. .
pragmaMx Support Forum 25 Mai 2012, 06:43:12 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: 1 [2]  Alle   Nach unten
Drucken
Autor Thema: Großangelegte Angriffe auf Seiten mit Coopermine  (Gelesen 4853 mal)
0 Mitglieder und 3 Gäste betrachten dieses Thema.
m-t
Unerreicht
******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.198


WWW
« Antworten #20 am: 29 April 2006, 22:41:15 »

Naja, entweder hast du auf deinem Webspace extrem viele Dateien

Sind 4986 viel  Roll Eyes Habs jetzt mal auf 300 erhöht die Zeit läuft ab und das wars dann ...

Naja, bis jetzt hatte ich ja keine Probleme..
Gespeichert

Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 19.424

Andi


WWW
« Antworten #21 am: 01 Mai 2006, 01:57:42 »

Hi Smiley

@ Snow2002

Was mir gerade zufällig begegnet ist:
http://www.pragmamx.org/forum-topic-15630.0.html
Zitat
http://xxxxx.de/html/modules/Forum/smf/index.php?name=Forum&action=modifyModSettings 
8: Undefined variable: PHP_SELF
Datei: /home/www/dpsxxxxx/html/version2/html/blocks/block-Coppermine.php
Zeile: 15

Welche Coppermine Version war denn bei Dir da aktiv?
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
ReDOOM
neu hier
*
Offline Offline

Beiträge: 1


« Antworten #22 am: 01 Mai 2006, 23:20:54 »

Hallo,

die Coppermine Hacks laufen schon seit Wochen, mich hatte es Ende Februar erwischt. Saß aber zufällig gerade vor dem Rechner und konnte sofort reagieren bevor der Freak größeren Schaden anrichten konnten.

Zum Ablauf der Attack, über die .rar Uploadfunktion wurde dem server ein php script untergejubelt, schön im Logfile zu sehen

Code: [Select]  
81.223.254.41 - - [27/Feb/2006:12:44:26 +0100] "POST /catalog/lang/setting.php.rar HTTP/1.1" 200 4828

Dummerweise war der server so eingerichtet das die getarnte .php Datei ausgeführt werden konnte nachdem der Angreifer den Speicherort ausfindig gemacht hatte.






Habe den Typ ausgesperrt, die Upload Funktionen von Coppermine erstmal deaktiviert und einen Aufrufs des scripts per .htacces auf eine Stinkefinger Grafik umgeleitet. Das hat ihn scheinbar so angepisst das er noch über eine Woche erfolglos versucht hat dem Server wieder etwas unterzujubeln *g*.

Denke das die iframe Geschichte sich auch so etwas in der Art zu nutze macht.

DOOM





Gespeichert
Andi
Administrator
******
Offline Offline

Geschlecht: Männlich
Beiträge: 19.424

Andi


WWW
« Antworten #23 am: 02 Mai 2006, 00:53:13 »

Oki Smiley

das ist aber kein Problem der Coppermine, sondern des Apachen...

Hier Info und Hilfe im Coppermine Forum:
http://coppermine-gallery.net/forum/index.php?topic=30284.0
http://coppermine-gallery.net/forum/index.php?topic=29323.0
http://coppermine-gallery.net/forum/index.php?topic=28079

Der addHandler Eintrag in der .htaccess hilft:
http://www.pragmamx.org/albums/userpics/10200/info.php.rar
Gespeichert

schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
Snow2002
Spezialist
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 787


WWW
« Antworten #24 am: 03 Mai 2006, 13:40:42 »

Welche Coppermine Version war denn bei Dir da aktiv?

Moin Andi!

Die 1.4.3 war aktiv... inzwischen 1.4.5 Wink

Gruß, Marcus
Gespeichert

Gruß, Marcus

--------
pragmaMx 0.1.10 RC1, 1.30.2.12/2008-01-29
PHP-Version:    5.1.2  (PHP-Info)
MySQL-Version: 4.1.18-standard
Server-Version:  Apache/1.3.37 (Unix)
SMF: 1.1.4
Seiten: 1 [2]  Alle   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.16 | SMF © 2011, Simple Machines
design by hENNE, layout based on YAML