Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
May 27, 2012, 02:56:44 AM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Interested in joining the WebsiteBaker team?
For more Information read
here
or on our
new website
.
155555
Posts in
21715
Topics by
7737
Members
Latest Member:
gx-world
WebsiteBaker Community Forum
Deutsch (German)
Hilfe/Support
(Moderator:
badknight
)
Problem nach Hacker-Zugriff
Pages: [
1
]
Go Down
Author
Topic: Problem nach Hacker-Zugriff (Read 1092 times)
Bertes
Offline
Posts: 14
Problem nach Hacker-Zugriff
«
on:
April 16, 2008, 08:15:32 PM »
Habe ein Problem, ein Hacker (warum auch immer) hat ein WB-Installation auf allen php-Seiten einen Frame-Vereis auf eine Trojaner-Seite (
http://cdpuvbhfzz.com/dl/
...) hinzugefügt.
So, ich alle php-Dateien per FTP runtergezogen, überall den Verweis (Gott sei dank immer am Ende der Datei) gelöscht.
Jetzt wollt ichs wieder hochladen/überschreiben - pustekuchen (das Thema mit den Eigentumsrechten hab ich jetzt kapiert).
Was könnten Ihr mir als alternative vorschlagen ??
Gruß,
Rainer
Logged
niemand
Offline
Posts: 101
Re: Problem nach Hacker-Zugriff
«
Reply #1 on:
April 17, 2008, 02:49:16 AM »
"Normalerweise" kann man den Hoster innerhalb von 24 Std. das Backup zurückspielen lassen.
Gruß, Hans J. G.
Logged
gottfried
Offline
Posts: 981
Re: Problem nach Hacker-Zugriff
«
Reply #2 on:
April 17, 2008, 07:35:05 AM »
Pardon - darf ich eine Frage stellen? Ich möcht WB auch einsetzen.
Wie kam es dazu ? 777 ?
Logged
chio
WebsiteBaker Org e.V.
Offline
Posts: 2264
Re: Problem nach Hacker-Zugriff
«
Reply #3 on:
April 17, 2008, 08:22:35 AM »
Wo hat er die Links eingefügt? Die werden ja nicht in der Datenbank stehen - oder?
In den Access-Files (die Dinger im Pages-Verzeichnis)?
In einem bestimmten Modul?
Logged
*weg*
ruebenwurzel
WebsiteBaker Org e.V.
Offline
Posts: 7973
Re: Problem nach Hacker-Zugriff
«
Reply #4 on:
April 17, 2008, 08:23:37 AM »
Hallo,
alle bisher bekannt gewordenen Hacker Angriffe hatten nichts mit WB zu tun. Es waren
immer
Schwachstellen der Server (billighoster, schlecht konfiguriert ....) die es Angreifern erlaubt haben Zugriff auf die Server und damit natürlich auch auf Verzeichnisse mit WB installationen zu haben.
Alle bekanntgewordenen Schwachstellen (FCKEditor + Media Verzeichnis) sind in den aktuellen Versionen gefixt, noch mögliche offene Lücken (ich nenne sie mit Absicht nicht) werden in WB 2.7 gefixt sein.
Wenn neben den Schwachstellen der Server, User von sich aus über chmod 777 zusätzliche Löcher für Hacker aufmachen, liegt das auch nicht an WB sondern am User.
Schlussendlich muss man sagen, WB auf einem vernünftig konfigurierten Server normal eingesetzt ist sicher.
Matthias
Logged
Bertes
Offline
Posts: 14
Re: Problem nach Hacker-Zugriff
«
Reply #5 on:
April 17, 2008, 09:43:11 AM »
Ich vermute, er ist über ein älteres Coppermine rein gekommen. Das wird dann aber noch ausgebessert.
Für mich ist jetzt erstmal prio, WB wieder zum laufen zu bekommen.
Gehostet wird bei all-inkl (zähl ich jetzt mal nicht zu den Billighostern).
Keine Vorschläge die aktualisierten php-Dateien hochzubekommen bzw. die frame-Verweise aus den Pages zu entfernen ?
Gruß,
Rainer
Logged
chio
WebsiteBaker Org e.V.
Offline
Posts: 2264
Re: Problem nach Hacker-Zugriff
«
Reply #6 on:
April 17, 2008, 11:34:43 AM »
Wenn du uns nicht verrätst, wo die Frames sind, wird es schwer, dir was zu sagen.
Wenn sie in den Access-Files sind: Schnell mal die Seiten in der Hierarchie ändern (= irgendeiner anderen unterordnen und zurück) sollte reichen, dann werden die Files neu angelegt.
Logged
*weg*
Bertes
Offline
Posts: 14
Re: Problem nach Hacker-Zugriff
«
Reply #7 on:
April 17, 2008, 12:26:18 PM »
Die iframe-Verweise sind in JEDER .php-Datei. Also in der index.php (die konnt ich schon ändern...), den einzelnen php-Pages usw.
Rainer
Logged
chio
WebsiteBaker Org e.V.
Offline
Posts: 2264
Re: Problem nach Hacker-Zugriff
«
Reply #8 on:
April 17, 2008, 03:22:53 PM »
Naja, dann würde ich mal die WB-Dateien neu hochladen (ohne Installation). Und dann sehen.
Logged
*weg*
Bertes
Offline
Posts: 14
Re: Problem nach Hacker-Zugriff
«
Reply #9 on:
April 17, 2008, 03:24:26 PM »
Aber ich kann die Pages-php-Datein nicht per FTP überschreiben, das sie dem wwwuser zugeordnet sind....
Logged
Chaploo
Guest
Re: Problem nach Hacker-Zugriff
«
Reply #10 on:
April 17, 2008, 03:58:50 PM »
Und wenn du die Seiten mit anderem Titel gemäß Menüstruktur per WB Admin nochmal neu erstellst udn die Inhalte (ohne die iFrames
) rüberkopierst (am besten Sourcecode pur)? Danach die alten Seiten löschen, die neuen Titel ggf. wieder angleichen.
Kann evt. ne Menge Arbeit sein, aber was Besseres fällt mir jetzt auch nicht ein.
Grüße
Jochen
Logged
ruebenwurzel
WebsiteBaker Org e.V.
Offline
Posts: 7973
Re: Problem nach Hacker-Zugriff
«
Reply #11 on:
April 17, 2008, 04:45:27 PM »
@bertes
Ich würde als erstes mal alle WB (vom Originalpaket) drüberkopieren, dass das System wieder sauber ist.
Für das bearbeiten der anderen Dateien versuch es mal mit "Webadmin". Glaube damit kannst du die php Dateien direkt auf dem Server bearbeiten, ohne sie runterladen zu müssen und ohne die Eigentumsrechte zu ändern. Nur lösche bitte den webadmin danach wieder. So wie du kann jeder die Dateien damit verändern.
Matthias
Logged
Bertes
Offline
Posts: 14
Re: Problem nach Hacker-Zugriff
«
Reply #12 on:
April 18, 2008, 08:12:53 PM »
Danke Matthias, damit gings (2,5 Std. Fleissarbeit) !
Rainer
Logged
Pages: [
1
]
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
=> Security Announcements
=> Documentation
=> WebsiteBaker Website Showcase
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
=====> Modules / Extensions
===> Suggestions
===> Software bugs
=> Help & Support
=> Modules
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
=> jQuery
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
=> Archive (posts up to 2007)
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
=====> Module / Extensions
===> Vorschläge
===> Softwarefehler
===> Erfahrungs und Testberichte
=> Hilfe/Support
=> Module & Snippets
=> Templates & Design
=> Tutorials
=> jQuery
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...