. .
pragmaMx Support Forum 10 Februar 2012, 01:01:02 *
Willkommen Gast. Bitte einloggen oder registrieren.


Einloggen mit Benutzername und Passwort
News:
Brauchen Sie Hilfe? Bitte nutzen Sie unsere Suchfunktion bevor Sie Beiträge oder Fragen ins Board schreiben! Viele Fragen wurden bereits gestellt und beantwortet. Danke!
 
Übersicht Hilfe Forenregeln / Boardrules
 
Suche
Seiten: [1]   Nach unten
Drucken
Autor Thema: [Solved] arnhem-diamant.nl - Seite gehackt?  (Gelesen 1250 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Pac-Man
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 21

Pac-Man


WWW
« am: 28 Juni 2009, 22:04:43 »

Hallo zusammen,


vor kurzem hatte ich auf einer mit der Version 0.1.10 betriebenen Seite folgendes Phänomen:

Beim Aufruf der Startseite wurden nur noch Teile des Scriptes der index.php angezeigt. Desweiteren wurde versucht, eine Verbindung zu der im Bertreff genannten Seite herzustellen.

Ich habe mir daraufhin die index.php heruntergeladen und angeschaut. Tatsächlich war der php-Teil weitestgehend gelöscht. Am Ende des Scriptes war stattdessen ein Javascript zu finden, bestehend aus fürchterlich vielen Hex-Code Zeichen. Beim Entschlüsseln dieses Codes stellte sich heraus, dass ein nicht sichtbares iframe eingebunden wurde, welches diese Diamanten-Seite beinhaltete.

Weder ich noch irgend jemand anders hat die index.php geändert, was für mich bedeutet, dass ein "Angriff" von ausserhalb stattgefunden haben muss.

Meine Frage nun: Hat jemand schon ähnliche Erfahrungen gemacht? Kann mir jemand sagen, wo eine Sicherheitslücke bestehen könnte, die so etwas zulässt?

Verständlicherweise möchte ich dieses Javascript nicht hier posten, es soll ja schließlich niemanden zum nachahmen animieren. Wink

Ich hoffe, es weiss jemand Rat...

Liebe Grüße

Der Pac-Man, der Neue...  rougi

Gespeichert

Es gibt 10 Gruppen von Menschen: Diejenigen, die den
Binärcode verstehen und diese, die das nicht können... ;-)
grafikmurkser
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.822

grafikmurkser


WWW
« Antworten #1 am: 28 Juni 2009, 22:46:26 »

hmmm was für schreibrechte hattest du auf der index ? so ein massiven "angriff" -> les ich hier das erstemal .
Ob es da eine Sicherheitslücke gibt können Dir nur die Entwickler sagen. Die das Ganze selbst testen müssten .
War die Site , mit dem Hochladen der orginal-index-seite wieder ok ?
Gespeichert

meine pmx-Seite : die erste und einzige, freie, deutschsprachige Community rund um fraktale Bilder apophysis-schmiede   reg.User mehr als 1000
Pac-Man
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 21

Pac-Man


WWW
« Antworten #2 am: 28 Juni 2009, 22:51:20 »

Hallo Grafikmurkser... hihi... cooler Nick btw...   Wink

Ja, mit Hochladen der originalen index.php war alles wieder in Ordnung. Die Rechte stehen auf 644.


Also, der Schaden war gering... aber ich möchte mit meinem Post unter anderem natürlich auch verhindern, dass andere User davon betroffen werden.
Gespeichert

Es gibt 10 Gruppen von Menschen: Diejenigen, die den
Binärcode verstehen und diese, die das nicht können... ;-)
NDeezign
Spezialist
*****
Offline Offline

Geschlecht: Weiblich
Beiträge: 747

NDeezign


WWW
« Antworten #3 am: 29 Juni 2009, 02:39:29 »

Hy Smiley

hast du auch nochmals überprüft, ob noch andere Dateien überschrieben wurden? Insbesondere auch alle übrigen index.php bzw. index.html Dateien? ... Rufe im Adminbereich auch mal die Versionsüberwachung auf und schau, ob dort irgendwas verändert/ ausgetauscht wurde... Auch nochmal den ganzen Server nach fremden Dateien absuchen, die dort nicht hingehören.

Du kannst auch gleichzeitig die Logfiles analysieren, vielleicht findest du etwas darüber, "wie" das ganze auf den Server kommen konnte, am besten auch nochmal deinen Hoster kontaktieren und ihn um Rat bitten, wenn du selber nicht weiter kommst.

Hast du ausser pragmaMx noch andere Scripte auf dem Server laufen? Diese dann auch mal gründlich unter die Lupe nehmen ...

LG  bye
Gespeichert

Liebe Grüsse & Gü Güş


Kein Support via Mail, PN & Messenger!
Nutze vorher bitte auch die Optionen: Suche | DokuWiki
grafikmurkser
Inventar
*******
Offline Offline

Geschlecht: Männlich
Beiträge: 1.822

grafikmurkser


WWW
« Antworten #4 am: 29 Juni 2009, 07:04:17 »

warst Du eigentlich mal auf der Website von den Holländern ?
Eigentlich ist es ja eine normale Website , einer Firma die Bohrarbeiten an verschiedenen Materialien durchführt.
Allerdings ist deren Website virenverseucht. Vieleicht hast Du Dir da unwissentlich, etwas eingefangen, was sich dann über Deine FTP-Verbindung auf Deine Website geschlichen hat.  Solche Würmer waren hier schon Thema ...

ich hab noch was gefunden :
http://www.funpic.de/forum/webhosting/vtopic,64914,previous.html
vorallem was shinja..  schreibt ist interessant


« Letzte Änderung: 29 Juni 2009, 07:10:59 von grafikmurkser » Gespeichert

meine pmx-Seite : die erste und einzige, freie, deutschsprachige Community rund um fraktale Bilder apophysis-schmiede   reg.User mehr als 1000
Pac-Man
öfter hier
**
Offline Offline

Geschlecht: Männlich
Beiträge: 21

Pac-Man


WWW
« Antworten #5 am: 29 Juni 2009, 12:44:55 »

warst Du eigentlich mal auf der Website von den Holländern ?
[...]
ich hab noch was gefunden :
http://www.funpic.de/forum/webhosting/vtopic,64914,previous.html
vorallem was shinja..  schreibt ist interessant

Hihi, das bei funpic ist von mir (PacMan1973)... da habe ich mir als erste Rat geholt, weil da meine eigene Homepage liegt und da echt auch sehr fähige Leute rumhoppeln...  smile

Ich war nicht auf der holländischen Seite. Vorher schon gar nicht und hinterher habe ich mich nicht getraut, weil ich mir schon gedacht habe, dass die verseucht sein könnte. Daher kann es also auch nicht kommen.

@NDeezign: Sehr gute Tips, das werde ich mal in Angriff nehmen...  smile Andere Dateien wurden nicht überschrieben, naja... öhm... zumindest habe ich bisher keine gefunden. Andere Scripte laufen dort auch nicht. Der Anbieter (soviel kann ich ja verraten) ist Manitu... den sollte ich dann vielleicht auch einmal darüber in Kenntnis setzen, eine sehr gute Idee!

Ich freue mich, dass hier so zahlreich geantwortet wird, vielen vielen Dank dafür!!  thumbup

Liebe Grüße

Der Pac-Man
Gespeichert

Es gibt 10 Gruppen von Menschen: Diejenigen, die den
Binärcode verstehen und diese, die das nicht können... ;-)
Seiten: [1]   Nach oben
Drucken
 
Gehe zu:  

Powered by SMF 1.1.16 | SMF © 2011, Simple Machines
design by hENNE, layout based on YAML