Werbung

GoldAlgor - Das Proggi der anderen Risikoklasse - Diskussion

Bislang wissen wir nichts darüber ob es Goldalgor 2 geben wird oder nicht.

Ein komplett neues Programm ist an sich nicht notwendig. Mehr Sicherheit ist notwendig,
vor allen Dingen dann wenn es um Geld geht. Meine Beiträge sind hier als Anstoß gemeint.

Mir ist zu Ohren gekommen, dass mehrere Mitglieder des Forums sich bei einem Teammitglied
über meine Kritik, bzw. dass ich Martin wegen etwas "beschuldigen" würde, beschwert haben.

Es tut mir Leid, wenn meine Anstöße, Hilfestellungen und Ratschläge als
zu viel Wind machen empfunden werden. Ich kann nur mein Bestes geben
und möchte darauf hinweisen, dass ich es förderlich für die Algors meine.

Ich habe wieder den Fehler gemacht, dass ich mich als Admin hier im Forum hilfreich
beteiligen wollte, was im Endeffekt anstrengender ist, als alles seinen Lauf zu lassen.

Leider werde ich immer wieder missverstanden, was wohl an meinem Ausdruck liegt.
So lag es nicht in meiner Absicht, Martin für irgendetwas Schuld zu geben, sondern
mein erster Satz des ersten Beitrags war "Schuld trägt niemand aber Verantwortung".

Mittlerweile weiß man auch mehr, wie man im Profitalgor-Thema lesen kann.
Bei dem Hack der den Aglor-Programmen unterlaufen war, handelt es sich
um keine direkte Injection und nun bleiben mehrere Möglichkeiten offen,
die einen Angriff über das Goldcoders-Script nicht komplett ausschließen.

Diesbezüglich habe ich auch mit dem PMS-Programmierer eine lange Konversation geführt.
Es gibt mehrere Möglichkeiten, innerhalb des Webspaces auf dem auch das GC-Script liegt,
eine Datei zu integrieren, die sich mit der Datenbank verbindet und Fake-Nutzer erstellt.

Laut den Informationen die ich habe, ist es so geschehen.
Vielleicht möchte EvilsMAMA oder Martin dazu selber noch
Stellung nehmen oder mit mir persönlich in Kontakt treten.

Unser PMS-Programmierer, der seit seiner Jugend programmiert, hat hier einige
Möglichkeiten genannt, wie man bei so einem System eine Sicherheitslücke findet.

Soweit ich verstanden habe, bietet die Programmiersprache PHP hier
an sich schon genügend Sicherheitslücken, auch in der Version 5,
auf der das Goldcoders-Script übrigens seit 2014 nun basiert,
was unter anderem auch etwas an mir vorbei ging, weil
der GC-HYIP-Monitor noch auf PHP 4 geschrieben ist.

Nun kann man das natürlich so sagen, dass das GC-Script nicht verantwortlich ist
aber um es auf den Punkt zu bringen, wird laut dem PMS-Programmierer jedem Server
auf Grund der Programmiersprache des GC-Scripts eine Konfiguration aufgezwungen,
die nicht sonderlich sicher ist, wenn es um Programme geht, die mit Geld zu tun haben.

Da ich hier lediglich die verschiedenen Eventualitäten und Sichtweisen anbieten möchte,
sage ich nur noch, dass es z.B. laut ihm auch die Möglichkeit gibt, sich auch ohne die
Zugänge für den FTP-Server z.B. mittels Cross-Site-Scripting in eine offene Session
oder per Manipulation eines aktiven Scripts in die Script-Struktur reinzuhacken.

Ob nun so oder per Hack/ Abfrage der FTP-Daten, gibt es immer die Möglichkeit
eine PHP-Datei einfach auf den Server hochzuladen und gleichzeitig auszuführen.
Da besonders bei der Scriptsprache PHP oftmals die Datenbank-Daten offen auf
dem Webspace des Servers rumliegen (damit das Script die Verbindung herstellt),
kann eine hochgeladene Datei auf diese zugreifen und die Datenbank umschreiben.

Tashi hatte hier noch den Witz gemacht: "Im Prinzip ist .EXE und .PHP das selbe".

Da die Aglor-Programme auch von Cloudflare geschützt werden, ist es wahrscheinlich,
dass dies so geschehen ist und dies kann immer wieder passieren, wenn man nicht
darauf achtet, entsprechende Sicherheitsvorkehrungen zu treffen, um zumindest
die meisten Wege zu unterbinden, durch die Sicherheitslücken zustande kommen.

Der PMS-Programmierer verwendet genau deshalb eine andere Programmiersprache
für unsere künftigen Projekte, weil er sich mit dem Problematiken sehr gut auskennt.
Er plant hier eine Struktur mit mehreren Container über "Docker" (und kein FTP mehr), 
damit dann solche einfachen Zugriffe auf die Datenbank nicht mehr geschehen können.

Ich lasse dies letztmalig als Hinweis auf meine Sichtweise und die damit verbundene Kritik
an die erneute Wahl des GC-Scripts, sowie die Schuldzuschreibung an dieses Script hier
(nicht an den Admin!) und verlinke nur noch eine interessante PDF, vom Programmierer,
in dem auch die zehn häufigsten Sicherheitslücken aufgeführt werden (Seite 4, unten).
MYSQL-Injections sind dort auf Platz 1 verzeichnet und war bereits in der Vergangenheit
eine häufig genutzte Sicherheitslücke (vor 2014), weshalb ich das sehr nahelegend fand.




Sollte es Fragen dazu geben - auch gerne seitens des Admins - kann man mich jederzeit
persönlich kontaktieren und ich werde gerne alles beantworten, was ich weiß oder es
in Erfahrung bringen. Gerne helfe ich zumindest auf die Art, für die ich Zeit finde.

Für's erste ziehe ich mich nun aber nicht nur aus dem Thema hier zurück,
sondern erneut aus dem Programmbereich aber bedanke mich bei Lesern
und Befürworten, die erkennen, dass meine Beiträge gut gemeint sind und
möchte alle, die das nicht so sehen können, für's nächste Mal bitten, zu mir
persönlich zu kommen - falls es ein nächstes Mal gibt, da es mir offen gesagt 
keinen Spaß mehr macht, mich dauernd rechtfertigen zu müssen, weil ich das 
Gefühl habe, dass man den Sinn meiner Worte nicht verstehen möchte aber 
meine Ausrichtung immer skeptischer unter die Lupe nimmt, als jeden Ponzi.

Ich wünsche allen noch weiterhin viel Erfolg und bin mir sicher, dass alles
so oder so seinen freien Lauf nimmt, in den ich mich nicht mehr einmische!

PS. Ich möchte noch den Ratschlag anbieten, dass eventuelle Helfer von Martin,
die die FTP-Daten besitzen, diese nirgends auf dem PC und auch nicht in Filezilla
oder im Browser (o.ä.) abspeichern, da diese auch dort Hacker rauslesen können.
Antworten Top

    Gehe zu:


GoldAlgor - Das Proggi der anderen Risikoklasse - Schnellantwort

Nachricht
Gib hier deine Antwort zum Beitrag ein.


Achtung: Du musst dich erst anmelden, um in diesem Thema etwas posten zu können. Es ist kostenlos und wir senden keinen Spam!

Kostenlos Anmelden

Werbung


Beiträge in diesem Thema
[] - brutus59 - 10.08.2016, 21:35
[] - brutus59 - 10.08.2016, 21:45
[] - investlinda - 11.08.2016, 06:19
[] - Whiteknight - 11.08.2016, 11:07
[] - klausaha - 11.08.2016, 20:42
[] - EvilsMAMA - 12.08.2016, 00:25
[] - klausaha - 12.08.2016, 01:24
[] - EvilsMAMA - 12.08.2016, 01:45
[] - EvilsMAMA - 12.08.2016, 03:23
[] - Whiteknight - 12.08.2016, 08:58
[] - ernestinho13 - 13.08.2016, 16:27
[] - EvilsMAMA - 21.08.2016, 21:32
[] - EvilsMAMA - 22.08.2016, 03:15
[] - EvilsMAMA - 23.08.2016, 00:03
[] - Raver - 23.08.2016, 17:25
[] - investlinda - 23.08.2016, 21:44
[] - brutus59 - 25.08.2016, 13:02
[] - unitedinvest - 25.08.2016, 14:03
[] - EvilsMAMA - 26.08.2016, 18:32
[] - Whiteknight - 30.08.2016, 18:08
[] - Whiteknight - 30.08.2016, 18:55
[] - EvilsMAMA - 31.08.2016, 00:16
[] - shirtmaker - 02.09.2016, 23:41
[] - Risikokapital - 06.09.2016, 13:04
[] - InvestFuchs - 06.09.2016, 17:21
[] - EvilsMAMA - 10.09.2016, 11:38
[] - AdminPeter - 10.09.2016, 14:59
[] - Basti05 - 12.09.2016, 21:52
[] - EvilsMAMA - 12.09.2016, 21:54
[] - Basti05 - 12.09.2016, 23:09
[] - OLI - 14.09.2016, 19:19
RE: GoldAlgor - Das Proggi der anderen Risikoklasse - AdminPeter - 08.10.2016, 18:11
Iconänderung - AdminPeter - 09.10.2016, 17:06
[] - 08Fuffzehn - 18.10.2016, 16:13

5 kürzlich aktive Themen dieses Bereichs
Thema Themenersteller Antworten Ansichten Letzter Beitrag
Programm-Status: Zahlt nicht! Bot: Goose-X Margin Trading Bot Some1 47 12.867 21.04.2024, 19:15
Letzter Beitrag: Smart
Programm-Status: Zahlt nicht! Principal-Back: Seletti DAPP - 0,5% bis 2,0% täglich per Staking (BNB-Chain) HooDies 30 1.800 20.04.2024, 23:18
Letzter Beitrag: Smart
Programm-Status: Zahlt nicht! Principal-Back: AKA02 - Einsatz $20 - tägliche Gutschrift $3 - Laufzeit 15 Tage - ROI 225% HooDies 7 882 16.04.2024, 10:43
Letzter Beitrag: Smart
Programm-Status: Zahlt nicht! Kryptowährung: TITAN 369 - Staking ab täglich 0,69% | 252% APY HooDies 16 1.357 15.04.2024, 10:32
Letzter Beitrag: Smart
Programm-Status: Zahlt nicht! Onynx X-Invest 6 223 14.04.2024, 10:47
Letzter Beitrag: Smart
Programm-Status: Zahlt nicht! Exgoat-4% tägl. für 40 Tage-Piggy Bank Konsti 5 205 11.04.2024, 22:21
Letzter Beitrag: Smart
Programm-Status: Zahlt nicht! Principal-Back: Aurabit - 1% bis 3% arbeitstäglich - Laufzeiten 20 und 40 Arbeitstage - Einlage zurück HooDies 11 1.151 11.04.2024, 06:26
Letzter Beitrag: Smart