Kann meine Datenbank gehackt werden?
Kann meine Datenbank gehackt werden?
Als ich eine Clanpage für Counter Strike Source bei funpic.de eingerichtet habe wurde sie mir nach kurzer Zeit gehackt und dann standen dort auch noch andere Seiten die von ihm gehackt wurden. Hat es mit funpic.de zu tun oder generell mit Mysql Datenbanken?
Als ich eine Clanpage für Counter Strike Source bei funpic.de eingerichtet habe wurde sie mir nach kurzer Zeit gehackt und dann standen dort auch noch andere Seiten die von ihm gehackt wurden. Hat es mit funpic.de zu tun oder generell mit Mysql Datenbanken?
Glaube ich nicht, hier bekommst du ja eine Kundennummer (whxxxxx). Wenn du das noch mit einen (halbwegs) sichern Passwort verwendest wäre deine Datenbank sicher.
UbuntuSource - Aktuelle News und Howto's rund um Ubuntu!
Stellt sich nur die Frage ob es an Funpic oder an dem "Stil" deiner Programmierung liegt.
Es gibt viele Leute im Internet die nur dazu aus sind Sicherheitslücken in Scripten zu suchen.
Und wenn du die Page schlampig programmiert hast dann machen die das nur allzu gerne.
Ich sprech da nur mal Cross-Site-Scripting und SQL-Inejection an.
Also lieber noch mal auf das Script schauen, bevor man andere beschuldigt...
Es gibt viele Leute im Internet die nur dazu aus sind Sicherheitslücken in Scripten zu suchen.
Und wenn du die Page schlampig programmiert hast dann machen die das nur allzu gerne.
Ich sprech da nur mal Cross-Site-Scripting und SQL-Inejection an.
Also lieber noch mal auf das Script schauen, bevor man andere beschuldigt...
Es gibt immer Wege eine DB oder einen Server zu "hacken". Nur bei großen bekannten Hostern mit vielen Nutzern ist der Reiz für Kriminelle natürlich wesentlich höher als bei kleinen. Allein das ist also schon ein Schutz. Was man auch nie vergesen darf, ist das das schwächste Gleid meist vor dme Rechner sitzt. Es ist also nciht ausgeschlossen, das man dir das Passwort für deinen Server via Trojaner, Proxy, Phishing etc geklaut hat. Auch der Einsatz veralteter CMS Systeme bzw. unsicherer Erweiterungen für solche sind ein beliebtes Zeil. Man kann also nie ausschliessen gehackt zu werden, aber man kann das Risiko enorm reduzieren, indem man sich an ein paar Grundregeln hält.
Gruß
Phos
Gruß
Phos
All rights reserved, all wrongs observed.
···•(_.·´¯)··•¦PhoS¦•··(¯`·._)•···
···•(_.·´¯)··•¦PhoS¦•··(¯`·._)•···
In der Regel, hat niemand wirklich Interesse daran eine kleine 08/15 Seite zu Hacken ... unsaubere Progammierung oder nicht saubere Scribte/Module oder Componenten erhöhen natürlich das Risiko das man sich selber Sicherheitslücken einbaut.
Allerdings glaube ich das 50-70% derer, die sagen ihre Seite wurde gehackt, nicht gehackt wurden. 33% wollen sich wichtig tun oder ihre Seite so hervortun, 33% haben dazu geradezu eingeladen und 33% waren einfach nicht vorsichtig genug im Umgang mit ihren Passwörtern oder Informationen allg. gegenüber Dritten ...
Ein echter Profi kommt wahrscheinlich überall rein... aber warum sollte ein Profi eine Seite von einem niemand Hacken, schade um die Zeit und warum sollte er dann grade auf Dich treffen, der Du genauso wie ich und gefühlte 1 Milliarden andere Niemande eine bedeutungslose Webseite hast.
Warum ?
Ich glaub das ist bis auf wenige Ausnahmen meist nur ein Schnack oder extreme Unvorsicht...
Allerdings glaube ich das 50-70% derer, die sagen ihre Seite wurde gehackt, nicht gehackt wurden. 33% wollen sich wichtig tun oder ihre Seite so hervortun, 33% haben dazu geradezu eingeladen und 33% waren einfach nicht vorsichtig genug im Umgang mit ihren Passwörtern oder Informationen allg. gegenüber Dritten ...
Ein echter Profi kommt wahrscheinlich überall rein... aber warum sollte ein Profi eine Seite von einem niemand Hacken, schade um die Zeit und warum sollte er dann grade auf Dich treffen, der Du genauso wie ich und gefühlte 1 Milliarden andere Niemande eine bedeutungslose Webseite hast.
Warum ?
Ich glaub das ist bis auf wenige Ausnahmen meist nur ein Schnack oder extreme Unvorsicht...
Hi!
Ja also es gibt viele Möglichkeiten eine DB zu hacken von daher glaube ich nicht dass deine Clanpage "hacksicher" ist
Und ja wer sollte denn deine kleine Clan-homepage hacken wollen? Bzw was würde er damit erreichen?
Die Profi-Hacker habens doch eh auf große Websites abgesehen und schlagen sich nicht mit irgendwelchen privaten HPs herum...
Deswegen glaube ich nicht dass die Gefahr gehackt zu werden in deinem Fall sehr groß ist
Ja also es gibt viele Möglichkeiten eine DB zu hacken von daher glaube ich nicht dass deine Clanpage "hacksicher" ist
Und ja wer sollte denn deine kleine Clan-homepage hacken wollen? Bzw was würde er damit erreichen?
Die Profi-Hacker habens doch eh auf große Websites abgesehen und schlagen sich nicht mit irgendwelchen privaten HPs herum...
Deswegen glaube ich nicht dass die Gefahr gehackt zu werden in deinem Fall sehr groß ist
Das sehe ich auch so... für fast jedes Schloss gibt es auch einen zweiten Schlüssel![]()
Also immer Updates machen um das ganze auch reparieren zu können.... ich habe auch schon dazu gelernt. Wer sich nicht selber absichert ist selber schuld![]()
CU
Dreamworker
So isses ... und ich brenne meine udates grundsätzlich auf cd´s .... das garantiert mir virenfreiheit, zumindest beim vorletzten update ...
Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »sartras« (1. Juni 2010, 20:40)
also ganz wichtig sind die folgendenen sachen.
das sind so die sicherheitslücken, die mir spontan eingefallen sind.
MFG
- mysql_real_escape_string mit allen $_POST und $_GET daten ausführen, die etwas mit der datenbank zu tun haben.
- die ausgaben die aus datenbanken kommen, mit htmlenteties ausgeben, weil sonst javascripte mit eingeschleußt werden.
- beim login/registrierung nie einen normalen md5 hash verwenden sondern den md5 hash mit irgend einem string versalzen, sonst kann das passwort anhand einer rainbow tabelle ermittelt werden.
- bei einem ajax request erstmal einen schlüssel übergeben zb md5(session_id()) und den schlüssel abfragen, dies dient zum schutz von Cross-Site Request Forgery, damit sicherst du ab, dass dein ajax request NUR von deiner seite kam und nicht von sonst irgendwoher.
- auch hiddenfelder auf dem server prüfen, nur weil die versteckt sind, heißt es nicht dass man keine werte dort eintragen kann.
- backup einer datenbank regelmäßig erstellen
das sind so die sicherheitslücken, die mir spontan eingefallen sind.
MFG
Mein kleines Projekt
-Cruel Online-
-Cruel Online-
Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »cccpmik« (9. September 2010, 08:02)
Ähnliche Themen
-
Microsoft Plattform »-
Windows 7 Sicherheitslücke...
(30. April 2009, 06:11)
-
Hardware »-
Zwei Netzwerke aufspannen über einen Router
(11. Februar 2007, 16:14)
-
Allgemeines Forum »-
Brauche Hilfe -> Websiten wurde gehäckt ...
(21. August 2005, 10:45)
-
PHP »-
Datenbank sichern?!
(9. Januar 2003, 21:37)
-
Allgemeines Forum »-
Seite Gehackt!!!
(2. Januar 2003, 03:11)



