Alt 26.12.2008, 23:56:59   #1 (permalink)
Erfahrener Benutzer

ID: 163852
Lose-Remote

Reg: 21.04.2006
Beiträge: 6.084
Brownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes Ansehen
Standard Php Virus | Seite gehacked worden

Hallo,
ich hab mal eben auf meine Seite Lateininfo.net geschaut und da stand dann "gehacked" und noch ein paar Daten, ne Website und ne E-Mail, soweit so gut. Hab wohl auch die Lücke, lag im Deklinator und der Dateierzeugung, ist nun weg.

Nun wollt ich noch eine Sicherung aller Dateien machen und beim Download meldet sich Antivir mit "Php-Virus". Über die Google-Suche hab ich nicht so richtig verstanden, was der Php-Virus sein soll und was ich nun kann bzw. muss. Kennt sich einer mit den Dingern aus?
... von nichts kommt nichts!
Arbeit wird verrichtet durch aufgewendete Energie. Wer diese nicht aufbringt, braucht sich nicht wundern, wenn er sein Ziel nicht erreicht!


http://lebensmitteleinzelhandel.com - schnellebig, stabil, spannend!

Geändert von Brownie (27.12.2008 um 00:07:55 Uhr)
Brownie ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 27.12.2008, 15:53:20   #2 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Nachdem was du schreibst, vermute ich, dass es ein Backdoor ist.
Oft werden beim defacen noch Schnippsel im Code versteckt, so dass, wenn du die Seite wieder online bringst und die Lücke geschlossen wurde, sie über den Backdoor immernoch die Seite defacen können.
Keine Daten retten, alles lokal von der Platte (mit den Daten vor dem Defacement) und den Sicherheitsfixes wieder aufspielen.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 28.12.2008, 00:07:45   #3 (permalink)
Erfahrener Benutzer

ID: 163852
Lose-Remote

Reg: 21.04.2006
Beiträge: 6.084
Brownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes Ansehen
Standard

Na super... Hab nur vereinzelnd die alten Daten gehabt, ... an Lateininfo hat ich zwar nichts mehr gemacht, aber an meinem Süßwaren-Shop sehr viel und da hat ich auch so die Dateien mal geändert unr nur von der Datenbank zwischendurch ein Backup gemacht. Ich hab jetzt alle Dateien schon runtergeladen gehabt als "Sicherung" und dadurch erst gemerkt, dass ich n Virus habe und bisher hat ich nur die Sicherheitslücke geschlossen, aber bringt ja nichts, wenn man wieder reinkommt. Kann man noch irgendeinen Schaden anrichten? Ich denke eh nicht, dass da noch was passiert, weil mit Daten kann man eh nichts anfangen, mehr als löschen und verändern.

Kann, wenn ich die Daten runterladen, irgendwas passieren? Also Zugriff auf meinen Pc?
... von nichts kommt nichts!
Arbeit wird verrichtet durch aufgewendete Energie. Wer diese nicht aufbringt, braucht sich nicht wundern, wenn er sein Ziel nicht erreicht!


http://lebensmitteleinzelhandel.com - schnellebig, stabil, spannend!
Brownie ist offline Threadstarter   Mit Zitat antworten
Alt 05.01.2009, 16:26:57   #4 (permalink)
XHTML|PHP|SQL|C

ID: 227795
Lose-Remote

Reg: 19.09.2006
Beiträge: 842
Darklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer AnblickDarklord ist ein wunderbarer Anblick
Standard

Wenn da eine Backdoor Shell drauf ist kann man da sehr wohl viel machen...
Der Cracker kann seine Dateien hochladen und von deinen Server aus weitere Seiten angreifen. Also wirklich am besten in jede Datei reinschaun und nachsehen ob da unerwünschtes drin steht. (Also nicht auf deinem Pc sondern auf dem Server)

Wenn du hinter einer Hardware Firewall sitzt, sprich Router eigentlich nicht.
Ausserdem müsstest du ja ein Apache installiert haben um die php Datein ausführen zu können.

gerade erste gesehen das es schön älter ist - nunja vielleicht interessierts dich trotzdem.

Geändert von Darklord (05.01.2009 um 16:29:55 Uhr) Grund: edit
Darklord ist offline   Mit Zitat antworten
Alt 05.01.2009, 17:52:03   #5 (permalink)
Erfahrener Benutzer

ID: 163852
Lose-Remote

Reg: 21.04.2006
Beiträge: 6.084
Brownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes AnsehenBrownie genießt hohes Ansehen
Standard

Doch, interessiert mich. Dankeschön!
... von nichts kommt nichts!
Arbeit wird verrichtet durch aufgewendete Energie. Wer diese nicht aufbringt, braucht sich nicht wundern, wenn er sein Ziel nicht erreicht!


http://lebensmitteleinzelhandel.com - schnellebig, stabil, spannend!
Brownie ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Paypal Konto gehackt worden! ChristosGR2004 News & Infos 50 03.10.2006 11:26:40


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:28:07 Uhr.