Ein Exploit für Wordpress 2.0.2:
------
\0: direkt link entfernt.
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenEin Exploit für Wordpress 2.0.2:
------
\0: direkt link entfernt.
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
ein direktes verlinken zu einem exploit ist unnötig. um dieses thema aber einfach zu beenden,obwohl ich den fehler selbst nicht provozieren kann, legt man eine .htaccess datei in den cache ordner (wp-content/cache):
entweder mit folgenden inhalt:
ZitatAuthType Basic
AuthName "access denied"
AuthUserFile /dev/null
require valid-user
oder durch ein kleines script. das läd man in den grundordner des wordpress und ruft es direkt per browser auf.
die .htaccess sollte den normalen ablauf von wordpress nicht stören, da der cache ordner keines zugriffs von aussen benötigt.
was ist an dem verlinken auf einen exploit "unnötig"? dient doch nur der allgemeinen information und aufklärung damit jeder weis, worum es da geht und wie das abläuft.
Zitat von danielwas ist an dem verlinken auf einen exploit "unnötig"? dient doch nur der allgemeinen information und aufklärung damit jeder weis, worum es da geht und wie das abläuft.
nur das der normale wordpress user damit nichts anfangen kann und auch nichts anzufangen braucht. Es sei denn er will seinen eigenen Blog hacken. deshalb habe ich auch die htaccess lösung gepostet. Falls jemand gesteigertes interesse hat den exploit selbst zu testen, und keine exploitseiten kennt, kann er sich bei mir melden und ich gebe ihm den code. nur öffentlich muss sowas nicht stehen.
Nunja, darüber kann man sich streiten ob es sinnvoll ist Exploits "öffentlich" stehen zu lassen oder nicht.
Da möchte ich mich auch garnicht einmischen.
Was aber gemacht werden müsste, wäre eine "Umschreibung" des Exploits, da ich zb nun jetzt nicht weiss ob es sich um das "alte" Exploit von letzter Woche handelt oder schon wieder um ein "neues".
wenn schon nicht auf den exploit verlinkt, dann zumindest zu einem artikel darüber:
edit:Monika
daniel,
hier sind 99.9% der Leute, die php von html und css nicht unterscheiden können,
wenn Du helfen magst, dann erkläre in DAUtauglichen Worten was den der exploit machen täte.
Oder magst Du unbedingt jeden Scriptkiddy zum potentiellen Hacker machen?
erkläre wie man dies ändern kann,
aber stelle doch solche Scripts nicht zur Verfügung!
und nutze vorallem nicht dieses Forum als Werbeplattform für Scriptkiddies.
sch***e und jetzt?
Gibts schon ein Update dafür?
Kann nicht einfach ne .htaccess in blog Ordner erstellen weil sonst das ModRewriten vom Forum kaputt geht.
Zitat von Max.Kann nicht einfach ne .htaccess in blog Ordner erstellen weil sonst das ModRewriten vom Forum kaputt geht.
ich habe meinen beitrag nochmal geändert. hoffe man kann es nun besser verstehen.
Also dann für die DAU's unter den Leser die nicht Google kennen oder andere Suchmaschinen und Suchfunktionen:
Ein Exploit ist ein Script, welches Fehler in einem Programm/System (wie Wordpress z.B.) ausnutzt um Schadcode zu importieren und diesen ggf. anschließend ausführt oder einem User bestimmte/mehr Rechte gibt auf dem System (ganz grob beschrieben).
Eine gute Erläuterung findet man auch bei Wikipedia!!!
Eine gute Beschreibung des Exploits (und was man dagegen machen kann) gibt es es bei Heise:
http://www.heise.de/security/news/meldung/73560
Monika:
Warum wird ein Scriptkiddy zum potentiellen Hacker wenn er ein Exploit in die Finger kriegt? ME ist er dann immernoch ein Skriptkiddy. Und ich stelle es nicht zur Verfügung, ich winke nur mit dem Zaunpfahl, weil ja sonst nichts passiert.
Ich hab bis jetzt in keinem WP mir bekannten WP-Forum etwas gelesen, dass auf eine Lösung/Patch hinweist.
Kein "Hallo es gibt ein Sicherheitsloch bitte macht dies und dies zu eurer Sicherheit."
Ich denke mal, gerade die DAU's werden nicht Heise-Security lesen o.ä. Newsletter. Also denke ich, sollten die Wordpress-Betreuer dies in Ihren Foren tun bzw. mit einem Foren-Newsletter, oder auf der Index-Seite darauf hinweisen. Soviel support sollte mE schon drin sein :rolleyes:
Ich lese gerade:
The latest in the stable 2.0 series, 2.0.3, is now available for download:
http://wordpress.org/development/2006/06/wordpress-203/
Zitat von MacTVIch lese gerade:
The latest in the stable 2.0 series, 2.0.3, is now available for download:
http://wordpress.org/development/2006/06/wordpress-203/
Danke für den Hinweis!
Das hab ich auch grade gesehen.
Klappt das auch ohne Probleme mit der deutschen Version?
Weiß jemand, welche Dateien nun genau geändert wurden? Ich finde es etwas überflüssig, alle Dateien zu überschreiben, wenn du ein paar Sachen gefixt wurden, zumal ich auch bei diversen Dateien selbst etwas ergänzt und geändert habe. Aus http://trac.wordpress.org/query?status=c…milestone=2.0.3 geht auch nicht immer direkt hervor, auf welche Datei sich nun die Änderung bezieht. Warum gibt's eigentlich kein Archiv nur mit Upgrade von 2.0.2 auf 2.0.3?
Das möchte ich auch wissen.
Zitat von leviathanWeiß jemand, welche Dateien nun genau geändert wurden? Ich finde es etwas überflüssig, alle Dateien zu überschreiben, wenn du ein paar Sachen gefixt wurden, zumal ich auch bei diversen Dateien selbst etwas ergänzt und geändert habe. Aus http://trac.wordpress.org/query?status=c…milestone=2.0.3 geht auch nicht immer direkt hervor, auf welche Datei sich nun die Änderung bezieht. Warum gibt's eigentlich kein Archiv nur mit Upgrade von 2.0.2 auf 2.0.3?
Hab auch alles abgesucht, aber da schweigen sie sich leider drüber aus. :(
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!