Welcome, Guest. Please login or register.
Did you miss your activation email?
May 26, 2012, 10:13:16 AM

Login with username, password and session length
Search:     Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter hier und auf unserer neuen Webseite.
155537 Posts in 21714 Topics by 7737 Members
Latest Member: chris85
* Home Help Search Login Register
Pages: 1 [2]   Go Down
Print
Author Topic: HIIIIIIILLLFE Virusdatei z.php und nix geht mehr.....  (Read 1453 times)
chio
WebsiteBaker Org e.V.

Offline Offline

Posts: 2264


« Reply #25 on: March 27, 2010, 02:48:50 PM »

Ich weiß nicht, ob es 10000e WB 2.8(.1) Installationen gibt.

Trotzdem: Das Problem von Craxx und das aktuelle mit dem Backup-Tool hat nichts miteinander zu tun, schätze ich.
Es tritt nur zeitnahe auf, zufällig.
Logged

*weg*
wollinche
Guest
« Reply #26 on: March 27, 2010, 03:07:06 PM »

Trotzdem: Das Problem von Craxx und das aktuelle mit dem Backup-Tool hat nichts miteinander zu tun, schätze ich.
Es tritt nur zeitnahe auf, zufällig.
Da bin ich mir nicht (mehr) sicher.
Als ich gestern nach der z.php gesucht habe sind mir die Seiten in arabischer Schrift aufgefallen.
Der exploit kommt ebenfalls aus diesem Lager.

Deswegen habe ich ja nach den Experten gefragt ob man irgendwie erkennen kann ob das backup-Script verwendet wurde.

Aber so wie ich das exploit-Script mit dem Form-Befehl interpretiere läuft es nur auf Server die von Außen den Zugriff auf Server-Scripte zulassen (so wie früher der Zugriff auf php-Mail-Scripte als open-relay möglich war)
Eigentlich sollte mit deaktiviertem allow_url_fopen kein Zugriff mehr möglich sein.
Logged
Craxx

Offline Offline

Posts: 157



« Reply #27 on: March 28, 2010, 07:40:39 AM »

Guten Morsche,

habe jetzt "Einen Sicherheitsvorfall auf Ihrer Webseite melden" an offizieller Seite gemacht...
Hoffe dass dabei etwas herauskommt.

Craxx;)
Logged

Craxx;)
Waldschwein
Guest
« Reply #28 on: March 28, 2010, 10:58:19 PM »

Guten Morsche,

habe jetzt "Einen Sicherheitsvorfall auf Ihrer Webseite melden" an offizieller Seite gemacht...
Hoffe dass dabei etwas herauskommt.

Craxx;)

Hallo!

Leider wurde mir zugeflüstert, dass da nichts angekommen ist - aus welchem Grund auch immer...  undecided

Gruß Michael
Logged
Craxx

Offline Offline

Posts: 157



« Reply #29 on: March 30, 2010, 06:23:01 PM »

Danke für die Info habe es gerade nochmal gemeldet:)

Craxx;)
Logged

Craxx;)
Pages: 1 [2]   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!