So. 20.01.2008
19:12 Uhr
#2
- Registriert seit
- 21.03.2007
- Beiträge
- 7.675
- Beitragswertungen
Da ist wohl ein Scherzkeks am Werk!
Prüfe mal deine Index.htm! Alles löschen!
Neuinstallation, neue und sichere Passwörter!
Attribute richtig setzen!
Nur Menschen deines Vertrauens Rechte / Zugänge geben!
So. 20.01.2008
19:17 Uhr
#4
- Registriert seit
- 21.03.2007
- Beiträge
- 7.675
- Beitragswertungen
Wenn Du dieses alles beachtest und nicht wieder das schon veränderte Script hochlädst dürfte es nicht mehr vorkommen!
So. 20.01.2008
19:19 Uhr
#5
- Registriert seit
- 12.11.2005
- Beiträge
- 987
- Beitragswertungen
diese person, die deine Seite hackt, hat recht für das News-Modul, bzw er kann news schreiben.
oder er buddelt in der DB rum
Mfg Nero
Zuletzt modifiziert von Nero am 20.01.2008 - 19:19:21
ilch-Portal coming soon
So. 20.01.2008
19:20 Uhr
#6
- Registriert seit
- 24.08.2004
- Beiträge
- 10.192
- Beitragswertungen
Dann ändere mal sofort sämtliche Passwörter.
Webinterface bei deinem Anbieter, FTP und mySQL
Und am Besten in der Reihenfolge.
Und kontrollier ob evtl. im Webinterface eine andere Emailadresse eingetragen ist für Passwort vergessen.
Dann per FTP alle Dateien vom Server löschen, die Datenbank leeren (oder neu anlegen), Script neu installieren und für den Adminaccount ein langes Passwort aus Zahlen und Buchstaben in Groß und Kleinschreibung setzen.
Omnia bona erunt
Mo. 21.01.2008
00:12 Uhr
#8
- Registriert seit
- 16.12.2007
- Beiträge
- 22
- Beitragswertungen
Das kommt mir sehr bekannt vor,
falls jeder auf deiner das "Uploadrecht" hat,
musst du dieses Deaktiveren/nur für Admins zugänglich machen.
Denn einige Leute laden gerne mal eine so genannt
c99.php Datei auf solche Seiten und über diese haben sie Zugang auf alle Daten.
Dies kann auch erschwert werden, wenn du noch in deiner .htaccess Datei diesen Code einbaust:
Options -Indexes
So kann er schonmal nicht direkt über den Index suchen/starten, also würde es schwieriger werden, die c99 Datei zu starten.
Mo. 21.01.2008
01:44 Uhr
#9
- Registriert seit
- 03.11.2006
- Beiträge
- 2.925
- Beitragswertungen
@doedel
Die Sicherheitslücke wurde eigentlich schon seit E/F gefixt, mit prüfen des Mimetypes