FreeHoster.CH Launch

achso scram… :ps:

Da ich heute geburtstag habe, dachte ich ich sperre shell_exec() erst heute abend…

exec() und system() waren disable.

warum nicht gleich wenn du weist was das für folgen hat… :astonished:

spiel dein backup bitte auf und stellt die seite wieder online…ich wollt noch nach paar sachen schauen…

phpinfo() sagt was anderes. Solche Befehle zur Programmausführung sollten eigentlich bei einem Hoster, auf dem sich mehrere Leute einen Server teilen, nie aktiviert sein. Schon weil man damit open_basedir umgehen bzw. den Server lerräumen kann. Wurde er eigentlich komplett leergeräumt oder nur die Hauptseite?

Wer wo was wie?

wo er recht hat, hat scram recht… :ps:

also alles gute zum geburtstag… fängt ja schonmal gut an… :slight_smile:

Ich weiß 100% Das sytsem, und exec nicht aktiviert waren. Ich weiß auch was das für folgen hat. Entweder wurde es geändert, oder…

Ok Ich weiß nun das Scram nichts damit zu tun hat.
der letzte FTP Tarnsfer war von ihm, danach wurden die Logs ausgeschaltet.

@Ignomus
Ich werde das System sicher nicht wieder Onlien setzten, wenn ich weiß, das ein sehr großes Sicherheitsloch besteht

@schrottplatz danke :frowning:

achso von mir auch noch alles gute…

viel glück beim löcher stopfen…

Ich sehe gerade ^^
Ich glaube sie waren doch nicht deaktiviert.
hmmm

Ich hab nun wenigstens die IP vom Hacker, da er mysql nicht hacken konnte.
Ich rede mal mit meinem Anwalt ob wird da i.w. rechtlich vorgehen können.

MfG
BeenGreen

Bevor du den Hoster öffnest, solltest du mal allgemein zum Testen aufrufen…
Hier sind mindestens 5 Leute, die ein paar Fehler gefunden hätten (und wenns “nur” ein MySQL-Root ohne PW ist)

achso und ich hab mit dem Ausfall auch nix zu tun…war zu dem Zeitpunkt gar nicht online…

außerdem hab ich ja eh keine Ahnung… :ps:

Es sollte eigentlich ein Testlauf werden.

Was denn für Fehler?

Ach ja:
Von dem Inhalt auf Freehoster distanziere ich mich völlig.
Ich bin für das Skript zuständig und den Server zuständig.

PHP mit aktivierten Systembefehlen…

PS: Hast du überhaupt ein basedir gesetzt, oder konnte man mit PHP auf den root zugreifen?

open_basedir gab es, aber Systembefehle kümmern sich darum nicht.

Ich weiß das auch -.-
Aus fehlern lernt man ja bekanntlich.
Ich hab kein Bock an meinem Geburtstag i.w. zu machen.

Ich habe dem zweiten Admin auch gesagt, dass wir lieber Morgen launchen sollen.
Habe extra Killerfaultier für die Fehlersuche beauftragt.

na toll und ich verpass wieder alles … scheiss schule :ps:

Ich war auch nicht da. Wann läuft die Wiederholung?

Bald.
Es gibt bis jetzt Skript seitig keine groben fehler.

Nur eben dieser dumm leichtsinns fehler, der aber mit dem Skript an sich nichts zu tun hat

Ich finde übrigens nicht, dass wir uns an bplaced orientieren.
Schau dir mal die FAQ von Freehostern an, und finde eine, die völlig anders ist als die „Norm“.
Das mit den Paketen ist auch ein alter Hut. Nicht nur bplaced bietet packete an.
Das einzige, was :bp: ähnelt ist das Impressum. Das wird aber auch geändert.

MfG
BeenGreen

Würde mich eigentlich generell noch Interessieren was ihr zu den “Anschuldigungen” von Miro sagt.

Huhu :smiley:
alles gute zum Geburtstag ^^

Gruss Tobi