[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Äußerst unsicherer Hoster



Hallo Herr Knorr,

danke für die Mitteilung. Ich habe sie an unsere Sicherheitsspezialisten weitergeleitet.

Schöne Grüße,
Andreas Wilkens

Christian Knorr schrieb:
Hallo Team heise,

mein PHP/MySQL-Webspace bei Evanzo (http://evanzo.de) ist so unsicher, das ich alle dortigen Datenbanken der Homepages (~450 Stück) Problemlos bearbeiten (! nicht nur lesen) kann. Schreibzugriff auf den Webserver des einzelnen gabs "nur" selten. Evanzo stört das nicht, außer dass es nach deren AGB und $blablabla verstößt. Ich diskutiere das gerade in der Debian-Mailingliste hier: http://lists.debian.org/debian-user-german/2008/08/msg00990.html (dort aber ohne den Firmenname Evanzo) und bekam dort den Tip mich an sie zu wenden.

Wie soll ich weiter vorgehen? Unrecht haben die freilich nicht, ich habe schon ausgespäht, mich also schon strafbar gemacht. Dabei aber ein Forum mit hunderten Usern entdeckt. Das die Kontonummern fehlten war alles - sehr viel könnte man da herausfinden. Sicher bin ich da nicht, gerade auch mit meiner Newcomer Software die nicht Opensource ist.

Würde mich freuen von Ihnen zu hören.

MfG, Christian Knorr

P.S. sollten Sie (oder jemand anderes in Ihrem nahen Umfeld) dort eine Homepage haben, testen Sie mich. Teilen Sie mir die URL mit, und legen eine Testdatei in den Webspace, ich maile Ihnen den Inhalt...


--

heise online

Helstorfer Str. 7   |   Tel. +49 [0]511 5352 300
30625 Hannover      |   Fax. +49 [0]511 5352 417
                    |   http://www.heise.de

ICQ: 461393010
AIM: andreaswilkens
Yahoo-ID: andreas_wilkens2003
MSN: andreaswilkens@hotmail.com
Jabber: andreaswilkens@jabber.org

Heise Zeitschriften Verlag GmbH & Co. KG
Registergericht: Amtsgericht Hannover HRA 26709

Persönlich haftende Gesellschafterin:
Heise Zeitschriften Verlag Geschäftsführung GmbH
Registergericht: Amtsgericht Hannover, HRB 60405
Geschäftsführer: Ansgar Heise, Steven P. Steinkraus, Dr. Alfons Schräder


Reply to: