Forenmeldung

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • domo
    Banned
    • 22.03.2006
    • 7
    • Essen

    #1

    Forenmeldung

    Als Gast kann man hier wohl nicht mehr mitlesen oder?
    Als ich die Forenregeln aktzeptierte, kam folgende Meldung.
    Oder liegt da ein Sicherheitsproblem mit dem Forum vor?
    Ich kenne mich damit ja nicht aus.... aber ist mein Passwort noch sicher?

    Security Alert! The PHP CGI cannot be accessed directly.

    This PHP CGI binary was compiled with force-cgi-redirect enabled. This means that a page will only be served up if the REDIRECT_STATUS CGI variable is set, e.g. via an Apache Action directive.

    For more information as to why this behaviour exists, see the manual page for CGI security.

    For more information about changing this behaviour or re-enabling this webserver, consult the installation file that came with this distribution, or visit the manual page.
    Nominiert für den Golden Globe der niveauvollsten 6000 Foren des Universums.
  • Markus
    Admin

    • 18.06.2000
    • 7266
    • 45357 Essen

    #2
    Zitat von domo
    Als Gast kann man hier wohl nicht mehr mitlesen oder?
    Nicht überall, richtig!
    Aber jetzt bist Du ja angemeldet

    Markus



    denn dat Leech do ahm Eng vun dämm Tunnel ess en....... Panoramatapet
    (Wolfgang Niedecken)

    Kommentar

    • Bandit_911
      Landesfürst


      • 01.05.2004
      • 687
      • NRW
      • keinen, außer meinen Augen

      #3
      Die URL hat sich augenscheinlich auch geändert...bleibt das so?


      Bandit_911
      Falls dir jemals die Schlüssel in einen Fluss voller geschmolzener Lava fallen sollten, vergiss sie. Sie sind weg.

      Kommentar

      • Der Flieger
        Ritter

        • 04.11.2003
        • 395
        • Essen

        #4
        Zitat von domo
        Als Gast kann man hier wohl nicht mehr mitlesen oder?
        Doch! Nach dem Akzeptieren der Forenmeldung und dem Erscheinen der Warnung einfach zweimal auf den Zurück-Knopf drücken und nochmals versuchen. Fertig!

        Grüße, Thomas
        (der hin und wieder auch unangemeldet mitliest)

        Kommentar

        • Markus
          Admin

          • 18.06.2000
          • 7266
          • 45357 Essen

          #5



          denn dat Leech do ahm Eng vun dämm Tunnel ess en....... Panoramatapet
          (Wolfgang Niedecken)

          Kommentar

          • Deistergeist
            Moderator

            • 24.11.2002
            • 19522
            • Barsinghausen am Deister

            #6
            Ups! In der Tat, ist für Gäste jetzt etwas umständlich geworden. Aber es geht noch.

            MfG Thomas
            "The Man Who Saved the World" -S. J. Petrow-

            Kommentar

            • Bandit_911
              Landesfürst


              • 01.05.2004
              • 687
              • NRW
              • keinen, außer meinen Augen

              #7
              Danke!

              Bandit_911
              Falls dir jemals die Schlüssel in einen Fluss voller geschmolzener Lava fallen sollten, vergiss sie. Sie sind weg.

              Kommentar

              • Deistergeist
                Moderator

                • 24.11.2002
                • 19522
                • Barsinghausen am Deister

                #8
                @domo: Herzlich Willkommen im SDE Forum!

                Glückauf! Thomas
                "The Man Who Saved the World" -S. J. Petrow-

                Kommentar

                • linux_blAcky
                  Heerführer


                  • 10.09.2004
                  • 4898
                  • Köln / NRW
                  • Bounty Hunter Tracker 1D

                  #9
                  hi..

                  ich kenne mich ja mit dieser "sparte" nicht so sehr aus......
                  aber es sieht so aus, als ob ein gewiefter hacker, der auch über die entsprechenden kenntnisse in der forenmaterie verfügt, da durchaus informationen "nachschlagen" könnte. link
                  voraussetzung ist allerdings, das man als benutzer angemeldet ist.
                  ich hatte da auch mal was bei heise drüber gelesen, hängt, glaube ich, mit den sicherheitsrichtlinien bei php kompilieren zusammen.

                  mfg,

                  blAcky
                  Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                  Kommentar

                  • Der Flieger
                    Ritter

                    • 04.11.2003
                    • 395
                    • Essen

                    #10
                    Was auffällt, ist die abweichende Verlinkung in der "Forenregel-Bestätigung"
                    Code:
                    http://sde.webstrand.de/system-bin/php4?s=[i]<SessionID>[/i]&f=[i]<ForumID>[/i]
                    im Vergleich zur "normalen" Verlinkung im Rest des Forums
                    Code:
                    http://sde.webstrand.de/Foren/forumdisplay.php?s=[i]<SessionID>[/i]&f=[i]<ForumID>[/i]
                    Ich denke, die Warnung resultiert daraus.

                    Grüße, Thomas

                    Kommentar

                    • domo
                      Banned
                      • 22.03.2006
                      • 7
                      • Essen

                      #11
                      Zitat von Der Flieger
                      Was auffällt, ist die abweichende Verlinkung in der "Forenregel-Bestätigung"
                      Code:
                      http://sde.webstrand.de/system-bin/php4?s=[i]<SessionID>[/i]&f=[i]<ForumID>[/i]
                      im Vergleich zur "normalen" Verlinkung im Rest des Forums
                      Code:
                      http://sde.webstrand.de/Foren/forumdisplay.php?s=[i]<SessionID>[/i]&f=[i]<ForumID>[/i]
                      Ich denke, die Warnung resultiert daraus.

                      Grüße, Thomas
                      Verstehe ich jetzt nicht.
                      Als ich mich angemeldet habe, musste Ich erneut den Regeln zustimmen.
                      Die Zieladresse war ähnlich und weicht von der übrigen Adresse des Forums auch ab. Für mich sieht es so aus, als ob man nach dem Anmelden diese Sicherheitslücke ausnützen könne. Das war vor wenigen Tagen noch nicht so.

                      Da der, in der Fehlermeldung angezeigt link, auch mir aufgefallen ist, bin ich mir jetzt unsicher. Sind meine Anmeldedaten nun wirklich sicher ?
                      Aber vieleicht kann das ja ein Admin einem Fachfremden wie mir erklären.

                      Es ist nicht beruhigend um eine solche Meldung zu wissen.

                      Dominik Moor
                      Nominiert für den Golden Globe der niveauvollsten 6000 Foren des Universums.

                      Kommentar

                      • Markus
                        Admin

                        • 18.06.2000
                        • 7266
                        • 45357 Essen

                        #12
                        Zitat von domo
                        Es ist nicht beruhigend um eine solche Meldung zu wissen.
                        hallo herr a. aus b.....
                        nur um uns das zu sagen anmelden? das hätte man sicher auch einfacher machen können, dann muss man dafür nicht extra einen mailaccount anlegen usw....viel arbeit nur für uns

                        markus



                        denn dat Leech do ahm Eng vun dämm Tunnel ess en....... Panoramatapet
                        (Wolfgang Niedecken)

                        Kommentar

                        • linux_blAcky
                          Heerführer


                          • 10.09.2004
                          • 4898
                          • Köln / NRW
                          • Bounty Hunter Tracker 1D

                          #13
                          hi...

                          eventuell liegt´s ja auch am "umzugsstress", das noch nicht alle konfigurationsdateien bzw. links korrigiert und aktualisiert wurden.....
                          da es sich um eine sehr komplexe materie handelt ist das meiner meinung nach durchaus vorstellbar.
                          wird aber bestimmt alles nach und nach korrigiert werden. ;-)

                          mfg,

                          blAcky
                          Twitter ist eine typische Erscheinung der Generation ADS & SMS. Für einen Brief zu faul, für einen kompletten Satz zu dumm und für korrekte Grammatik zu cool.

                          Kommentar

                          Lädt...