Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Flyff > Flyff Private Server
You last visited: Today at 13:55

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Xampp = Unsicher!! wie sicher machen? [TUT]

Discussion on Xampp = Unsicher!! wie sicher machen? [TUT] within the Flyff Private Server forum part of the Flyff category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Nov 2008
Posts: 735
Received Thanks: 285
Post Xampp = Unsicher!! wie sicher machen? [TUT]

Hallo,

wieso sage ich euch das????? Einfach da ja viele server andere server hacken aus FUN ..... FAIL!!!!!

Naja ich hab es satt das sowas passiert das die meisten Xampp nuzten obwohl es viele lücken hat.....

ICH HASSE DIE DAFÜR! nun aber es gibt 2 Wege dies zu Schließen


Ja wie sags uns bittttteeeee


NA gut ich werde es euch sagen aber ich will thanks dafür :P

Erstmal um den "Noob" leuten zu zeigen wieso.


### XAMPP Default Passwords ###

1) MySQL (phpMyAdmin):

User: root
Password:
(means no password!)

2) FileZilla FTP:

User: newuser
Password: wampp

User: anonymous
Passwort:

3) Mercury:

EMail: newuser@localhost
User: newuser
Password: wampp

4) WEBDAV:

User: wampp
Password: xampp


Bei den 4. Punkt stehen die Daten für eine Webdav verbindung, Webdav ermöglicht einen gemeinsamen Remote-Zugriff auf die Dokumente im www.
Auszug aus einer Xampp Datei:

Dh.:WEB-DAV für den gemeinsamen REMOTE-Zugriff
auf WWW-Dokumente über den Apache2.

Dies bedeut jeder kann sich ein Progamm laden zb. "WebDav" , sich mit den oben angegebenen Daten einloggen -> Eine Shell Datei hochladen -> Die Config Dateien öffnen und Datenbank Passwörter etc. auslesen. Speziell bei MSSQL könnte man sogar zugriff auf den Root Server bekommen.

DOOF Laber kein Müll...... sagte mir einer Es ist so glaubt mir es ist so

Weiter gehts.

öffnet im Ordner: " xampp\apache\conf\" einfach die Datei "httpd.conf" und sucht nach den Zeilen:
"mod_dav.so" und "mod_dav_fs.so"
Diese zeile einfach auskommentieren indem ihr ein # vor der Zeile macht, z.B #LoadModule dav_fs_module modules/mod_dav_fs.so

Zweite Methode:
Wenn ihr dieses Feature nutzen wollt solltet ihr trotzdem das Passwort umändern indem ihr die Datei: "webdav.htpasswd"
im Ordner: "\xampp\security" bearbeitet.


Ich würde Alle beide methoden machen


MFG
Aladinia
aladinia is offline  
Thanks
11 Users
Old 04/17/2011, 01:28   #2
 
elite*gold: 0
Join Date: Nov 2008
Posts: 735
Received Thanks: 285
pushh
aladinia is offline  
Old 05/02/2011, 18:21   #3
 
elite*gold: 0
Join Date: Nov 2008
Posts: 735
Received Thanks: 285
Push 4 Vote XD


Loal

Gruß an Confusion :P
aladinia is offline  
Old 05/02/2011, 19:28   #4
 
Chriѕ's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 1,084
Received Thanks: 504
Es gibt schon ein TuT zum Webdav Fixen von Jusikid.
Naja das TuT überzeugt mich net.
Chriѕ is offline  
Old 05/03/2011, 00:09   #5
 
elite*gold: 455
Join Date: Jun 2009
Posts: 1,601
Received Thanks: 1,103
Das TuT ist a) unübersichtlich und b) ist Xampp für Noobs,
wenn ihr es wirklich sicher haben wollt nimmt einfach IIS falls der Server auffen Root läuft
,sicherer geht's nicht.
Flash! is offline  
Old 05/03/2011, 03:26   #6
 
elite*gold: 0
Join Date: May 2008
Posts: 1,012
Received Thanks: 1,341
Quote:
Originally Posted by .LEGENDE View Post
Es gibt schon ein TuT zum Webdav Fixen von Jusikid.
Naja das TuT überzeugt mich net.
Nur als Info die Webdav Lücke wurde von den herstellern schon seit ca 2 Monaten gefixxt, also ist dieser thread eher sinnlos geworden.

In der neuen password.txt steht drin das man dieses erst unter dieser ini aktivieren muss etc.
pixelz is offline  
Thanks
1 User
Old 05/03/2011, 15:15   #7
 
Chriѕ's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 1,084
Received Thanks: 504
Nicht wenn man das alte xampp benutzt ?
Chriѕ is offline  
Old 05/03/2011, 15:24   #8
 
elite*gold: 0
Join Date: May 2008
Posts: 1,012
Received Thanks: 1,341
Na danns chona ber wer nutzt dies, gibt es doch gar nicht mehr auf deren seite zum download.
Testen kann man dies am besten wenn man auf die seite von den geht die diese lücke haben und dort die webdav.txt im webdav ordner öffnet. da seht ihr dann ob der server es hat oder nicht
pixelz is offline  
Thanks
1 User
Old 05/03/2011, 15:27   #9
 
Chriѕ's Avatar
 
elite*gold: 0
Join Date: Jan 2011
Posts: 1,084
Received Thanks: 504
Doch schon, mit der Alten Version lässt sich nähmlich problem los MSSQL und PHP verbinden.
Chriѕ is offline  
Old 05/03/2011, 15:48   #10
 
elite*gold: 30
Join Date: Oct 2010
Posts: 1,509
Received Thanks: 849
Die Credits gehen zu surako für Methode 2. Desweiteren nutzt keiner Xampp mehr, da es einfach zu unsicher ist.
Fullscreen is offline  
Reply


Similar Threads Similar Threads
[Guide]Xampp Hacksicher machen - Webdav ausschalten
08/18/2011 - Flyff Private Server - 6 Replies
нαℓℓσ ℓιєвє єℓιтєρν` 1;єяѕ, in diesem Guide möchte ich euch zeigen, wie man Xampp hacksicher macht, durch WebDav methode. Natürlich nur für Xampp nutzer! ωαѕ ιѕт ωєв∂αν؟
maphacks unsicher -.-
06/03/2010 - Diablo 2 - 16 Replies
Hab mir gestern MH runtergeladen und damit gespielt und heute bin ich schon gebannt und mein acc is gesperrt-.- sry an ifobi, der mir items schenkt hat umsonst http://www.elitepvpers.com/forum/images/smilies/fro wn.gif rate deswegen jedem davon ab einen MH zu benutzen.
Glider sicher machen mit 2 pc
06/23/2007 - WoW Bots - 3 Replies
Hi alle zusamm ^^ ------------------------------------------------- - Mann kann Glider aus den Netzwerk bedienen mann brauch 2 pc die mit einen Netzwerk kabel verbunden sind und beide mussen internet haben. Grobe einleitung: ------------------------------------------------- - 1: Pc hat Glider ,WoW emu die leuft ,und ein programm wo mit mann die maus und tastatur übers netzwerk zum 2 Pc steurnlest ^^
Bot (egal wie unsicher)
01/04/2006 - World of Warcraft - 2 Replies
Hi, ich suche nen Bot, der evtl. ab LVL1 schon 60er elite killen kann oder an einem tag auf 60 levelt.. ich hatte mir gedacht, das ich einfach den 7 tage testaccount registriere und damit dann rumcheate, und somit 'n bissl gold mache. gibts da nun irgendwie ne möglichkeit? mfg



All times are GMT +2. The time now is 13:55.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.