So wurden die ganzen pServer "gehackt" lol

    • So wurden die ganzen pServer "gehackt" lol

      Hi,

      hauptgrund für dieses Tutorial war, dass ich immernoch sehr viele leichtsinnige Websiten-Betreiber gesehen habe, die einfach eine Software downloaden und sobal die Website läuft sind sie glücklich.

      Oft wird Xampp UND Mysql gedownloadet weil Xampp standartgemäß einfach einen User mit den usernamen: "root" und dem pw:"" erstellt,
      genau ohne PW. So okay das ist noch halb so wild aber die Betreiber denken sich: Mysql hat ein Passwort und ich bin sicher.

      Aber es gibt noch viele weitere gewollte "Sicherheitslücken". Einige fragen sich nun bestimmt: Wieso baut Xampp absichtlich "Sicherheitslücken" rein?
      Hier mal ein Zitat aus der readme:

      Zitat:Wie schon an anderer Stelle erwähnt ist XAMPP nicht für den Produktionseinsatz gedacht, sondern nur für Entwickler in Entwicklungsumgebungen. Das hat zur Folge, dass XAMPP absichtlich nicht restriktiv, sondern im Gegenteil sehr offen vorkonfiguriert ist. Für einen Entwickler ist das ideal, da er so keine Grenzen vom System vorgeschrieben bekommt.
      Für einen Produktionseinsatz ist das allerdings überhaupt nicht geeignet!


      Selbst wenn man mit Xampp nur Dateien hostet gibt es immernoch möglichkeiten für noch so talentlose Hacker zugriff auf den ganzen Root zu bekommen, eine Möglichkeit: Webdav.

      Wenn man Xampp installiert ist Webdav standartgemäß an, natürlich wird auch automatisch ein User erstellt aber genau DAS wissen sehr viele nicht, obwohl das alles in der "passwords.txt" steht.

      Zitat:### XAMPP Default Passwords ###

      1) MySQL (phpMyAdmin):

      User: root
      Password:
      (means no password!)

      2) FileZilla FTP:

      User: newuser
      Password: wampp

      User: anonymous
      Passwort: some@mail.net

      3) Mercury:

      EMail: newuser@localhost
      User: newuser
      Password: wampp

      4) WEBDAV:

      User: wampp
      Password: xampp


      Bei den 4. Punkt stehen die Daten für eine Webdav verbindung, Webdav ermöglicht einen gemeinsamen Remote-Zugriff auf die Dokumente im www.
      Auszug aus einer Xampp Datei:

      Zitat:WEB-DAV für den gemeinsamen REMOTE-Zugriff
      auf WWW-Dokumente über den Apache2.


      Das heißt, jeder könnte ein Programm, wie z.B WebDrive downloaden, sich mit den oben angegebenen Daten einloggen -> Eine Shell Datei hochladen -> Die Config Dateien öffnen und Datenbank Passwörter etc. auslesen. Speziell bei MSSQL könnte man sogar zugriff auf den Root Server bekommen.

      Wie schließe ich diese Lücke?
      Ganz einfach, öffnet im Ordner: " xampp\apache\conf\" einfach die Datei "httpd.conf" und sucht nach den Zeilen:
      "mod_dav.so" und "mod_dav_fs.so"
      Diese zeile einfach auskommentieren indem ihr ein # vor der Zeile macht, z.B #blabla mod_dav.so.
      ODER:
      Wenn ihr dieses Feature nutzen wollt solltet ihr trotzdem das Passwort umändern indem ihr die Datei: "webdav.htpasswd"
      im Ordner: "\xampp\security" bearbeitet.

      Also grundsätzlich wollte ich damit nur verdeutlichen, dass man nie leichtsinnig sein sollte, wenn eine Website über Xampp läuft.
      Ich hoffe das war verständlich.
      lg Ich;


      Original: coding-community.com/Thread-xampp-sicherheitseinstellungen

      Ich weiß, dass nun einige hier rumflamen werden, weil sie pServer nicht mehr so einfach hacken können, wenn mann es so nennen darf.
      Nein ich release nicht jeden Scheiß, den ich weiß aber bei diesem Thema wollte ich einfach den pServern helfen, denn es ist nicht so, dass nur kleine kleine Server dadurch gehackt wurden sondern auch pServer giganten.

      Ich gönne es einfach jeden, einen guten pServer zu betreiben, wenn man selber einen pServer hat sollte man nicht auf diese Art die Konkurenz ausschalten sondern mit eigenen Modifikationen hervorragen.
      lg Ich;
    • Werbung zur Unterstützung des Forums ( Bitte AddBlocker deaktivieren )

    • SUPER GUT :DDD Ich hoffe jetzt wird es soweit sein dass jeder Pserver den andern hackt :D

      Idiot ! xD Naja :D Net mein Problem ;)

      Und dann hat ers noch nicht mal selber rausgefunden..
      Und ich wette das die meisten es trozdem noch nicht peilen :p

      Naja dazu sag ich nur, dardan, erst denken, dann posten, sonst wirds schlimm enden, und dass wird sicher hier der Fall sein ;)
    • [COLOR="Silver"]

      aspire;110416 schrieb:

      SUPER GUT :DDD Ich hoffe jetzt wird es soweit sein dass jeder Pserver den andern hackt :D

      Idiot ! xD Naja :D Net mein Problem ;)


      Meine Fresse, denk mal über dein Leben nach und geh dich am besten erhängen...

      Lesen ist etwas das man können sollte!

      sry -.-[/COLOR]
    • aspire;110416 schrieb:

      SUPER GUT :DDD Ich hoffe jetzt wird es soweit sein dass jeder Pserver den andern hackt :D

      Idiot ! xD Naja :D Net mein Problem ;)

      Und dann hat ers noch nicht mal selber rausgefunden..
      Und ich wette das die meisten es trozdem noch nicht peilen :p

      Naja dazu sag ich nur, dardan, erst denken, dann posten, sonst wirds schlimm enden, und dass wird sicher hier der Fall sein ;)


      [COLOR="DarkOrange"]Für was hat er recht einen Fix releast lol[/COLOR]

      Ed:

      >flying<;110426 schrieb:

      War ja klar, dardan du bist immernoch derselbe.
      Thanksgeil wie sonst jemand.
      Natürlich hat jetzt jeder scheiß noob Server wieder einen Schutz.
      Boah, da lange ich mir an den Kopf.
      (Das zum Thema du releasts nur in deinem Forum)
      Und richtig gute und professionelle Pserver nutzen IIS oder wissen sich zu schützen -.-


      [COLOR="DarkOrange"]Ne er ist nur so nett und hilft anderen[/COLOR]
    • aspire;110428 schrieb:

      Jo und von den ganzen bobs die hier rumgammeln haben keine Ahnung wie man den Fix anwendedt, und dardan ist ja der größte bob xD :D


      boah junge bis du so eifersuchtig auf dardan?


      nice thread

      Edit ;@flying lass doch die nub server dich musste es doch am arsch vorbei gehn !?

      jeder server fangt mal klein an wenn du was gegen noob server hast spiel einfach nicht auf noob servern
    • [COLOR="White"]

      bahti;110431 schrieb:

      boah junge bis du so eifersuchtig auf dardan?

      Ne, nicht wirklich (ich spreche von ihm aus).

      bahti;110431 schrieb:


      nice thread

      Du bist wahrscheinlich einer von denen, die so etwas nicht hinbekommen.

      bahti;110431 schrieb:


      Edit ;@flying lass doch die nub server dich musste es doch am arsch vorbei gehn !?
      jeder server fangt mal klein an wenn du was gegen noob server hast spiel einfach nicht auf noob servern

      Nein, geht es mir nicht? Die gehen verdammt aufen Sack?
      Nichtmal Zahnbelag haben die drauf, nur durch die ganzen echt "vollnoob"-Tuts können die nen Server aufstellen..
      Klar, jeder fängt mal klein an, nur die werden nicht größer, weil NULL Selbstinitiative vorhanden ist.
      Wieso auch? Bekommen doch eh alles in den Arsch geschoben.
      Ich spiele sicherlich nicht auf einem solchen bzw spiele gar kein Flyff mehr - weder Pserver noch Offi.[/COLOR]
    • [COLOR="Silver"]

      >flying<;110441 schrieb:


      Achja stimmt, die Community hier lebt ja von Bobs (FLyFF).
      Sorry, das habe ich vergessen!
      Und meine Posts sind nicht Flame, nur weil sie dir nicht passen lol



      Mir ist scheiß egal was du postest, mich geht das ganze eigentlich auch überhaupt nichts an, ich find es nur witzig wie du dich aufregst, da du jetzt nichtmehr einer der imba 1337 haxx0rs bist die Noobs lahmlegen können.[/COLOR]

      Ich sags dir auch nochmal ganz persönlich: Es zwingt dich niemand bei uns "bobs" zu bleiben!