Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: cronhack ?

  1. #1
    Erfahrener Benutzer Avatar von Kraemer84
    Registriert seit
    24.11.2009
    Beiträge
    814

    cronhack ?

    Ist es möglich das der cron von der tagesklickralley bzw monatsklickralley gehackt werden kann ?

    frag das weil ich auf einmal ganz komische ergebnisse in der Klickralley hab und immer einen jackpotgewinn von einer millionen rausgeb ?

    also sinn würde es machen wenn man so 3-4 mal hintereinander den cron resettet/hackt das dann jedesmal die gewinne ausgegeben werden ??

    hatte jemand schon sowas ?
    www.paid4advert.de | more coming soon ..

  2. #2
    Erfahrener Benutzer
    Registriert seit
    16.06.2009
    Beiträge
    2.346
    moin,

    von gehört schon
    daher den Ordner mit den crons .htaccess password schützen


    MfG
    DimpleX

  3. #3
    Erfahrener Benutzer Avatar von Kraemer84
    Registriert seit
    24.11.2009
    Beiträge
    814
    ok und wie funktioniert das ? weil würd das gern auch mit meinem adminforce machen aber die funktion wie man ordner mit htaccess sichert hab ich noch gar nicht gemacht
    www.paid4advert.de | more coming soon ..

  4. #4
    Moderator
    Registriert seit
    07.07.2006
    Beiträge
    1.370
    Hi Kreamer, da wirste wohl die Suche benutzen müssen,

    Bin mir zimlich sicher da gabs ein paar Anleitungen fürs VMS1 wo die Crons noch ungeschützt waren im Standartscript.

    MfG

  5. #5
    Erfahrener Benutzer Avatar von SilentRunner
    Registriert seit
    18.08.2006
    Beiträge
    1.076
    geh in deiner confixx

    passwortschutz.........dort dem ordner crons und adminforce Zugangsdaten verabreichen....fertig

    aber denke dran, das du dann deine crons bei cronjob.de anders ausrufen musst

  6. #6
    Erfahrener Benutzer Avatar von Hardy
    Registriert seit
    24.01.2007
    Beiträge
    2.235
    Man sollte aber dazu sagen das, das Verzeichniss Crons nur in der alten Version geschützt werden muss...in der neuen Version werden die Crons ja via cron.php und id und passwort aufgerufen

  7. #7
    Erfahrener Benutzer Avatar von Kraemer84
    Registriert seit
    24.11.2009
    Beiträge
    814
    Zitat Zitat von SilentRunner Beitrag anzeigen
    geh in deiner confixx

    passwortschutz.........dort dem ordner crons und adminforce Zugangsdaten verabreichen....fertig

    aber denke dran, das du dann deine crons bei cronjob.de anders ausrufen musst

    hat geklappt danke ja und ich hätte die sufu benutzen sollen aber da hab ich das mit dateien gelesen ??
    www.paid4advert.de | more coming soon ..

  8. #8
    Erfahrener Benutzer Avatar von FLash
    Registriert seit
    10.01.2008
    Beiträge
    122
    Man kann sich immernoch mittels SQL inject einhacken, abhilfe schafen würden da Prepared statesments.
    aber son VMS script hat ziemlich viele abfragen da würd das dauern alles umzubauen. bei interesse kannst ja mal nach googeln..

    der verbindungsaufbau zur datenbank würde ungefähr so aussehen:

    PHP-Code:
    try
    {
      
    $dbh = new PDO($strDbLocation$strDbUser$strDbPassword);
    }
    catch (
    PDOException $e)
    {
      echo 
    'Fehler beim Öffnen der Datenbank: ' $e->getMessage();


  9. #9
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Zitat Zitat von FLash Beitrag anzeigen
    Man kann sich immernoch mittels SQL inject einhacken, abhilfe schafen würden da Prepared statesments.
    ...
    Wo? Zum zweiten: nein. Nicht die Prepared Statements schaffen die Sicherheit, die korrekte Anwendung derselben führt dazu. Und wer ordentlich programmiert, hat den absolut identischen Sicherheitsfaktor auch ohne prepared statements, die vereinfachen das evtl., aber wie du schon sagtest, müsste man im VMS da zu viel ändern, als dass es wirklich Sinn macht.

    Aber wenn die Cronstruktur im VMS1 "hackbar" ist, kannst du uns ja evtl. mitteilen, wie, dann kann man das beheben.

    Btw.:

    man kann auch (normalerweise) einzelne Dateien vor dem Aufruf schützen, im Falle eines VMS mit "neuer" Cronstruktur sollte man evtl den Direktaufruf
    aller Dateien im Verzeichnis "crons" verbieten:
    Code:
    Order deny,allow
    Deny from all
    in der .htaccess Datei.

    Um nur die cron.php mit einem Passwort zu schützen:
    http://de.selfhtml.org/servercgi/ser...zeichnisschutz
    (scrollen zu
    Erweiterte Möglichkeiten
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  10. #10
    Moderator
    Registriert seit
    07.07.2006
    Beiträge
    1.370
    Also hier mal noch ein einfacher aber doch sehr effektiver Trick die Crons zu schützen, hatte ich damals in meinen ersten VMS 1.1 so gemacht da wie schon gesagt keine Sicherung vorhanden war.

    Der Trick, einfach einen neuen Ordner erstellen, am besten in den Tiefen des OrdnerJungels der schon vorhanden ist, dann in den Crons die Verbindung zur functions.lib natürlich entsprechend ändern und fertig.

    MfG

Seite 1 von 2 12 LetzteLetzte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •