Ergebnis 1 bis 8 von 8

Thema: Webseite gehackt

  1. #1
    TP-Member Avatar von sailor1
    Registriert seit
    Sep 2001
    Beiträge
    38

    Webseite gehackt

    Hi,

    auch meine Webseite, besonders das phpbb-Forum ist ein Opfer der Hacker geworden. Folgendes habe ich bereits abgearbeitet:
    • Forum offline gestellt und verzeichnis umbenannt.
      Datenbank gespeichert.
      Hinweis bei der Verlinkung für die User eingefügt
      alle Passwörter geändert

    Dass ich das Forum neu installieren muß weis ich, ist halt so
    Aber die Webseite besteht aus hunderten Dateien. Kann ich einfach die ganze Seite löschen und mit Dreamweaver die Dateien vom lokalen Rechner neu hochladen?

    Dann müßten doch alle infizierte Datein weg sein?

    Mach ich da einen Gedankenfehler?

    Bitte um einen kleinen Anstoß, danke
    Gruß

    Sailor1

  2. #2
    TP-Veteran
    Registriert seit
    Jan 2008
    Ort
    Hessen
    Beiträge
    1.031
    Hi Sailor,

    zu erst sollte man wissen wo die Lücke war bzw. wie die Hacker eingedrungen waren.
    Sonst ist nach dem neu hochladen in eine paar Tagen die Seite wieder gehackt.
    Wenn z.Bsp phpbb Forum eine Lücke ist, dann muss die zuerst geschlossen werden.

    Bei Foren, CMS, etc. könnte unter Umständen auch Schadcode in die Datenbank eingeschleust worden sein.
    Diese mal nach "eval" durchsuchen und prüfen ob nicht User mit hoher Berechtigung eingetragen wurden.

  3. #3
    TP-Member Avatar von sailor1
    Registriert seit
    Sep 2001
    Beiträge
    38
    Danke Dir,

    nach eval habe ich gesucht und mehrere Treffer gefunden.
    1 Treffer in _posts
    11 Treffer in _wordlist
    1 Treffer in _post_text
    1 Treffer in _search_wordlist

    was nun? Wo suche ich nach einem User mit hoher Berechtigung?
    Gruß

    Sailor1

  4. #4
    TP-Veteran
    Registriert seit
    Jan 2008
    Ort
    Hessen
    Beiträge
    1.031
    Hi,

    das phpBB kenne ich nicht so gut, kann Dir deshalb nicht genau sagen worauf bei den User Berechtigungen zu achten ist.
    Eventuell mal in einem Forum für das phpBB-Forum nachschauen.

    Wen hinter dem eval eine ( und function bzw. eine Menge kryptischer Zeichen kommen, ist das vermutlich eingeschleuster JavaScript-Code.
    Das Zeug würde ich löschen, selbst auf die Gefahr hin einen echten Beitrag zu zerstören.

    Bitte auch noch nach "preg_replace(" suchen, hatte ich gestern vergessen. Dafür gilt das Gleiche.

    Siehe auch hier der erste Absatz: http://www.suleitec.de/blog/20-000-w...informiert/766

  5. #5
    TP-Newbie
    Registriert seit
    Jun 2012
    Beiträge
    3
    Schau mal hier: webseiten-schutz.de

    Von meinem Verein wurde die Webseite 2mal gehackt innerhalb eines Jahres. Das war glaub ich ein Joomla Portal. Da sich keiner so richtig auskannte haben die den Service genutzt und in den letzten 2 Jahren war nix mehr.

  6. #6
    TP-Newbie
    Registriert seit
    Jun 2012
    Beiträge
    1
    Wenn du dich nicht auskennst und der Angreifer ein bisschen Grips hat, kannst du als Laie Schadcode nicht von normalem Code unterscheiden. Mach die Sicherheitslücke ausfindig, beseitige diese, mach ein DB Backup und installiere die Applikation neu. Oder du nutzt so ne Service wie der karoas geschrieben hat.

    mfg chris

  7. #7
    TP-Junior
    Registriert seit
    Jun 2012
    Beiträge
    5
    nach eval habe ich gesucht und mehrere Treffer gefunden.

  8. #8
    TP-Newbie
    Registriert seit
    Jun 2012
    Beiträge
    3
    Eval findest du auch in ungefährlichem Programmcode. Poste mal den Code hier.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Antworten: 4
    Letzter Beitrag: 07.05.2009, 23:27
  2. Dr. Web gehackt!
    Von mixabit im Forum Einfach so ...
    Antworten: 24
    Letzter Beitrag: 14.08.2005, 00:15
  3. Meine Webseite wurde gehackt
    Von Leon im Forum Einfach so ...
    Antworten: 6
    Letzter Beitrag: 10.09.2004, 13:44
  4. Gehackt?
    Von megamanX im Forum Einfach so ...
    Antworten: 13
    Letzter Beitrag: 28.07.2002, 22:01
  5. Dr Web.de gehackt?
    Von Flixxtoras im Forum Einfach so ...
    Antworten: 3
    Letzter Beitrag: 08.12.2001, 13:12

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51