Wie umgehen mit 777 ...?

  • Hallo zusammen,

    ich habe jetzt endlich mal auf 2.0.5 ge-upgraded. Dabei bin ich durch Zufall über ein paar extrem seltsame php-files innerhalb meiner Galerie-Ordner gestoßen, die neueren Datums waren. Nach kurzen Überprüfung stellte sich heraus, dass es sich dabei um mailforms der übelsten spam-sorte handelte, die wohl über Monate meine Seite missbraucht hatten.

    Ursache war wohl, dass ich besagte ordner auf 777 laufen hatte. Dies war von meinem damaligen Galerie-Tool yapig so gefordert... Auch myGallery verlangt das... Wie kann ich mich denn vor sowas schützen?

    Danke
    Kahuna

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Der Upload selbst darf nicht öffentlich (d.h. übers Web verfügbar) sein. Ansonsten ist das relativ harmlos in Bezug auf den Webdienst des Servers.

    Wenn Dir da jemand Skripte untergejubelt hat, dann war offenbar irgendwo der Upload öffentlich zugänglich -- entweder durch eine Sicherheitslücke in den Anwendungen oder weil Du den Zugang freigegeben hast.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!