Forum gehackt/Virus

RPG-Union
ich denke einfach das die wbblite 1. reihe leicht gehackt werden kann iwo im netz gibt es da eine anleitung wie weiß ich nicht aber in der rpg-szene in der diese forenreihe ausschließlich genutzt wird ist es nicht das erste mal das diese foren gehackt werden unglücklich
Schrimm
Egal wie "alt" die Software ist, das hat damit wenig zu tun.

Entweder gibt es "Lücken" im Code oder es gibt sie nicht.
Das hat wenig damit zu tun, ob es ein wbblite 1.0.2pl3, ein wbb 2.3.6pl2 oder eben das "moderne" wbb3 ist.

Einziger Unterschied ist, dass das wbb3 dynamischer programmiert wurde bzw. zusätzlich solche "Programmiersprachen" verwendet wurden, damit nicht immer die komplette Seite geladen werden muss etc.

Das liese sich jedoch auch für die alten Versionen integrieren bzw. umbauen.

Und wenn es eine solche Anleitung gibt, dann melde dich bitte sofort und poste die Anleitung, denn dann wird diese "Lücke" schnell geschlossen und kann nicht mehr benutzt werden. Augenzwinkern
Vigil
Für uns ist jetzt eben nur wichtig, ob die erfolgte Passwort-Änderung und regelmäßige Back-Ups ausreichen, oder ob wir weitere Sicherheitsmaßnahmen ergreifen müssen, falls diese überhaupt existieren.

Wir können uns nämlich nicht erklären, wie jemand in die Datenbank dieses privaten Servers gelangen konnte. Nur drei Leute hatten das (ziemlich sichere) Passwort (Buchstaben + Zahlen) und von uns war es niemand.
Ich meine, unser Glück, dass nur zwei der vielen vielen Templates etc. betroffen waren und man bei FileZilla zumindest in unserem Fall durch das Änderungsdatum schnell auf entsprechende Fehlerquellen kam.
Schrimm
So lange man nicht weiß, wie der Angreifer dies durchführen konnte, kann dir keiner sagen, ob dies ausreicht.

Jedoch sollte man jegliche Sicherheitsvorkehrung treffen, die möglich ist.
ACP mit .htaccess sichern etc.

Eventuell mal die Zugriffsaktivitäten beim Hoster einholen und etwas nachforschen?
Also melden, dass ein möglicher unbefugter Zugriff auf die Datenbank stattfand.
Vigil
Zitat:
Original von Schrimm
Jedoch sollte man jegliche Sicherheitsvorkehrung treffen, die möglich ist.
ACP mit .htaccess sichern etc.

Eventuell mal die Zugriffsaktivitäten beim Hoster einholen und etwas nachforschen?
Also melden, dass ein möglicher unbefugter Zugriff auf die Datenbank stattfand.


Gute Vorschläge. Werde beide in den nächsten Tagen mal in Angriff nehmen. Danke dir.
Tutorial
Also eine Möglichkeit wäre das jemand irgendwie eine shell auf den Server gespielt hat und dann einfach ausgeführt hat.

Ob er sich dazu zugang zum ACP / Forum verschaffen musste (also Kontrolle darüber) kann ich nicht sagen.

Kann dir aber mit JEDER Forensoftware passieren, nichts ist 100% sicher smile
Vigil
Ins Forum hat sich erneut jemand eingehackt, genau gleiches Schema, ähnlicher (oder gleicher) Code.
Da ja beim letzten Mal nicht wirklich raus kam, was die Änderung in den Index-Dateien eigentlich bezwecken sollte, hilft das hier vielleicht weiter:

auf dem Screenshot sieht man links oben einen Satz (kein Link). Ich weiß nicht, ob beim letzten Mal das gleiche da stand, aber auf jeden Fall war auch dort ein Text zu sehen. Nur bleibt die Frage: was soll das?
Schrimm
Hostest du weiterhin bei bplaced oder Square7?
Malware - Blackhole Exploit Kit: was tun?

Dieser User hatte sein Forum bei "Square7", was ja zu bplaced gehört.
Somit scheint es ein Problem des Hosters zu sein.
Der sollte mal seine Sicherheitsvorkehrungen prüfen und mitteilen, wie die Dateien verändert wurden!

edit(Hier wird es wieder bestätigt):
http://forum.bplaced.net/viewtopic.php?f=6&t=21783
Vigil
Nee, wir sind nicht mehr bei bplaced, sondern auf einen privaten kostenpflichtigen Server umgestiegen.
Schrimm
Hast du schon beim Hoster nachgefragt, ob jener weiß, wann und wie der Zugriff auf die index.php stattfand?
Hast du eventuell irgendwelche "unsicheren" Hacks eingebaut?
Hast du schon mal versucht ein anderes FTP-Programm zu benutzen?
Hast du dich kurz davor in den FTP eingeloggt?