Forum Basler Taube Foren-Übersicht
Forum Basler Taube
 
Forum Basler Taube Foren-Übersicht

Der Treffpunkt für Briefmarken-Sammler um zu fachsimpeln, zu diskutieren oder einfach nur zu plaudern
   
RegistrierenRegistrieren LoginLogin SuchenSuchen
   
Besteht ein Sicherheitsrisiko??

 
  Dieses Thema einem Freund empfehlen    Forum Basler Taube Foren-Übersicht -> Off-Topic
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Afredolino



Anmeldungsdatum: 14.07.2005
Beiträge: 1321
Wohnort: 8762 Schwanden

BeitragVerfasst am: 20.07.2009 14:06    Titel: Besteht ein Sicherheitsrisiko??  

Hallo Hamlet

Heute beim einloggen in's Forum, hat sich mein Popub-Blocker gemeldet, siehe Bild unten:


Forum Basler Taube


Besteht ein Risiko, wenn ich diese Datei runterlade?? Hast Du eine Ahnung, was das für eine Datei ist?? Das hat mein PC bis gestern noch nie gemacht Question

Gruss
Afredolino

Edit: Hab grad gesehen, das ich den Popup-Blocker für's Baslertaube-Forum ausgeschaltet habe.
_________________
Beginn den Tag mit einem lächeln und Du hast ihn schon gewonnen
Nach oben
Afredolino



Anmeldungsdatum: 14.07.2005
Beiträge: 1321
Wohnort: 8762 Schwanden

BeitragVerfasst am: 20.07.2009 14:16    Titel:  

Hallo Hamlet

Hab die Datei mal angeklickt....folgendes soll ich auf meinen PC runterladen:

Name: loghit4.php3
Typ: unbekannter Dateityp 4.20KB
Von: www-briefmarkenring.de

Ich hab den Download natürlich abgebrochen...solche Art von Werbung will ich nicht Evil or Very Mad

Gruss
Afredolino
_________________
Beginn den Tag mit einem lächeln und Du hast ihn schon gewonnen
Nach oben
Afredolino



Anmeldungsdatum: 14.07.2005
Beiträge: 1321
Wohnort: 8762 Schwanden

BeitragVerfasst am: 20.07.2009 14:29    Titel:  

Hallo Hamlet

Ich wollte mal sehen, was das für eine Website ist....aber da muss ich mir diese Datei auch runterladen. Vorher baut es die Seite nicht auf.

Hast Du eine Möglichkeit, dieses Popup zu blockieren, das es nicht jedesmal erscheint, wenn man in's Forum kommt??

Gruss
Afredolino
_________________
Beginn den Tag mit einem lächeln und Du hast ihn schon gewonnen
Nach oben
hesselbach



Anmeldungsdatum: 28.07.2007
Beiträge: 111

BeitragVerfasst am: 20.07.2009 16:15    Titel: Bin auch betroffen..  

..wollte von selbst mit dem Runter laden beginnen. Verwende Firefox.
Nach oben
tornado



Anmeldungsdatum: 03.08.2006
Beiträge: 1213
Wohnort: 5004 Aarau

BeitragVerfasst am: 20.07.2009 18:48    Titel:  

hmm...

Generell lade ich nix runter, was ich nicht kenne!

Und wenn man(n) die Internetadresse eingibt, kommt das gleiche Downloadspiel, ergo

FINGER WEG

tornado
_________________
Ich weiss, dass ich nichts weiss, aber das weiss ich... Smile
Nach oben
Bruno



Anmeldungsdatum: 30.12.2008
Beiträge: 215
Wohnort: Kreuzlingen TG

BeitragVerfasst am: 20.07.2009 19:23    Titel:  

Wirklich eine komische Funktion, alle paar Klicks kommt die Anfrage, ob man die Datei herunterladen will. Ich wurde sogar unbemerkt ausgeloggt.
Nach oben
Hamlet
Site Admin


Anmeldungsdatum: 05.05.2004
Beiträge: 2708
Wohnort: Basel

BeitragVerfasst am: 20.07.2009 22:12    Titel:  

Hab mich grade selbst erschroken. Laughing

Nein, es besteht kein Sicherheits-Risiko!

Was ist eine PHP-Datei?
Die Datei, die da heruntergeladen werden soll (loghit4.php3), ist eine PHP-Datei (älterer Generation). Eine PHP-Datei ist eine reine Text-Datei und kann (soweit bekannt problem- und gefahrenlos) mit jedem Text-Editor geöffnet werden. Sie benötigt, um ausgeführt werden zu können, einen Server, auf dem ein Linux-Betriebssystem läuft. Ausserdem benötigt es einen auf dem Linux aufgesetzten PHP-Parser. Zudem ist diese Datei sehr alt, denn die aktuelle PHP-Version ist 5, nicht 3.

Was tut eine PHP-Datei?
PHP-Dateien werden auf Servern benötigt, die dynamisch Websites erstellen. Auch dieses Forum hier arbeitet mit PHP. Ihr seht das z.B., wenn ihr mal einen Beitrag schreibt, in der Adresszeile Eures Browsers:


Forum Basler Taube


PHP-Dateien holen sich aus Datenbanken, die auf dem Server liegen, die notwendigen Daten, um daraus eine Webseite zusammen zu schustern.
Banal gesagt. Wink

Wer ist Briefmarkenring.de?
Das ist eine Website, die Verlinkungen im Interessengebiet der Briefmarkensammler anbietet. Um dort gelistet zu sein, muss man einen Backlink auf der eigenen Website einbinden.

Fazit
Ich habe mir das Script mal angesehen. Das Risiko ist nicht auf meiner oder Eurer Seite. Mit den Infos, die man aus dem Script rauslesen kann, wäre es ein Leichtes, deren Server zu hacken.
Vermutlich wurde deren Server upgedatet, was ja seit PHP3 auch dringend nötig war. Laughing
Tscha und nun laufen deren Scripte nicht mehr korrekt, PHP5 kann vermutlich die alten PHP3-Scripte, oder Teile davon, nicht mehr korrekt parsen, weshalb sie zum Download angeboten werden.

Irgendjemand hat dort wohl ziemlich Mist gebaut, entweder ein Programmierer oder eine Server-Administrator.
Wie auch immer, ich habe den Backlink-Code zum Briefmarkenring ausgebaut.


In diesem Sinne:
Dont panic Laughing

Hamlet
_________________
Intercom2000 - Planung und Realisierung von Websites
Nach oben
Beiträge der letzten Zeit anzeigen:   
     Forum Basler Taube Foren-Übersicht -> Off-Topic Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.



Powered by phpBB © 2001, 2005 phpBB Group
Deutsche Übersetzung von phpBB.de

Protected by CBACK.DE CrackerTracker and phpBB2.de.

713 blocked attacks