Welcome, Guest. Please login or register.
Did you miss your activation email?
May 27, 2012, 02:56:44 AM

Login with username, password and session length
Search:     Advanced search
Interested in joining the WebsiteBaker team?
For more Information read here or on our new website.
155555 Posts in 21715 Topics by 7737 Members
Latest Member: gx-world
* Home Help Search Login Register
Pages: [1]   Go Down
Print
Author Topic: Problem nach Hacker-Zugriff  (Read 1092 times)
Bertes

Offline Offline

Posts: 14


« on: April 16, 2008, 08:15:32 PM »

Habe ein Problem, ein Hacker (warum auch immer) hat ein WB-Installation auf allen php-Seiten einen Frame-Vereis auf eine Trojaner-Seite (http://cdpuvbhfzz.com/dl/...) hinzugefügt.

So, ich alle php-Dateien per FTP runtergezogen, überall den Verweis (Gott sei dank immer am Ende der Datei) gelöscht.

Jetzt wollt ichs wieder hochladen/überschreiben - pustekuchen (das Thema mit den Eigentumsrechten hab ich jetzt kapiert).

Was könnten Ihr mir als alternative vorschlagen ??

Gruß,

Rainer
Logged
niemand

Offline Offline

Posts: 101


« Reply #1 on: April 17, 2008, 02:49:16 AM »

"Normalerweise" kann man den Hoster innerhalb von 24 Std. das Backup zurückspielen lassen.

Gruß, Hans J. G.
Logged
gottfried

Offline Offline

Posts: 981


« Reply #2 on: April 17, 2008, 07:35:05 AM »

Pardon - darf ich eine Frage stellen? Ich möcht WB auch einsetzen.

Wie kam es dazu ? 777 ?

 embarassed

Logged
chio
WebsiteBaker Org e.V.

Offline Offline

Posts: 2264


« Reply #3 on: April 17, 2008, 08:22:35 AM »

Wo hat er die Links eingefügt? Die werden ja nicht in der Datenbank stehen - oder?
In den Access-Files (die Dinger im Pages-Verzeichnis)?
In einem bestimmten Modul?
Logged

*weg*
ruebenwurzel
WebsiteBaker Org e.V.

Offline Offline

Posts: 7973



WWW
« Reply #4 on: April 17, 2008, 08:23:37 AM »

Hallo,

alle bisher bekannt gewordenen Hacker Angriffe hatten nichts mit WB zu tun. Es waren immer Schwachstellen der Server (billighoster, schlecht konfiguriert ....) die es Angreifern erlaubt haben Zugriff auf die Server und damit natürlich auch auf Verzeichnisse mit WB installationen zu haben.

Alle bekanntgewordenen Schwachstellen (FCKEditor + Media Verzeichnis) sind in den aktuellen Versionen gefixt, noch mögliche offene Lücken (ich nenne sie mit Absicht nicht) werden in WB 2.7 gefixt sein.

Wenn neben den Schwachstellen der Server, User von sich aus über chmod 777 zusätzliche Löcher für Hacker aufmachen, liegt das auch nicht an WB sondern am User.

Schlussendlich muss man sagen, WB auf einem vernünftig konfigurierten Server normal eingesetzt ist sicher.

Matthias
Logged
Bertes

Offline Offline

Posts: 14


« Reply #5 on: April 17, 2008, 09:43:11 AM »

Ich vermute, er ist über ein älteres Coppermine rein gekommen. Das wird dann aber noch ausgebessert.
Für mich ist jetzt erstmal prio, WB wieder zum laufen zu bekommen.

Gehostet wird bei all-inkl (zähl ich jetzt mal nicht zu den Billighostern).

Keine Vorschläge die aktualisierten php-Dateien hochzubekommen bzw. die frame-Verweise aus den Pages zu entfernen ?

Gruß,
Rainer
Logged
chio
WebsiteBaker Org e.V.

Offline Offline

Posts: 2264


« Reply #6 on: April 17, 2008, 11:34:43 AM »

Wenn du uns nicht verrätst, wo die Frames sind, wird es schwer, dir was zu sagen.

Wenn sie in den Access-Files sind: Schnell mal die Seiten in der Hierarchie ändern (= irgendeiner anderen unterordnen und zurück) sollte reichen, dann werden die Files neu angelegt.
Logged

*weg*
Bertes

Offline Offline

Posts: 14


« Reply #7 on: April 17, 2008, 12:26:18 PM »


Die iframe-Verweise sind in JEDER .php-Datei. Also in der index.php (die konnt ich schon ändern...), den einzelnen php-Pages usw.

Rainer
Logged
chio
WebsiteBaker Org e.V.

Offline Offline

Posts: 2264


« Reply #8 on: April 17, 2008, 03:22:53 PM »

Naja, dann würde ich mal die WB-Dateien neu hochladen (ohne Installation). Und dann sehen.
Logged

*weg*
Bertes

Offline Offline

Posts: 14


« Reply #9 on: April 17, 2008, 03:24:26 PM »

Aber ich kann die Pages-php-Datein nicht per FTP überschreiben, das sie dem wwwuser zugeordnet sind....
Logged
Chaploo
Guest
« Reply #10 on: April 17, 2008, 03:58:50 PM »

Und wenn du die Seiten mit anderem Titel gemäß Menüstruktur per WB Admin nochmal neu erstellst udn die Inhalte (ohne die iFrames  grin ) rüberkopierst (am besten Sourcecode pur)? Danach die alten Seiten löschen, die neuen Titel ggf. wieder angleichen.
Kann evt. ne Menge Arbeit sein, aber was Besseres fällt mir jetzt auch nicht ein.

Grüße
Jochen
Logged
ruebenwurzel
WebsiteBaker Org e.V.

Offline Offline

Posts: 7973



WWW
« Reply #11 on: April 17, 2008, 04:45:27 PM »

@bertes

Ich würde als erstes mal alle WB (vom Originalpaket) drüberkopieren, dass das System wieder sauber ist.

Für das bearbeiten der anderen Dateien versuch es mal mit "Webadmin". Glaube damit kannst du die php Dateien direkt auf dem Server bearbeiten, ohne sie runterladen zu müssen und ohne die Eigentumsrechte zu ändern. Nur lösche bitte den webadmin danach wieder. So wie du kann jeder die Dateien damit verändern.

Matthias
Logged
Bertes

Offline Offline

Posts: 14


« Reply #12 on: April 18, 2008, 08:12:53 PM »


Danke Matthias, damit gings (2,5 Std. Fleissarbeit) !

Rainer
Logged
Pages: [1]   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!