Aktuelle Zeit: Mo Sep 06, 2010 2:31 pm

Alle Zeiten sind UTC




Anmelden

Benutzername:

Passwort:

 Mich bei jedem Besuch automatisch anmelden
Foren-Übersicht
→ Administration
→ Linux

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast

 Seite 1 von 1 [ 3 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: Wichtiges Horde Update
BeitragVerfasst: So Apr 16, 2006 9:09 pm 
Site Admin
Site Admin
Benutzeravatar

Registriert: Fr Apr 09, 2004 2:24 pm
Beiträge: 843
Wohnort: Berlin
Wie wir auch am eigenen Leib erfahren mußten, existiert in allen Horde Versionen ab 3.0.0 bis 3.0.9 ein extrem kritisches Sicherheitsloch. Bei diesem ist es dem Angreifer möglich schädlichen Code direkt auf dem Server auszuführen.

In unserem Falle wurde ein Ordner erstellt (versteckt natürlich), darin ein weiter Ordner (richtig gut versteckt: man sieht ihn nur mit putty, mit WINSCP ist er nicht sichtbar) und dann wurde eine Datei geladen, die unserem Server zu einem IRC verbinden sollte (ein Hoch auf eine ordentlich konfigurierte Firewall). Der Rest ergibt sich.

Die Dateien waren immer im tmp oder im var/tmp versteckt.

Daher die Empfehlung für alle die Horde 3.0.0-3.0.9 benutzen : UPDATEN



_________________
BildBildBild
Offline
 Profil Private Nachricht senden  
 
 Betreff des Beitrags: RE: Wichtiges Horde Update
BeitragVerfasst: Di Apr 18, 2006 7:40 pm 
tech. Administrator
tech. Administrator
Benutzeravatar

Registriert: Mi Mär 23, 2005 8:57 am
Beiträge: 395
Wozu braucht man Horde überhaupt. Ich habe bisher noch keine vernünftige Antwort im Internet gefunden.

Gruss
kilopapa



_________________
:D In Berlin bietet der Computerservice Spandau verlässlichen Service und preiswerte Hardware.:D
Offline
 Profil Private Nachricht senden  
 
 Betreff des Beitrags:
BeitragVerfasst: Di Apr 18, 2006 8:56 pm 
Site Admin
Site Admin
Benutzeravatar

Registriert: Fr Apr 09, 2004 2:24 pm
Beiträge: 843
Wohnort: Berlin
Das ist ein Mail System + Terminverwaltung + Groupware + ohne ende mehr. Komplette Backend ist auch mit dabei. Man kann damit z.B. Kunden ein Backend zur Verfügung stellen, wo sie sich einloggen, Mails empfangen und senden, Termine setzen,... Und das auf php Basis und unter GPL

Guckst Du unter : http://www.horde.org/



_________________
BildBildBild
Offline
 Profil Private Nachricht senden  
 
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
 Seite 1 von 1 [ 3 Beiträge ] 

Alle Zeiten sind UTC


Sie dürfen keine neuen Themen in diesem Forum erstellen.
Sie dürfen keine Antworten zu Themen in diesem Forum erstellen.
Sie dürfen Ihre Beiträge in diesem Forum nicht ändern.
Sie dürfen Ihre Beiträge in diesem Forum nicht löschen.
Sie dürfen keine Dateianhänge in diesem Forum erstellen.

Gehe zu:  

cron