image

Webforums Computer Totaal, MP3.com en Oracle gehackt

vrijdag 21 april 2000, 11:25 door Redactie, 0 reacties

Danny Roodbol schrijft op Tweakers.net: 'Tijdens een onderzoek naar de veiligheid van de UBB forums
stuitte een aantal FOK!kers en Tweakers op een lek. Na verder zoeken blijkt dat een van de grootste forums van Nederland, het computertotaal forum, OOK niet veilig was.
Zowel MP3.com als Oracle hadden hetzelfde lek in hun forum. De webmasters van beide sites zijn inmiddels op de hoogte gebracht van het lek.
Het lek bij Computertotaal is inmiddels gedicht. Waarom het forum dicht is terwijl dit absoluut niet nodig is is niet bekend.
'

Meer info over het lek in UBB is hier te vinden.

Een leuke quote uit de installatiehandleiding van UBB:



UNIX and All Others: If you are installing on a UNIX-based server, you must set your permissions as
follows:

Set your NON CGI directory to 777.
Set your Members Directory to 777. Within the Members directory, set the Admin5.cgi
to 777, as well.
Set your CGI Directory to 755. Within the CGI directory, set all files to 755, except for
the variable files (mods.file, Styles.file, UltBB.setup and forums.cgi), which should be
set to mode 777.

If your web server does not allow you to have files set to mode 777 within the CGI
directory, you will need to make the changes noted here. Most web servers do not have
this restriction.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.