Thema: was war los?
Einzelnen Beitrag anzeigen
Alt 29.07.2003, 23:30   #19
Philipp
verXENt
 
Benutzerbild von Philipp
 
Registriert seit: 01.08.1999
Beiträge: 7.084

Mein Computer

Standard Re: Re: www.wcm.at/vb2



Zitat:
Original geschrieben von fredf
yep, das gab´s schon gestern vormittag
wussten´s aber schon Bescheid(zumindest mike in seiner mailbox)
Eigentlich wissen sie schon seit über einen Jahr das die vBulletin Installation einige Sicherheitslöcher hat.

Leider wird wohl die einzige wirkliche Lösung ein Update auf vB 2.3.0/3.0 bzw. einer anderen Forumlösung sein. Jelsoft hat keine Details über diese Sicherheitslöscher veröffentlicht, daher ist es nahezu unmöglich den alten Code entsprechend zu patchen.

Einige Workarounds für zwischendruch:

Falls Magic Quotes in php.ini deaktiviert ist, sollte es aktiviert werden:
Code:
magic_quotes_qpc = On
Dieser Workaround hilft zumindest bei SQL Injection exploits. Ausserdem würde ich den Safe Mode aktivieren, damit die PHP Scripte nicht mit Root rechten laufen:
Code:
safe_mode = On
Philipp ist offline   Mit Zitat antworten