2 Kritikpunkte

Seiten: 1
simia
Verfasst am: 05.08.2012 um: 22:08 Uhr
 
Cw Greenhorn
Blutiger Anfänger
CwID: 183706
Beiträge: 1
SPAM:
0% Spam
Hi,
ich habe 2 Kritikpunkte, die mir von meinen Forenmitgliedern zu Ohren kamen.
1. geht die Weiterleitung der Werbung auf unzertifizierte (sprich keine deutschen Sicherheitszertifikate) oder von IE als "böse" markierte Seiten
(ich bitte dies abzustellen. "WERBUNG ja, aber keine infizierte Seiten")
2. Wurde scheinbar die Datenbank ausgelesen (Da alle User seit der Anmeldung im Forum Spam vom gleichen Anbieter bekommen (@tataidc.co.in, @bond-stoke.co.uk))


 



nrcc
Verfasst am: 05.08.2012 um: 22:37 Uhr
 
Cw's Alleinunterhalter
Alleinunterhalter
CwID: 121927
Beiträge: 482
SPAM:
0% Spam
Zum ersten problem kann ich nix sagen zum 2ten aber check mal ob nicht du etwar unsichere passwörter oder ähnliches nutzt oder eine alte foren softwaer mit nem exploit.


Mit freundlichen Grüßen
nrcc




Letzte Änderung am: 05.08.2012 um: 22:38 Uhr durch: nrcc
 

hall-mania
Verfasst am: 06.08.2012 um: 00:43 Uhr
 
Cw Insider
Wirths Sammler
CwID: 157522
Beiträge: 245
SPAM:
2% Spam
Also ich kann beides nicht bestätigen.


 
 

semperwien
Verfasst am: 06.08.2012 um: 00:46 Uhr
 
Cw Posting Dude
Poster Teufel
CwID: 167653
Beiträge: 86
SPAM:
0% Spam
  
Zitat von nrcc
Zum ersten problem kann ich nix sagen zum 2ten aber check mal ob nicht du etwar unsichere passwörter oder ähnliches nutzt oder eine alte foren softwaer mit nem exploit.


Denkst du, dass du Spam Mails mit einem sicheren Passwort abwenden kannst?
Wenn die DB ausgelesen wurde kann dein Passwort noch so sicher sein ;-)

Semper Wien
 

nrcc
Verfasst am: 06.08.2012 um: 00:56 Uhr
 
Cw's Alleinunterhalter
Alleinunterhalter
CwID: 121927
Beiträge: 482
SPAM:
0% Spam
Die datenbank wird sicher nicht schulle ausgelesen werden. Das wird eine sicherheitslücke bei ihm sein es werden keine daten bei CwCity geklaut. Das ist definitiv dein Problem.


Mit freundlichen Grüßen
nrcc




Letzte Änderung am: 06.08.2012 um: 00:57 Uhr durch: nrcc
 

shadowformer
Verfasst am: 06.08.2012 um: 01:03 Uhr
 
Cw Insider
Wirths Sammler
CwID: 105144
Beiträge: 234
SPAM:
0% Spam
Zu punkt 1:
Der IE macht viel was nicht stimmt. Hab werder mit ff noch mit chrome hier bei cwc sowas schonmal gesehen.

Zu punkt 2:
Wenn du die datenbank deiner seite meinst dann muss ich dir leider sagen das ist dein fehler, unsicher passwörter, exploits im cms oder diverse andere sachen. Ich habe seit jahren hier eine seite mit einer db dahinter und keine probleme mit spam. Ok bis vor nen paar tagen war die seite auch offline. Für ca 6monate


Ich wollt ne Signatur werden aber es hat nur zu diesem Satz gereicht.
 

2bad4you
Verfasst am: 09.08.2012 um: 07:30 Uhr
 
Cw Posting Dude
Poster Teufel
CwID: 185521
Beiträge: 93
SPAM:
0% Spam
Naja was soll man da sagen, ich hatte bisher keine Probleme.


 

Ratgeber
Verfasst am: 09.08.2012 um: 19:11 Uhr
 
Dr. CwCity.de
Community God
CwID: 83744
Beiträge: 8570
SPAM:
0% Spam
Dein Forum ist durch eine polnische Firma SEO-opimiert. SEO beinhaltet auch, dass teilweise Hintertüren für Bots geöffnet werden.
Mit wurde am Anfang mal mein phpBB durch so eine Hintertür gehackt.

Geh ins ACP und schau dir JEDE einzelne Foreneinstellung an.
Suchmaschinen sollten immer die gleichen Zugrifsrecht haben wie normale Gäste. Die spezielle Einstellung für Suchmaschinen würde ich abstellen.. weilman einfach mal als "Bot kommen" kann, um bei dir reinzukommen.
Das Systen kann nicht unterscheiden, ob es wirklich ein Bot ist.

Geh also besser davon aus, dass Sicherheitslücken genutzt weden.. und auch im Template könnte eine Lücke stecken, die ausgenutzt werden könnte.


 

 
Seiten: 1

Folgende User sind hier gerade aktiv:
-

ANZEIGE