Webmaster Forum Logo Part 1 Webmaster Forum Logo Part 2
Webmaster Forum Logo Part 3
     
 
  :: Anmeldung

Benutzername:

Registrierung...

Passwort:

Passwort vergessen?

angemeldet bleiben


  
  :: Umfrage
Welche sozialen Netzwerke benutzt du regelmäßig?

 Facebook
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 72%
 keines
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 23%
 Google+
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 21%
 Twitter
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 12%
 Xing
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 7%
 schülerVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 7%
 meinVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 6%
 studiVZ
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 5%
 MySpace
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 3%
 LinkedIn
 Webmaster - WebspaceWebmaster - WebspaceWebmaster - Webspace 2%

 ges. 306 Stimmen
 
  :: Buttons

Valid XHTML 1.0 Transitional

eslcommunity

Grünschnabel

Dabei seit: 15.05.2010

Beiträge: 6

 

1 Zum Seitenanfang

Samstag, 15. Mai 2010, 20:47

Kann meine Datenbank gehackt werden?

Kann meine Datenbank gehackt werden?
Als ich eine Clanpage für Counter Strike Source bei funpic.de eingerichtet habe wurde sie mir nach kurzer Zeit gehackt und dann standen dort auch noch andere Seiten die von ihm gehackt wurden. Hat es mit funpic.de zu tun oder generell mit Mysql Datenbanken?
 

Dabei seit: 31.01.2010

Beiträge: 924

 

2 Zum Seitenanfang

Samstag, 15. Mai 2010, 20:53

Glaube ich nicht, hier bekommst du ja eine Kundennummer (whxxxxx). Wenn du das noch mit einen (halbwegs) sichern Passwort verwendest wäre deine Datenbank sicher.
UbuntuSource - Aktuelle News und Howto's rund um Ubuntu!
 

martin9996

Doppel-As

Dabei seit: 13.05.2010

Beiträge: 149

 

3 Zum Seitenanfang

Samstag, 15. Mai 2010, 21:27

Sicherer als funpic, kilu usw ist es hier auf jeden fall :)
Hast solche Angst um deine Daten? o.O
 

dienstdrk

Routinier

Dabei seit: 02.01.2010

Beiträge: 357

 

4 Zum Seitenanfang

Samstag, 15. Mai 2010, 21:57

Stellt sich nur die Frage ob es an Funpic oder an dem "Stil" deiner Programmierung liegt.
Es gibt viele Leute im Internet die nur dazu aus sind Sicherheitslücken in Scripten zu suchen.
Und wenn du die Page schlampig programmiert hast dann machen die das nur allzu gerne.
Ich sprech da nur mal Cross-Site-Scripting und SQL-Inejection an.

Also lieber noch mal auf das Script schauen, bevor man andere beschuldigt...
 

E & S

Foren As

Dabei seit: 22.05.2009

Beiträge: 81

 

5 Zum Seitenanfang

Sonntag, 16. Mai 2010, 13:50

Das ist richrig, wenn du eine nochso sichere Datenbank hast aber deine Seite sehr schlecht programmiert ist, ist es crackern möglich ohne Probleme deine Datenbank zu löschen. Z.B wenn du deine Eingabefelder nicht gegen solche Angriffe geschützt hast.
 

mainchat

Grünschnabel

Dabei seit: 16.05.2010

Beiträge: 8

 

6 Zum Seitenanfang

Sonntag, 16. Mai 2010, 14:43

also wen ich das so richtig verstehe kann ich eigentlich beruhigt sein das ich hier sicher bei webmasterwork bin 8|
 

dienstdrk

Routinier

Dabei seit: 02.01.2010

Beiträge: 357

 

7 Zum Seitenanfang

Sonntag, 16. Mai 2010, 15:00

Wie du das sehen willst. Hier ist eben der Support viel viel besser und die Leute helfen dir, solche
Sicherheitslücken aufzuspüren und zu beseitigen. (wenn du im Forum fragst)
Aber generell würde ich nicht sagen, dass die Datenbanken selber hier viel sicherer als
bei anderen Anbietern sind.
 

PhosGEN

König

Dabei seit: 21.02.2003

Beiträge: 767

 

8 Zum Seitenanfang

Sonntag, 16. Mai 2010, 15:05

Es gibt immer Wege eine DB oder einen Server zu "hacken". Nur bei großen bekannten Hostern mit vielen Nutzern ist der Reiz für Kriminelle natürlich wesentlich höher als bei kleinen. Allein das ist also schon ein Schutz. Was man auch nie vergesen darf, ist das das schwächste Gleid meist vor dme Rechner sitzt. Es ist also nciht ausgeschlossen, das man dir das Passwort für deinen Server via Trojaner, Proxy, Phishing etc geklaut hat. Auch der Einsatz veralteter CMS Systeme bzw. unsicherer Erweiterungen für solche sind ein beliebtes Zeil. Man kann also nie ausschliessen gehackt zu werden, aber man kann das Risiko enorm reduzieren, indem man sich an ein paar Grundregeln hält.

Gruß
Phos
All rights reserved, all wrongs observed.
···•(_.·´¯)··•¦PhoS¦•··(¯`·._)•···
 

sartras

Haudegen

Dabei seit: 22.07.2009

Beiträge: 640

 

9 Zum Seitenanfang

Sonntag, 16. Mai 2010, 16:43

In der Regel, hat niemand wirklich Interesse daran eine kleine 08/15 Seite zu Hacken ... unsaubere Progammierung oder nicht saubere Scribte/Module oder Componenten erhöhen natürlich das Risiko das man sich selber Sicherheitslücken einbaut.

Allerdings glaube ich das 50-70% derer, die sagen ihre Seite wurde gehackt, nicht gehackt wurden. 33% wollen sich wichtig tun oder ihre Seite so hervortun, 33% haben dazu geradezu eingeladen und 33% waren einfach nicht vorsichtig genug im Umgang mit ihren Passwörtern oder Informationen allg. gegenüber Dritten ...

Ein echter Profi kommt wahrscheinlich überall rein... aber warum sollte ein Profi eine Seite von einem niemand Hacken, schade um die Zeit und warum sollte er dann grade auf Dich treffen, der Du genauso wie ich und gefühlte 1 Milliarden andere Niemande eine bedeutungslose Webseite hast.

Warum ?

Ich glaub das ist bis auf wenige Ausnahmen meist nur ein Schnack oder extreme Unvorsicht...
 

L-Websites

unregistriert

10 Zum Seitenanfang

Samstag, 22. Mai 2010, 22:04

Wenn du ein sicheres Passwort wählst,
und nicht im Visier Chinesischer Hacker stehst, sollte das nicht so schnell gehen.
 

martin9996

Doppel-As

Dabei seit: 13.05.2010

Beiträge: 149

 

11 Zum Seitenanfang

Samstag, 22. Mai 2010, 22:25

Wenn du ein sicheres Passwort wählst,
und nicht im Visier Chinesischer Hacker stehst, sollte das nicht so schnell gehen.
lol
1. Da wird dir ein sicheres PW kaum helfen ...
2. Chinesen di eine deutsche Seite hacken :S

Wie schon 2 Posts davor gesagt .......
 

m0nEyy

Doppel-As

Dabei seit: 27.06.2009

Beiträge: 134

 

12 Zum Seitenanfang

Donnerstag, 27. Mai 2010, 22:53

Hi!

Ja also es gibt viele Möglichkeiten eine DB zu hacken von daher glaube ich nicht dass deine Clanpage "hacksicher" ist ;)
Und ja wer sollte denn deine kleine Clan-homepage hacken wollen? Bzw was würde er damit erreichen?
Die Profi-Hacker habens doch eh auf große Websites abgesehen und schlagen sich nicht mit irgendwelchen privaten HPs herum...

Deswegen glaube ich nicht dass die Gefahr gehackt zu werden in deinem Fall sehr groß ist ;)
 

Dreamworker

Mitglied

Dabei seit: 15.02.2009

Beiträge: 49

 

13 Zum Seitenanfang

Dienstag, 1. Juni 2010, 16:24

Das sehe ich auch so... für fast jedes Schloss gibt es auch einen zweiten Schlüssel 8o

Also immer Updates machen um das ganze auch reparieren zu können.... ich habe auch schon dazu gelernt. Wer sich nicht selber absichert ist selber schuld :love:


CU
Dreamworker
 

sartras

Haudegen

Dabei seit: 22.07.2009

Beiträge: 640

 

14 Zum Seitenanfang

Dienstag, 1. Juni 2010, 20:40

Das sehe ich auch so... für fast jedes Schloss gibt es auch einen zweiten Schlüssel 8o

Also immer Updates machen um das ganze auch reparieren zu können.... ich habe auch schon dazu gelernt. Wer sich nicht selber absichert ist selber schuld :love:


CU
Dreamworker

So isses ... und ich brenne meine udates grundsätzlich auf cd´s .... das garantiert mir virenfreiheit, zumindest beim vorletzten update ...

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »sartras« (1. Juni 2010, 20:40)

 

tlienz73

Mitglied

Dabei seit: 04.02.2010

Beiträge: 26

 

15 Zum Seitenanfang

Mittwoch, 8. September 2010, 07:16

Wenn dich nicht grad jemand auf dem "Kieker" hat,dann is deine DB sicher.

Aufwand und Nutzen muss im Verhältnis stehen...



VG de Bibo
 

E & S

Foren As

Dabei seit: 22.05.2009

Beiträge: 81

 

16 Zum Seitenanfang

Mittwoch, 8. September 2010, 21:05

Wenn wir schon beim Thema Sicherheit sind, worauf muss man allgemein und bei der Programmierung achten! Habt ihr ein tips?
 

cccpmik

Foren Gott

Dabei seit: 04.09.2007

Beiträge: 2 898

 

17 Zum Seitenanfang

Donnerstag, 9. September 2010, 08:02

also ganz wichtig sind die folgendenen sachen.

  1. mysql_real_escape_string mit allen $_POST und $_GET daten ausführen, die etwas mit der datenbank zu tun haben.
  2. die ausgaben die aus datenbanken kommen, mit htmlenteties ausgeben, weil sonst javascripte mit eingeschleußt werden.
  3. beim login/registrierung nie einen normalen md5 hash verwenden sondern den md5 hash mit irgend einem string versalzen, sonst kann das passwort anhand einer rainbow tabelle ermittelt werden.
  4. bei einem ajax request erstmal einen schlüssel übergeben zb md5(session_id()) und den schlüssel abfragen, dies dient zum schutz von Cross-Site Request Forgery, damit sicherst du ab, dass dein ajax request NUR von deiner seite kam und nicht von sonst irgendwoher.
  5. auch hiddenfelder auf dem server prüfen, nur weil die versteckt sind, heißt es nicht dass man keine werte dort eintragen kann.
  6. backup einer datenbank regelmäßig erstellen


das sind so die sicherheitslücken, die mir spontan eingefallen sind.

MFG
Mein kleines Projekt
-Cruel Online-

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »cccpmik« (9. September 2010, 08:02)

 

Ähnliche Themen