Über dieses Blog...
Tipps und Tricks, aber auch Kritik - breit gefächert von Technik bis hin zum Design, manchmal (oder immer öfter) auch Politik.
Feeds
Interessant gefunden? Mitlesen? Vollständige Beiträge per Feed.
Zur Weiterverarbeitung oder zum Einbauen für Ihre Homepage: CSV, JavaScript
Tag-Cloud
Durchsuchen
Kategorien
Archiv
| Mo | Di | Mi | Do | Fr | Sa | So |
|---|---|---|---|---|---|---|
| 1 | ||||||
| 2 | 3 | 4 | 5 | 6 | 7 | 8 |
| 9 | 10 | 11 | 12 | 13 | 14 | 15 |
| 16 | 17 | 18 | 19 | 20 | 21 | 22 |
| 23 | 24 | 25 | 26 | 27 | 28 | 29 |
| 30 | 31 |
Wolfgang Schäuble: Der Gewinner
Von e7 am 12.02.2009, 22:14 in der Kategorie Zwischendurch... mit den Tags google cache typo3 sicherheits schäuble hash md5. Kompletten Eintrag zeigen
Was mich wundert ist, dass im Google-Cache bisher erst 26 Seiten mit dem MD5-Hash von Wolfgang S. Passwort aufzufinden sind… Deshalb auch von mir ein Post dazu: 39e8c8f7eeec9f73f7627154fb50f128.
Was mich gerade irritiert ist folgender Abschnitt im Heise-Artikel:
Sie konnten offenbar über eine spezielle URL die Konfigurationsdatei localconf.php abrufen. Erschwerend hinzu kam, dass sich der dort abgelegte Passwort-Hash für die Administration via Google auffinden und somit leicht knacken ließ.
Da soweit ich das überblicke die Zugangsdaten für die Administration (inklusive der Passwörter) in der Datenbank liegen, kann man doch mit dem Passwort in der localconf.php an sich nicht viel anfangen? Oder sind die etwa doppelt vergeben?
Alle Nachrichten finden Sie im Archiv.
© 2001 - 2010 by e7o.de; powered by e7cms. XHTML Strict für gute Browser.