. .
pragmaMx Support Forum 23 November 2008, 14:07:48 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: Meine Seite wurde gehacked  (Gelesen 4697 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Karaca
öfter hier
**
Offline Offline

Beiträge: 73


« am: 14 April 2005, 18:38:36 »

gelöscht
« Letzte Änderung: 25 April 2005, 16:56:47 von Karaca » Moderator informieren   Gespeichert
RiotheRat
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.925


WWW
« Antworten #1 am: 14 April 2005, 18:50:35 »

Ins Log-File gucken ... da wirst Du am ehesten fündig ... wenn Du Dir nicht zutraust das im Logfile zu finden melde Dich nochmal, dann kann jemand von uns da mal rein sehen ...

RtR
Moderator informieren   Gespeichert

Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...
henne
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 2.897


« Antworten #2 am: 14 April 2005, 20:58:48 »

Hi Karaca,

welches System nutzt Du und was für Module hast Du am laufen ein paar mehr Infos wären dem Team wirklich hilfreich..
Moderator informieren   Gespeichert

bye Henne

don't click the blue "e" on your desktop, use Firefox

Jeden Tag verschwinden Rentner im Internet, weil sie gleichzeitig alt und entfernen drücken
Karaca
öfter hier
**
Offline Offline

Beiträge: 73


« Antworten #3 am: 15 April 2005, 13:47:45 »

Gelöscht
« Letzte Änderung: 25 April 2005, 16:55:49 von Karaca » Moderator informieren   Gespeichert
RiotheRat
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.925


WWW
« Antworten #4 am: 15 April 2005, 14:27:10 »

Zitat
Die Seite wurde nicht gefunden
... Bitte nochmal richtig verlinken ...

RtR
Moderator informieren   Gespeichert

Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...
NeMeSiSX2LC
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 3.605


WWW
« Antworten #5 am: 15 April 2005, 15:40:44 »

Lala wenn mans kopiert bekommt man es auch angezeigt Wink http://www.computech24.de/Neu%20Textdokument.txt
Moderator informieren   Gespeichert

CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1
Wolfgang84
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 105



WWW
« Antworten #6 am: 15 April 2005, 15:43:24 »

http://www.computech24.de/Neu%20Textdokument.txt

;-)
Moderator informieren   Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 15.852



WWW
« Antworten #7 am: 15 April 2005, 16:53:19 »

Hi Smiley

habe mal gegoogelt:
http://www.google.de/search?hl=de&q=mtoloko&btnG=Suche&meta=

Da anscheinend die meisten Seiten, die da gehackt wurden, nicht auf pragma oder Nuke basieren (einfach mal bei der URL die modules.php aufrufen >> 404) gehe ich davon aus, dass dein Server gehackt wurde.

Musst dich mal bei deinem Provider schlau machen, ob da was bekannt ist.

Aus dem Logfile ist nichts aussergewöhnliches erkennbar.

Das Webmail Modul würde ich übrigens deaktivieren/löschen. Es wirft eine schöne Fehlermeldung aus Wink
Moderator informieren   Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!


Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
--helmi-
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 234



WWW
« Antworten #8 am: 17 August 2005, 11:41:17 »

Hi..

heute Morgen hatte ich auch solch unliebsamen Besuch
und sämtliche index.htm(l) und index.php´s wurden mit "Spykids.." überschrieben..
Die Datenbank scheint auf den ersten Blick OK zu sein und
der Adminzugang geht auch noch..
Ich hab die vkpMX -pro
Ursache - Vorgang kann noch nicht geklärt werden..

Mein Problem: Hab hier im GEschäft keine Kopie des Installationspaketes dieser damaligen Pro-Version..
Kann man die noch irgendwo runterladen..?  Oder kann ich notfalls auch die entsprechenden Files von pragmaMX nehmen..?  Wäre allerdings unpraktisch, weil ich dann alles einzeln schaufeln müsste...


Schon jemand ähnliche erfahrungen..?
Moderator informieren   Gespeichert

*******************
Viele Grüße: --helmi- !


>>---Mission Control 42 -->


---
RiotheRat
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.925


WWW
« Antworten #9 am: 17 August 2005, 11:53:39 »

Schon jemand ähnliche erfahrungen..?

Wenn die index.html's und index.php's überschrieben worden sind vermute ich dass ein unsicheres Nachbarweb dafür gesorgt hat. Mx selbst scheitet als Verursacher fast gänzlich aus. Wobei es da auch immer auf die Sicherheit der eingesetzten Module ankommt.

Wie geht das mit dem Umbennen? Über ein Nachbarweb auf dem unsichere Scripte liegen ist Zugriff auf die Linux / Unix - Shell möglich. Und hab ich erstmal den Server "in der Hand" kann ich da schalten und walten wie ich möchte.

Du solltest jetzt ...
1. Deine eigenen Log-Files prüfen um ausschliessen zu können dass es Dein Mx (oder die eingesetzten Module) waren
2. Deinen Provider informieren wenn Du sicher bist dass es nicht über Dein Web passierte. Dann hat Er nämlich ein richtiges Sicherheitsproblem auf seinem Server.
3. Wenn es Dein Web gewesen sein sollte - genau prüfen welches Modul es war und welche Funktion im Modul dies ermöglichte. Und dann schleunigst fixen!

RtR
Moderator informieren   Gespeichert

Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...
--helmi-
weiss was
***
Offline Offline

Geschlecht: Männlich
Beiträge: 234



WWW
« Antworten #10 am: 30 August 2005, 15:42:22 »

Schon jemand ähnliche erfahrungen..?

Wenn die index.html's und index.php's überschrieben worden sind vermute ich dass ein unsicheres Nachbarweb dafür gesorgt hat. Mx selbst scheitet als Verursacher fast gänzlich aus. Wobei es da auch immer auf die Sicherheit der eingesetzten Module ankommt.

Wie geht das mit dem Umbennen? Über ein Nachbarweb auf dem unsichere Scripte liegen ist Zugriff auf die Linux / Unix - Shell möglich. Und hab ich erstmal den Server "in der Hand" kann ich da schalten und walten wie ich möchte.


RtR

Hallo Riotherat..!

Hab jetzt erstmal die wichtigsten Sachen gefixt..

Also mein Beispiel sollte eigentlich eines der  warnenden & abschreckenden Art sein! Wink

Hatte vor "Urzeiten" mit diversen PhpNuke, Postnuke- und Envolution - Nuke - Versionen experimentiert..   Irgendwann habe ich alles aufs MX 2.* umgestellt.. und den Rest "vergessen"..   Da aber immer noch die alten Kamellen bei Google geführt wurden sind diese wohl zu meinem Verhängnis geworden!   Der Sündenbock war wohl irgendein Q...* -Modul mit gleichnamiger Php im Hauptverzeichnis..

Jetzt hab ich allen alten "Schund" gelöscht, oder zumindest die Verzeichnisse umbenannt und unzugänglich gemacht.   

Kann nur jedem raten, seinen Webspace nach solchen -an und für sich nutzlosen!- Leichen  zu suchen und diese unschädlich zu machen! Spart ja btw auch wieder Platz.. 

Aber: MX / pragmaMX hat tatsächlich dicht gehalten! *frei*respekt!*


Moderator informieren   Gespeichert

*******************
Viele Grüße: --helmi- !


>>---Mission Control 42 -->


---
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.7 | SMF © 2006-2008, Simple Machines LLC
design by hENNE, layout based on YAML