Welcome, Guest. Please login or register.
Did you miss your activation email?
February 12, 2012, 06:17:01 AM

Login with username, password and session length
Search:     Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter hier und auf unserer neuen Webseite.
149621 Posts in 21098 Topics by 7537 Members
Latest Member: lotte2
* Home Help Search Login Register
Pages: 1 [2] 3   Go Down
Print
Author Topic: Ist da was faul oder alles ok?  (Read 2525 times)
derschutzhund

Offline Offline

Posts: 119


« Reply #25 on: February 22, 2010, 08:06:08 PM »

Ok! Das wäre vermutlich ein guter Weg!
Laufen denn eigentlich mit 2.8.1 alle Module und Templates die für 2.7 erzeugt wurden oder halt damit laufen?

Grüße Wolfgang
Logged
doc
Guest
« Reply #26 on: February 22, 2010, 08:09:18 PM »

Hi,

Quote
Laufen denn eigentlich mit 2.8.1 alle Module und Templates die für 2.7 erzeugt wurden oder halt damit laufen?
Wenn Du sicher gehen willst, probier die Schritte aus meinem vorigem Post aus - normalerweise aber kein Problem wink

Doc
Logged
derschutzhund

Offline Offline

Posts: 119


« Reply #27 on: February 22, 2010, 08:29:58 PM »

Alles klar Doc,

mach ich so!
Dann versuche ich erst mal auf dem PC mit xampp ein Update.
Wenn es läuft, dann auf dem Server und hoffen, dass dann die Angriffe vorbei sind!

Güße Wolfgang

Hi,

Quote
Laufen denn eigentlich mit 2.8.1 alle Module und Templates die für 2.7 erzeugt wurden oder halt damit laufen?
Wenn Du sicher gehen willst, probier die Schritte aus meinem vorigem Post aus - normalerweise aber kein Problem wink

Doc
Logged
instantflorian

Offline Offline

Posts: 683



WWW
« Reply #28 on: February 22, 2010, 09:52:03 PM »

Hallo,

ist der FCKEditor die einzige Sicherheitslücke, oder gibt es noch andere bekannte Angriffspunkte? Speziell auf die 2.7 bezogen?

Grüße
-instantflorian.



Logged
derschutzhund

Offline Offline

Posts: 119


« Reply #29 on: February 22, 2010, 10:23:36 PM »

Hallo,

ich habe gerade nochmal getestet. Habe auch FCKEditor 2.8.5 geladen und trotzdem die Probleme.
Es muss also noch andere Schwachstellen geben.
Im Anhang mal eine Liste meiner Module.

Grüße Wolfgang

Hallo,

ist der FCKEditor die einzige Sicherheitslücke, oder gibt es noch andere bekannte Angriffspunkte? Speziell auf die 2.7 bezogen?

Grüße
-instantflorian.




Logged
Waldschwein
Guest
« Reply #30 on: February 22, 2010, 10:36:14 PM »

Hallo!

Es geht nicht darum, dass ein Update die Probleme behebt, solange die alten Dateien bestehen bleiben, sondern, dass ein altes Script (oder ein anderes, das nichts mit WB zu tun hat) die Möglichkeit geboten hat, dass jetzt jemand vollen Zugriff auf deinen Server hat.
Diese ganzen verschlüsselten PHP-Script sind - wie man anderen Computerforen entnehmen kann - derzeit im Umlauf, und entzippt hat derjenige Vollzugriff auf deinen kompletten Server, inkl. Datenbank in dem Fall.
Ob es genau dasselbe ist weiß ich nicht - dazu müsste jemand, der sich damit auskennt den Code entschlüssen (laut Angaben in diversen Foren bis zu 60Mal selbst verschlüsselt) und dann den Code sich genau ansehen.
Keinesfalls aber sollte das hier öffentlich geschehen!
Template Edit weiß ich nicht, ob das so sicher ist, es wäre auch ein Modul, das zumindest eine Sicherheitslücke bieten könnte - ob dem so ist weiß ich allerdings nicht, da muss das Dev-Team sich dazu äußern.
Sollte es auch, weil das tollste herumgecode bringt nichts - einmal Sicherheitslücken im Modul, wird längere Zeit reagiert, ist der Ruf des CMS hinüber, und nur schwer wiederherzustellen.

Gruß Michael
Logged
doc
Guest
« Reply #31 on: February 22, 2010, 10:45:08 PM »

Hi,

@derschutzhund:
Das "schuldige Script", bzw. das "Einfallstor" wäre schnell auszumachen, wenn Dein Provider Dir die URL der Seite(n) mitteilen würde, über welche die POST Attacken durchgeführt wurden. Bei der Aussage sollte Dein Provider die Logfiles ja bereits analysiert haben und sollte die Infos locker aus dem Ärmel schütteln können.

Schreib doch Deinen Provider nochmal an und frag nach der oder den URLs. Diese dann per Sicherheitsformular auf der WB Homepage oder per Forum-PM an das Dev-Team schicken. So könnten eventuell vorhandene Löcher gestopft werden.

Ach ja. Neben der Modulliste wäre natürlich die jeweilige Modulversion wichtig. Sonst bringt die Analyse der selbigen auch nicht all zu viel.

Doc
« Last Edit: February 22, 2010, 11:00:48 PM by doc » Logged
derschutzhund

Offline Offline

Posts: 119


« Reply #32 on: February 22, 2010, 11:33:11 PM »

Hi doc,

die Logdatei habe ich und schon mal etwas durchgestöbert.

Es gibt da erst ein GET und anschließend immer ein POST im mein Gästebuch.
Die IP-Adresse von der das ausgeht ist immer die selbe: 194.8.75.163

Da ich kein Spezialist in diesen Dingen bin kann ich allerdings nicht sagen ob das bösartig ist oder nicht.

Grüße Wolfgang

Hi,

@derschutzhund:
Das "schuldige Script", bzw. das "Einfallstor" wäre schnell auszumachen, wenn Dein Provider Dir die URL der Seite(n) mitteilen würde, über welche die POST Attacken durchgeführt wurden. Bei der Aussage sollte Dein Provider die Logfiles ja bereits analysiert haben und sollte die Infos locker aus dem Ärmel schütteln können.

Schreib doch Deinen Provider nochmal an und frag nach der oder den URLs. Diese dann per Sicherheitsformular auf der WB Homepage oder per Forum-PM an das Dev-Team schicken. So könnten eventuell vorhandene Löcher gestopft werden.

Ach ja. Neben der Modulliste wäre natürlich die jeweilige Modulversion wichtig. Sonst bringt die Analyse der selbigen auch nicht all zu viel.

Doc
Logged
Waldschwein
Guest
« Reply #33 on: February 22, 2010, 11:42:57 PM »

Hallo!

Ok, die IP-Adresse führt eindeutig zu einem Spammer: http://www.stopforumspam.com/ipcheck/194.8.75.163
(Weiter Googlen, da gibts Ergebnisse en masse).
Dahinter steckt wohl einer der üblichen v*** / Medizin-Spammer.

Wobei ich mir - wenn ich ehrlich bin - nicht so recht vorstellen kann, dass so ein Spammer sich Sicherheitslücken zuhilfe nimmt, um dort Schadcode einzuschleusen.
Es wäre evtl. sinnvoll, wenn die ganze Log sich einmal jemand anguckt, der dafür ein Auge hat.
Es kann auch grundsätzlich nur ein einziger Eintrag sein...

Gruß Michael
Logged
maverik

Offline Offline

Posts: 1541



WWW
« Reply #34 on: February 23, 2010, 12:56:06 AM »

wenn ich mir den screen von den modulen so anschaue sticht mir das smf forum als erstes ins auge. das alte modul was es, neulich vor 2000 jahren, mal gab war doch glaube ich irgendwas um die version 0.6 -0.8 wenn ich das noch recht in erinnerung habe. da kam einiges an sicherheitsfixes bis zur heutigen 1.1.11

nur son gedanken gang  cool
Logged

Signatur wird geladen...
doc
Guest
« Reply #35 on: February 23, 2010, 07:28:08 AM »

Hi,

Mir hat der Provider der ersten HP (meine private) gesagt, dass es bei WB kein Problem wäre mit POST einzudringen!
Also nochmal:
a) welche URLs sind betroffen --> PROVIDER nachfragen
b) welche Module in WELCHER Version sind installiert

Einige der gelisteten Module hatten bekannte Schwachstellen.

Das GET und POST im Gästebuch heisst rein gar nichts, da das Gästebuch dafür konzipiert wurde, dass Leute per POST Daten übertragen können. Jedes Formular erzeugt solche Einträge. Da bräuchte es mehr Informationen sonst KANN es alles sein oder auch GAR NICHTS.

Doc
Logged
instantflorian

Offline Offline

Posts: 683



WWW
« Reply #36 on: February 23, 2010, 09:07:19 AM »

Hallo,

b) welche Module in WELCHER Version sind installiert

Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?

Grüße
-instantflorian.
Logged
Waldschwein
Guest
« Reply #37 on: February 23, 2010, 09:17:58 AM »

Hallo,

Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?

Grüße
-instantflorian.

Hallo!

Eine gute Frage - ich habe gerade auf AMASP nachgeguckt, ich war der Meinung, es gäbe dort soetwas, aber evtl. sieht ein anderer dort ein anderes Modul.
Ich bin allerdings gerade dabei, ein-drei Testscripte zu schreiben, eines davon (das dann natürlich eine funktionierende WB-Installation mitsamt Datenbankzugriff benötigt, was ja leider nicht immer der Fall ist) kann dies dann bestimmt auslesen. Vorausgesetzt, meine bescheidenen Programmierkentniss e stoßen nicht zu schnell auf eine Wand.
Aber der jetzige Zustand ist kein vernünftiger, Argumente hin oder her. Bis WB NG/3 mal steht vergehen noch Jahre, wenn überhaupt. WB 2.8 ist, WB 3/NG kann mal evtl. sein.

Gruß Michael
Logged
mr-fan

Offline Offline

Posts: 1538


WWW
« Reply #38 on: February 23, 2010, 09:26:27 AM »

Hallo,

b) welche Module in WELCHER Version sind installiert

Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?

Grüße
-instantflorian.

http://www.websitebakers.com/pages/admin/admin-tools/amasp-control.php

mfg martin
Logged

 
instantflorian

Offline Offline

Posts: 683



WWW
« Reply #39 on: February 23, 2010, 09:41:37 AM »


Quote
mhm, das listet ja *alle* Module auf, unabhängig davon, ob diese installiert sind oder nicht. Scheint auch leider nicht ganz zuverlässig zu funktionieren, oder ich bin zu doof für die Farbcodes-
Logged
erpe

Offline Offline

Posts: 2077


WWW
« Reply #40 on: February 23, 2010, 10:15:14 AM »

Hallo

zu den Farben etc gibt es eine Erklärung hier:
http://www.websitebaker2.org/forum/index.php/topic,11130.msg71217.html#msg71217

Gruss

erpe

Logged

WebBird
Guest
« Reply #41 on: February 23, 2010, 10:39:39 AM »

Hallo,

Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?


Eine gute Frage - ich habe gerade auf AMASP nachgeguckt, ich war der Meinung, es gäbe dort soetwas, aber evtl. sieht ein anderer dort ein anderes Modul.


Ich könnte schnell eins zusammenbasteln. AMASP-Control funktioniert bei mir z. B. nicht (wg. Firewall). Das, was ich dann bauen würde, würde tatsächlich nur die installierten Module auflisten, ohne Versionscheck oder ähnliches. (Versionschecks brauchen eine Quelle und damit Internetzugang usw.)

Interesse? Oder hat sich das erledigt?
Logged
Waldschwein
Guest
« Reply #42 on: February 23, 2010, 10:42:29 AM »

Ich könnte schnell eins zusammenbasteln. AMASP-Control funktioniert bei mir z. B. nicht (wg. Firewall). Das, was ich dann bauen würde, würde tatsächlich nur die installierten Module auflisten, ohne Versionscheck oder ähnliches. (Versionschecks brauchen eine Quelle und damit Internetzugang usw.)

Interesse? Oder hat sich das erledigt?

Also ich wäre auf jeden Fall daran interessiert. Einfach alle Module mit den installierten Modulversionen auflisten. Es muss keine Rückkopplung mit AMASP oder dem Add-on Center hier haben, weil gerade die Module, die Probleme verursachen sind eh nicht auf AMASP erhältlich...  wink

Gruß Michael
Logged
WebBird
Guest
« Reply #43 on: February 23, 2010, 10:43:12 AM »

Okay, das ist kein großer Akt. grin Häng ich dann hier rein.

Quick and dirty. grin
« Last Edit: February 23, 2010, 11:25:58 AM by WebBird » Logged
Harry P.

Offline Offline

Posts: 84


« Reply #44 on: February 23, 2010, 12:56:29 PM »

Danke für diese nützliche Übersicht, Webbird!

Man könnte ja womöglich eine Option "Vergleichen mit..." einbauen? (nur so als Anregung)
Logged
instantflorian

Offline Offline

Posts: 683



WWW
« Reply #45 on: February 23, 2010, 01:04:07 PM »

Hallo WebBird,

vielen Dank für das Tool... kannst Du zaubern?  smiley
 

Grüße
-instantflorian.
Logged
WebBird
Guest
« Reply #46 on: February 23, 2010, 02:55:56 PM »

Man könnte ja womöglich eine Option "Vergleichen mit..." einbauen? (nur so als Anregung)

Höh?
Logged
WebBird
Guest
« Reply #47 on: February 23, 2010, 02:56:39 PM »

vielen Dank für das Tool... kannst Du zaubern?  smiley

Du weißt doch, Unmögliches wird sofort erledigt, nur Wunder dauern etwas länger. grin Schönes Motto für WB. grin grin grin
Logged
Harry P.

Offline Offline

Posts: 84


« Reply #48 on: February 24, 2010, 11:53:42 AM »

Quote
Höh?

Naja, sodass neben der Spalte mit den auf der Installation gefundenen Versionsnummern solche aus einer Referenz-Site erscheinen. Dies könnte ein eigenes Master-Projekt sein, oder AMASP.
Logged
WebBird
Guest
« Reply #49 on: February 24, 2010, 03:13:14 PM »

Und wie möchtest Du das konfigurieren?
Logged
Pages: 1 [2] 3   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!