

@Oxpus: Um wirksame Sicherheitssysteme zu entwickeln muss man sich halt auch damit vertraut machen, wie man zugriff erlangen kann. Nur so kannst Du was wirksames dagegen entwickeln. :)

@Blondi: Keine Bange in Falschen Händen hab ich ne Selbstzerstörungssequenz :D

@knallzapzerap: Zu Deiner Frage: Da es sich um eine TXT Datei handelt ist eine Berechtigung leider nicht möglich, daher kann jeder auf die Datei zugreifen. Und wenn Du beispielsweise ein Verzeichnis per .htaccess schützt kommt das System selber ja auch nicht mehr ran. Allerdings könntest Du die Logdatei ja umbenennen und in ein Verzeichnis tun und dort dann die suchmaschinen per robots.txt von fernhalten, dann sollte es eigentlich ganz OK sein. Aber es stehn auch keine Infos im Log die in den falschen Händen zu Risiken fürhen würden. Also keine Sorge.



@All: Wenn ich wieder mehr Zeit hab werd ich die schon mal vormerken zum Testen :)
knallzapzerap
Beiträge: 7
Registriert: Sa 09.Apr, 2005 12:13
Wohnort: Hamburg

Beitrag von knallzapzerap »

[quote="cback - Mi 13.Apr, 2005 17:43";p="28569"] Aber es stehn auch keine Infos im Log die in den falschen Händen zu Risiken fürhen würden. Also keine Sorge.
[/quote]

Thx, das langt mir als Info ^o
Benutzeravatar
LaraCroft
Beiträge: 277
Registriert: Fr 10.Sep, 2004 10:14
Wohnort: Weinheim
Kontaktdaten:

Beitrag von LaraCroft »

Danke cback !

hab dich doch drinn
sogar in schwarz
oder wieder mal falsch
?
Zuletzt geändert von LaraCroft am Do 14.Apr, 2005 04:56, insgesamt 1-mal geändert.
<b>\"Der Kopf eines Mannes taugt nur dazu, dass eine Frau ihn verdreht.\"</b>
Angelina Jolie
Benutzeravatar
Christian_N
Beiträge: 1787
Registriert: Sa 19.Feb, 2005 21:48
Wohnort: Frankfurt am Main
Kontaktdaten:

Beitrag von Christian_N »

Ich würde auch gerne mal meine Seite teste lassen, die erlaubnis bekommst du ausdrücklich von mir:

Little Chantal's - Fanclub (new)

Die andere Seite die momentan läuft könntest zwar mal mit teste, wenn es nicht viel arbeit macht, aber da hab ich zur zeit keine weitere änderrungen vorgenommen, ausser 2.0.13 installiert, aber dein CrackerTracker oder so hab ich nicht aktuallisert, da ich an die neue Seite stark arbeite und dann freigebe.

URL der momentane Seite: Little Chantal's - Fanclub (old)

Danke im voraus, gruß SuesseMaus28884 :)
Meine Projekte: Chantals - Fanpage .::. phpBB Projekt
Benutzeravatar
blondi
Beiträge: 1091
Registriert: Do 30.Sep, 2004 14:36

Beitrag von blondi »

hacken mit lizenz... da wär sogar james bond neidisch :hurra:
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Na, der hat ja Töten auf Lizenz ¢3
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
schmidtedv
Beiträge: 607
Registriert: So 13.Feb, 2005 10:46
Wohnort: St. Blasien (seit 01.06)
Kontaktdaten:

Beitrag von schmidtedv »

...zwar verspätet, aber DANKE an dieser Stelle für's testen, CBACK...2.0.13 im Footer ist auf dem anderen Board noch nicht so schlimm, nehm ich bei Zeiten raus...btw. deine LOG-Funktion läuft auch tadellos bisher :-)

Langsam langweile ich mich wieder...muss heute noch ein paar MOD's einbauen, sonst kreig ich Frust, höhö
Rettet den Wald, esst mehr Specht!

Forum [ sofern im Beitrag darauf verwiesen :-) ]
Benutzeravatar
tom10
Beiträge: 1106
Registriert: Sa 29.Jan, 2005 14:58
Kontaktdaten:

Beitrag von tom10 »

Hmm, schade bei mir wollte er nicht testen....
Der Versuch was neues zu versuchen....
http://simson-le.de.vu
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Sorry stecke zur Zeit in vielen Terminen etc. aber hab mir mal wieder Zeit genommen, also die Oxpus gemeinde ist wirklich vorbildlich, die Folgenden Boards sind ebenfalls alle Sicher:

tom10
SuesseMaus
Max

und

Belgier
Max
Beiträge: 628
Registriert: So 23.Jan, 2005 09:54

Beitrag von Max »

Danke fürs Testen :-)

Nun hat das mal wieder ein etwas sichereres Gefühl gegeben



Gruß Max
Benutzeravatar
karstenkurt
Beiträge: 597
Registriert: Do 31.Mär, 2005 20:20
Kontaktdaten:

Beitrag von karstenkurt »

Gilt das Angebot noch?
Bild
TomW

Beitrag von TomW »

Falls es das Angebot noch gibt bitte auch mal mein Forum testen

http://www.weber-computerhilfe.de

DANKE

Tom
Benutzeravatar
tom10
Beiträge: 1106
Registriert: Sa 29.Jan, 2005 14:58
Kontaktdaten:

Beitrag von tom10 »

Danke für den Test ! Freut mich wenn alles soweit sicher ist !
Der Versuch was neues zu versuchen....
http://simson-le.de.vu
Benutzeravatar
Christian_N
Beiträge: 1787
Registriert: Sa 19.Feb, 2005 21:48
Wohnort: Frankfurt am Main
Kontaktdaten:

Beitrag von Christian_N »

Auch mich bedanken tun :)
Allerdings kann man wieder auf 2.0.15 jetzt updaten *kotz* *g*

Gruß SuesseMaus28884
Meine Projekte: Chantals - Fanpage .::. phpBB Projekt
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

@TomW:

Alles soweit sicher, aber man könnte mit SQL Injection Versuchen massig Traffic verursachen. Du hast z.B meinen CrackerTracker Wurm Schutz nicht installiert der vor versuchen einzudringen schützen kann. Zwar ist Dein Board sicher aber halt wegen Traffic und Datenbanklast.


So und da ich die kommenden Wochen extrem eng dran bin zeitlich schließe ich das Thema mal ab. Wenn ich nochmal so ne aktion starte erfahrt ihrs natürlich ;)
Gesperrt