Unbekannter verschafft sich ohen Wissen Zutritt zum ACP! - Was tun?

mrbasket
Problembeschreibung:
Seit ca. 1 Woche verschafft sich ein Unbekannter immer wieder Zutritt zu unserem ACP.

Es werden immer wieder Script von "Euros4Clicks" in den Footer importiert.

---

Alle Personen, die normalerweise Zugang zum ACP haben, haben ihre Passwörter bgeändert. Trotzdem ist diese Sicherheitslücke immer noch da!

---

Da wir sehr viele Hacks installiert haben, haben wir bis jetzt darauf verzichtet, dass Update von "pl1" auf "pl2" zu machen, da es dort ja sehr viele neue php's gibt und somit alle änderungen verloren sind.

---

Gibt es eine Möglichkeit, dass Update zu machen, ohne, dass die Hacks verloren gehen?

Fehlermeldung:

entfällt

Link zum Forum oder Screenshot:

aus Sicherheitsgründen möchte ich das nicht nennen!

Was wurde zuletzt geändert oder eingebaut?

Neuer Style!
DeGoly
dein ACP per .htaccess schützen.

fertig

Genauer Link:
http://it-4all.org/products/htaccess-generator.php
mrbasket
ich hab das CT-Security-System installiert.

Jetzt habe ich auch das mit dem htaccess.


Aber wie sollte ich den Bereich nennen?

Ich habe einfach es mal acp genannt.


Der Screen ist im Anhang.


Ist das ACP jetzt wieder sicher?


Ich bin durch andere Foren noch auf den "Changelog von pl1 auf pl2" gestoßen!

http://www.woltlab.de/forum/index.php?pa...threadID=103011


Ist das sinnvoll oder sogar noch notwendig?
Ghostmaster
Ein Changelog von WoltLab zu machen ist immer klug. Augenzwinkern
mrbasket
Habe in meinem Post 2 Beiträge über diesem das Bild angehängt. Ist das jetzt mit dem htaccess sicher? Also das ACP?
Gunah
okk wenn du das pl1 druff hast kanst du davon ausgehen das ein user war der bei dir angemeldet ist... der sich den zutritt verschaft Augenzwinkern

und führ die changelog unbedingt aus!!!
batida444
Und zusätzlich noch: Siehe meine Signatur.

Greetz
Günni
Achim
oder gehe ohne Umwege über los ... großes Grinsen

http://www.v-gn.de/wbb/thread.php?threadid=5774