Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
February 12, 2012, 06:17:01 AM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter
hier
und auf unserer
neuen Webseite
.
149621
Posts in
21098
Topics by
7537
Members
Latest Member:
lotte2
WebsiteBaker Community Forum
Deutsch (German)
Hilfe/Support
(Moderator:
badknight
)
Ist da was faul oder alles ok?
Pages:
1
[
2
]
3
Go Down
Author
Topic: Ist da was faul oder alles ok? (Read 2525 times)
derschutzhund
Offline
Posts: 119
Re: Ist da was faul oder alles ok?
«
Reply #25 on:
February 22, 2010, 08:06:08 PM »
Ok! Das wäre vermutlich ein guter Weg!
Laufen denn eigentlich mit 2.8.1 alle Module und Templates die für 2.7 erzeugt wurden oder halt damit laufen?
Grüße Wolfgang
Logged
doc
Guest
Re: Ist da was faul oder alles ok?
«
Reply #26 on:
February 22, 2010, 08:09:18 PM »
Hi,
Quote
Laufen denn eigentlich mit 2.8.1 alle Module und Templates die für 2.7 erzeugt wurden oder halt damit laufen?
Wenn Du sicher gehen willst, probier die Schritte aus meinem vorigem Post aus - normalerweise aber kein Problem
Doc
Logged
derschutzhund
Offline
Posts: 119
Re: Ist da was faul oder alles ok?
«
Reply #27 on:
February 22, 2010, 08:29:58 PM »
Alles klar Doc,
mach ich so!
Dann versuche ich erst mal auf dem PC mit xampp ein Update.
Wenn es läuft, dann auf dem Server und hoffen, dass dann die Angriffe vorbei sind!
Güße Wolfgang
Quote from: doc on February 22, 2010, 08:09:18 PM
Hi,
Quote
Laufen denn eigentlich mit 2.8.1 alle Module und Templates die für 2.7 erzeugt wurden oder halt damit laufen?
Wenn Du sicher gehen willst, probier die Schritte aus meinem vorigem Post aus - normalerweise aber kein Problem
Doc
Logged
instantflorian
Offline
Posts: 683
Re: Ist da was faul oder alles ok?
«
Reply #28 on:
February 22, 2010, 09:52:03 PM »
Hallo,
ist der FCKEditor die einzige Sicherheitslücke, oder gibt es noch andere bekannte Angriffspunkte? Speziell auf die 2.7 bezogen?
Grüße
-instantflorian.
Logged
derschutzhund
Offline
Posts: 119
Re: Ist da was faul oder alles ok?
«
Reply #29 on:
February 22, 2010, 10:23:36 PM »
Hallo,
ich habe gerade nochmal getestet. Habe auch FCKEditor 2.8.5 geladen und trotzdem die Probleme.
Es muss also noch andere Schwachstellen geben.
Im Anhang mal eine Liste meiner Module.
Grüße Wolfgang
Quote from: instantflorian on February 22, 2010, 09:52:03 PM
Hallo,
ist der FCKEditor die einzige Sicherheitslücke, oder gibt es noch andere bekannte Angriffspunkte? Speziell auf die 2.7 bezogen?
Grüße
-instantflorian.
Logged
Waldschwein
Guest
Re: Ist da was faul oder alles ok?
«
Reply #30 on:
February 22, 2010, 10:36:14 PM »
Hallo!
Es geht nicht darum, dass ein Update die Probleme behebt, solange die alten Dateien bestehen bleiben, sondern, dass ein altes Script (oder ein anderes, das nichts mit WB zu tun hat) die Möglichkeit geboten hat, dass jetzt jemand vollen Zugriff auf deinen Server hat.
Diese ganzen verschlüsselten PHP-Script sind - wie man anderen Computerforen entnehmen kann - derzeit im Umlauf, und entzippt hat derjenige Vollzugriff auf deinen kompletten Server, inkl. Datenbank in dem Fall.
Ob es genau dasselbe ist weiß ich nicht - dazu müsste jemand, der sich damit auskennt den Code entschlüssen (laut Angaben in diversen Foren bis zu 60Mal selbst verschlüsselt) und dann den Code sich genau ansehen.
Keinesfalls aber sollte das hier öffentlich geschehen!
Template Edit weiß ich nicht, ob das so sicher ist, es wäre auch ein Modul, das zumindest eine Sicherheitslücke bieten könnte - ob dem so ist weiß ich allerdings nicht, da muss das Dev-Team sich dazu äußern.
Sollte es auch, weil das tollste herumgecode bringt nichts - einmal Sicherheitslücken im Modul, wird längere Zeit reagiert, ist der Ruf des CMS hinüber, und nur schwer wiederherzustellen.
Gruß Michael
Logged
doc
Guest
Re: Ist da was faul oder alles ok?
«
Reply #31 on:
February 22, 2010, 10:45:08 PM »
Hi,
@derschutzhund:
Das "schuldige Script", bzw. das "Einfallstor" wäre schnell auszumachen, wenn Dein Provider Dir die URL der Seite(n) mitteilen würde, über welche die POST Attacken durchgeführt wurden. Bei der Aussage sollte Dein Provider die Logfiles ja bereits analysiert haben und sollte die Infos locker aus dem Ärmel schütteln können.
Schreib doch Deinen Provider nochmal an und frag nach der oder den URLs. Diese dann per Sicherheitsformular auf der WB Homepage oder per Forum-PM an das Dev-Team schicken. So könnten eventuell vorhandene Löcher gestopft werden.
Ach ja. Neben der Modulliste wäre natürlich die jeweilige Modulversion wichtig. Sonst bringt die Analyse der selbigen auch nicht all zu viel.
Doc
«
Last Edit: February 22, 2010, 11:00:48 PM by doc
»
Logged
derschutzhund
Offline
Posts: 119
Re: Ist da was faul oder alles ok?
«
Reply #32 on:
February 22, 2010, 11:33:11 PM »
Hi doc,
die Logdatei habe ich und schon mal etwas durchgestöbert.
Es gibt da erst ein GET und anschließend immer ein POST im mein Gästebuch.
Die IP-Adresse von der das ausgeht ist immer die selbe: 194.8.75.163
Da ich kein Spezialist in diesen Dingen bin kann ich allerdings nicht sagen ob das bösartig ist oder nicht.
Grüße Wolfgang
Quote from: doc on February 22, 2010, 10:45:08 PM
Hi,
@derschutzhund:
Das "schuldige Script", bzw. das "Einfallstor" wäre schnell auszumachen, wenn Dein Provider Dir die URL der Seite(n) mitteilen würde, über welche die POST Attacken durchgeführt wurden. Bei der Aussage sollte Dein Provider die Logfiles ja bereits analysiert haben und sollte die Infos locker aus dem Ärmel schütteln können.
Schreib doch Deinen Provider nochmal an und frag nach der oder den URLs. Diese dann per Sicherheitsformular auf der WB Homepage oder per Forum-PM an das Dev-Team schicken. So könnten eventuell vorhandene Löcher gestopft werden.
Ach ja. Neben der Modulliste wäre natürlich die jeweilige Modulversion wichtig. Sonst bringt die Analyse der selbigen auch nicht all zu viel.
Doc
Logged
Waldschwein
Guest
Re: Ist da was faul oder alles ok?
«
Reply #33 on:
February 22, 2010, 11:42:57 PM »
Hallo!
Ok, die IP-Adresse führt eindeutig zu einem Spammer:
http://www.stopforumspam.com/ipcheck/194.8.75.163
(Weiter Googlen, da gibts Ergebnisse en masse).
Dahinter steckt wohl einer der üblichen v*** / Medizin-Spammer.
Wobei ich mir - wenn ich ehrlich bin - nicht so recht vorstellen kann, dass so ein Spammer sich Sicherheitslücken zuhilfe nimmt, um dort Schadcode einzuschleusen.
Es wäre evtl. sinnvoll, wenn die ganze Log sich einmal jemand anguckt, der dafür ein Auge hat.
Es kann auch grundsätzlich nur ein einziger Eintrag sein...
Gruß Michael
Logged
maverik
Offline
Posts: 1541
Re: Ist da was faul oder alles ok?
«
Reply #34 on:
February 23, 2010, 12:56:06 AM »
wenn ich mir den screen von den modulen so anschaue sticht mir das smf forum als erstes ins auge. das alte modul was es, neulich vor 2000 jahren, mal gab war doch glaube ich irgendwas um die version 0.6 -0.8 wenn ich das noch recht in erinnerung habe. da kam einiges an sicherheitsfixes bis zur heutigen 1.1.11
nur son gedanken gang
Logged
Signatur wird geladen...
doc
Guest
Re: Ist da was faul oder alles ok?
«
Reply #35 on:
February 23, 2010, 07:28:08 AM »
Hi,
Quote from: derschutzhund on February 22, 2010, 06:25:11 PM
Mir hat der Provider der ersten HP (meine private) gesagt, dass es bei WB kein Problem wäre mit POST einzudringen!
Also nochmal:
a) welche URLs sind betroffen --> PROVIDER nachfragen
b) welche Module in WELCHER Version sind installiert
Einige der gelisteten Module hatten bekannte Schwachstellen.
Das GET und POST im Gästebuch heisst rein gar nichts, da das Gästebuch dafür konzipiert wurde, dass Leute per POST Daten übertragen können. Jedes Formular erzeugt solche Einträge. Da bräuchte es mehr Informationen sonst KANN es alles sein oder auch GAR NICHTS.
Doc
Logged
instantflorian
Offline
Posts: 683
Re: Ist da was faul oder alles ok?
«
Reply #36 on:
February 23, 2010, 09:07:19 AM »
Hallo,
Quote from: doc on February 23, 2010, 07:28:08 AM
b) welche Module in WELCHER Version sind installiert
Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?
Grüße
-instantflorian.
Logged
Waldschwein
Guest
Re: Ist da was faul oder alles ok?
«
Reply #37 on:
February 23, 2010, 09:17:58 AM »
Quote from: instantflorian on February 23, 2010, 09:07:19 AM
Hallo,
Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?
Grüße
-instantflorian.
Hallo!
Eine gute Frage - ich habe gerade auf AMASP nachgeguckt, ich war der Meinung, es gäbe dort soetwas, aber evtl. sieht ein anderer dort ein anderes Modul.
Ich bin allerdings gerade dabei, ein-drei Testscripte zu schreiben, eines davon (das dann natürlich eine funktionierende WB-Installation mitsamt Datenbankzugriff benötigt, was ja leider nicht immer der Fall ist) kann dies dann bestimmt auslesen. Vorausgesetzt, meine bescheidenen Programmierkentniss
e stoßen nicht zu schnell auf eine Wand.
Aber der jetzige Zustand ist kein vernünftiger, Argumente hin oder her. Bis WB NG/3 mal steht vergehen noch Jahre, wenn überhaupt. WB 2.8 ist, WB 3/NG kann mal evtl. sein.
Gruß Michael
Logged
mr-fan
Offline
Posts: 1538
Re: Ist da was faul oder alles ok?
«
Reply #38 on:
February 23, 2010, 09:26:27 AM »
Quote from: instantflorian on February 23, 2010, 09:07:19 AM
Hallo,
Quote from: doc on February 23, 2010, 07:28:08 AM
b) welche Module in WELCHER Version sind installiert
Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?
Grüße
-instantflorian.
http://www.websitebakers.com/pages/admin/admin-tools/amasp-control.php
mfg martin
Logged
instantflorian
Offline
Posts: 683
Re: Ist da was faul oder alles ok?
«
Reply #39 on:
February 23, 2010, 09:41:37 AM »
Quote
http://www.websitebakers.com/pages/admin/admin-tools/amasp-control.php
mhm, das listet ja *alle* Module auf, unabhängig davon, ob diese installiert sind oder nicht. Scheint auch leider nicht ganz zuverlässig zu funktionieren, oder ich bin zu doof für die Farbcodes-
Logged
erpe
Offline
Posts: 2077
Re: Ist da was faul oder alles ok?
«
Reply #40 on:
February 23, 2010, 10:15:14 AM »
Hallo
zu den Farben etc gibt es eine Erklärung hier:
http://www.websitebaker2.org/forum/index.php/topic,11130.msg71217.html#msg71217
Gruss
erpe
Logged
stories about
be part of the Tutorials-Project
visit the jQuery-Showroom
WebBird
Guest
Re: Ist da was faul oder alles ok?
«
Reply #41 on:
February 23, 2010, 10:39:39 AM »
Quote from: Waldschwein on February 23, 2010, 09:17:58 AM
Quote from: instantflorian on February 23, 2010, 09:07:19 AM
Hallo,
Gibt es dafür irgend ein Snippet oder Modul, das die installierten Module nebst Version auflistet, oder ist das Pulldown-Menü unter Erweiterungen > Module die einzige Informationsquelle?
Eine gute Frage - ich habe gerade auf AMASP nachgeguckt, ich war der Meinung, es gäbe dort soetwas, aber evtl. sieht ein anderer dort ein anderes Modul.
Ich könnte schnell eins zusammenbasteln. AMASP-Control funktioniert bei mir z. B. nicht (wg. Firewall). Das, was ich dann bauen würde, würde tatsächlich nur die installierten Module auflisten, ohne Versionscheck oder ähnliches. (Versionschecks brauchen eine Quelle und damit Internetzugang usw.)
Interesse? Oder hat sich das erledigt?
Logged
Waldschwein
Guest
Re: Ist da was faul oder alles ok?
«
Reply #42 on:
February 23, 2010, 10:42:29 AM »
Quote from: WebBird on February 23, 2010, 10:39:39 AM
Ich könnte schnell eins zusammenbasteln. AMASP-Control funktioniert bei mir z. B. nicht (wg. Firewall). Das, was ich dann bauen würde, würde tatsächlich nur die installierten Module auflisten, ohne Versionscheck oder ähnliches. (Versionschecks brauchen eine Quelle und damit Internetzugang usw.)
Interesse? Oder hat sich das erledigt?
Also ich wäre auf jeden Fall daran interessiert. Einfach alle Module mit den installierten Modulversionen auflisten. Es muss keine Rückkopplung mit AMASP oder dem Add-on Center hier haben, weil gerade die Module, die Probleme verursachen sind eh nicht auf AMASP erhältlich...
Gruß Michael
Logged
WebBird
Guest
Re: Ist da was faul oder alles ok?
«
Reply #43 on:
February 23, 2010, 10:43:12 AM »
Okay, das ist kein großer Akt.
Häng ich dann hier rein.
Quick and dirty.
«
Last Edit: February 23, 2010, 11:25:58 AM by WebBird
»
Logged
Harry P.
Offline
Posts: 84
Re: Ist da was faul oder alles ok?
«
Reply #44 on:
February 23, 2010, 12:56:29 PM »
Danke für diese nützliche Übersicht, Webbird!
Man könnte ja womöglich eine Option "Vergleichen mit..." einbauen? (nur so als Anregung)
Logged
instantflorian
Offline
Posts: 683
Re: Ist da was faul oder alles ok?
«
Reply #45 on:
February 23, 2010, 01:04:07 PM »
Hallo WebBird,
vielen Dank für das Tool... kannst Du zaubern?
Grüße
-instantflorian.
Logged
WebBird
Guest
Re: Ist da was faul oder alles ok?
«
Reply #46 on:
February 23, 2010, 02:55:56 PM »
Quote from: Harry P. on February 23, 2010, 12:56:29 PM
Man könnte ja womöglich eine Option "Vergleichen mit..." einbauen? (nur so als Anregung)
Höh?
Logged
WebBird
Guest
Re: Ist da was faul oder alles ok?
«
Reply #47 on:
February 23, 2010, 02:56:39 PM »
Quote from: instantflorian on February 23, 2010, 01:04:07 PM
vielen Dank für das Tool... kannst Du zaubern?
Du weißt doch, Unmögliches wird sofort erledigt, nur Wunder dauern etwas länger.
Schönes Motto für WB.
Logged
Harry P.
Offline
Posts: 84
Re: Ist da was faul oder alles ok?
«
Reply #48 on:
February 24, 2010, 11:53:42 AM »
Quote
Höh?
Naja, sodass neben der Spalte mit den auf der Installation gefundenen Versionsnummern solche aus einer Referenz-Site erscheinen. Dies könnte ein eigenes Master-Projekt sein, oder AMASP.
Logged
WebBird
Guest
Re: Ist da was faul oder alles ok?
«
Reply #49 on:
February 24, 2010, 03:13:14 PM »
Und wie möchtest Du das konfigurieren?
Logged
Pages:
1
[
2
]
3
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
-----------------------------
English
-----------------------------
=> Help & Support
-----------------------------
General
-----------------------------
=> WebsiteBaker Website Showcase
-----------------------------
English
-----------------------------
=> Modules
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
-----------------------------
General
-----------------------------
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
-----------------------------
General
-----------------------------
=> Security Announcements
-----------------------------
Deutsch (German)
-----------------------------
=> Hilfe/Support
-----------------------------
General
-----------------------------
=> Documentation
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
=> Module & Snippets
-----------------------------
English
-----------------------------
=> Archive (posts up to 2007)
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Deutsch (German)
-----------------------------
=> jQuery
=> Tutorials
=> Templates & Design
-----------------------------
English
-----------------------------
=> jQuery
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
===> Suggestions
-----------------------------
Deutsch (German)
-----------------------------
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
===> Vorschläge
-----------------------------
English
-----------------------------
===> Software bugs
-----------------------------
Deutsch (German)
-----------------------------
===> Softwarefehler
=====> Module / Extensions
-----------------------------
English
-----------------------------
=====> Modules / Extensions
-----------------------------
Deutsch (German)
-----------------------------
===> Erfahrungs und Testberichte
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...