ilch Forum » Allgemein » Plauder Ecke » Vorsicht hacker verteilt erotick links

Geschlossen
  1. #1
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    Hi Leute
    Mag sein das einige von euch diesen fehler auch schon haben.
    wen nich hier die info mom treibt sich ein hackerrum der links zu cheschischen Erotickseiten direkt ind die login.php und indx.php setzt.

    Die zeile dort befindet sich gans am ende des scripts also alles was nach dem eintrag hier <?php echo?> kommt bitte aus der php datei löschen vorsicht erst aus der login datei da eure seite sonst einen msql fehler aufweist


    verwendete ilchClan Version: 1.1
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    Liver Mitglied
    Registriert seit
    12.08.2009
    Beiträge
    76
    Beitragswertungen
    0 Beitragspunkte
    kannst du einen screenshot aufweisen ?
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Son!c Hall Of Fame
    Registriert seit
    14.09.2006
    Beiträge
    3.766
    Beitragswertungen
    5 Beitragspunkte
    Ich würde dir mal empfehlen deine Passwörter zu ändern. Hauptsächlich FTP und MySQL.
    Nimm das Leben nicht zu ernst, du kommst sowieso nicht lebend raus.
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    nein das prob is es kommt auch bei jeder neuen hp die ich erstelle 1 tag spätestens nach 2 is der link drin leider hab ich keinen scren gemacht sorry aber ich werd bei nochmaligen auftreten dies tuhn war jetzt schon das zweite mal das der link sich in der login und in der index php befand.

    zwinker hab ich auch schon dran gedacht aber schon komisch das das auch bei neu erstelten ilch hps passiert wo pw alle anders sind
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    hab von der betrofenden datei aber noch ne sicherung da also folgendes steht drin in den php datein zwinker

    <?php echo '<br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br><br> <p align=left><font face="Arial" size="3"><b><a href="http://www.kadr2.ru/Dnevnaja_krasavitsa-film-341466.html">Äíåâíàÿ êðàñàâèöà ñêà÷àòü</a></b></font></p>'; ?>

    genau um dies handelt es sich kan euch gerne die php datei zukommen lassen wo ihr selber nachschaun könnt
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    XxMaTzExX Mitglied
    Registriert seit
    28.05.2008
    Beiträge
    1.039
    Beitragswertungen
    14 Beitragspunkte
    is doch eher russisch oder nicht ? ^^
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    jo mag sein hab ned sogenau geschaut welcher landesman das gemacht hat zwinker
    is nur nerfieg das das ab und an wieder in den php datein drin is zerreist die ganze optik dan von der seite und is ned so prikelnd wen eine seite auf so ne erotig seite da verlinkt
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    Hassmann Mitglied
    Registriert seit
    13.02.2008
    Beiträge
    1.591
    Beitragswertungen
    9 Beitragspunkte
    Setz die Dateien auf CHmod 444 dann is die sache gegessen!
    Sub2Go.NET | Kostenlosen Webspace mit vielen features! Für Ilch-Forumsmitglieder doppelten Speicher!
    Mave1993.de Blog
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    hab ich solte ja nur info an andere sein zwinker
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    ZitatZitat geschrieben von PhilippS
    jo mag sein hab ned sogenau geschaut welcher landesman das gemacht hat zwinker
    is nur nerfieg das das ab und an wieder in den php datein drin is zerreist die ganze optik dan von der seite und is ned so prikelnd wen eine seite auf so ne erotig seite da verlinkt
    landesman = Landsmann
    nerfieg = nervig
    datein = Dateien
    prikelnd = prickelnd
    erotig = Erotik

    Die anderen Fehler, sowie die fehlende Zeichensetzung, kann man ja noch ignorieren, aber bei dem Rest konnte ich mich nicht mehr halten. zunge
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    ok beim nächsten mal schreib ich dazu wer rechtschreibfehler finden darf se behalten zwinker
    es giebt auch menschen die mit legasteni gestraft sind zwinker aber ich schäme mich nich dafür zwinker

    danke für die verbesserrung zwinker
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    leoleo Mitglied
    Registriert seit
    07.07.2009
    Beiträge
    124
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von jankrug

    Die anderen Fehler, sowie die fehlende Zeichensetzung, kann man ja noch ignorieren, aber bei dem Rest konnte ich mich nicht mehr halten. zunge


    ZitatZitat geschrieben von eins,zwo, song: er so ich so
    doch so ne abituristen die battel ich im schlaf
    zwinker

    ich fand die info mit dem hacker generell net schlecht.. hab gleich allet geändert..
    wie du mir so ilch dir
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Fire86 Mitglied
    Registriert seit
    25.04.2009
    Beiträge
    543
    Beitragswertungen
    0 Beitragspunkte
    Unwahrscheinlich, dass ein Hacker im herkömmlichen Sinne sich für kleine Clanpages interessiert. zwinker

    Ich würde zu 99% darauf tippen, dass an irgendeiner Stelle fahrlässig mit sensiblen Daten und/oder der Serversicherheit umgegangen wurde.
    Und nun ist der Server Opfer von irgendwelchen Spambots oder ähnlichem geworden.
    Server werden ständig von irgendwelchen Bots/Scripten etc nach verbreiteten Schwachstellen abgescannt.
    Ein Blick in die Logs wird dir Aufschluss geben.

    Wenn es nicht dein Server ist, würde ich dringend den Server Hoster/Betreiber benachrichtigen, andere Kunden auf dem gleichen Server sind dann eventuell auch schon betroffen.
    Kein Support per Email oder ICQ!
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    Danke für den tip werde ich schleunigst veranlassen zwinker
    norm leg ich großen wert auf sicherheit.
    Das komische is das nur ilch hps bei mir davon betroffen sind php fusion und andere sind komischerweise verschont.

    aber bei den ilch hps dauerte es 2-7 tage und schon wars das aber immer die start index.php und die login.php
    nich das da ne schwachstelle im ilch selber drin is hab nun mal ne test seite angelegt um das prob nochmal rauszufordern zwinker wens da is mach ich sofortieg nen scren shot davon
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    Botox84 Mitglied
    Registriert seit
    09.08.2006
    Beiträge
    1.190
    Beitragswertungen
    21 Beitragspunkte
    Welche Ilch-Version hast de eigentlich druff?
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    Scripte Version: 11
    Update Version: Linmal die zwinker
    Scripte Version: 11
    Update Version: L

    und bei der andern die zwinker
    Scripte Version: 11
    Update Version: M
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    Das Problem ist schon länger bekannt und liegt nicht an dem ilch-System.

    Bei bis jetzt mir bekannten Fällen waren ausschließlich die verwendete Software auf den Servern schuld (veralteter Apache, usw.)
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    PhilippS Mitglied
    Registriert seit
    27.08.2009
    Beiträge
    27
    Beitragswertungen
    0 Beitragspunkte
    hm ok ich leite das mal weiter an den sever anbieter.
    zwinker jetzt hab ich ja ruhe seit dem ich die deitein auf mod 444 habe zwinker
    hatte seit 2 jahren nie probs damit trat erst vor einem monat auf das problem.
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Plauder Ecke

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten