PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hilfe!



Arctica
15.09.2010, 18:53
Hallo zusammen.

Kann mir einer sagen was das zu bedeuten hat, bzw. wie ich das wieder zurecht biege?

http://lose-paradise.de

Gruß
Arctica

jpwfour
15.09.2010, 19:02
Hm, schnell alle Passwörter ändern.

Datei löschen und Backup neu hochladen.

Rechte aller Dateien erstmal runtersetzen soweit wie möglich.

Logs durchforsten bzw. Hoster kontaktieren.

Eigenen PC auf Viren,Trojaner, Malware etc durchforsten.

FTP Programm deinstallieren und neu(es) installieren (Filezilla bspw.).

Keinen WebFTP Anbieter nutzen.

Arctica
15.09.2010, 19:04
Dachte ich mir!

Danke JP

jpwfour
15.09.2010, 19:25
Evtl. den Hoster auffordern, die Server Software zu aktualisieren, speziell den FTP Server (um Sicherheitslücken etc. mal wieder auszubügeln).

Kann natürlich auch ein Fehler in einem eigenen Skript sein, in dem Fall müsste man alle Aufrufe von Datei Funktionen (file_ put_ contents (http://de2.php.net/manual/de/function.file-put-contents.php), fputs (http://de2.php.net/manual/de/function.fputs.php), fwrite (http://de2.php.net/manual/de/function.fwrite.php), copy (http://de2.php.net/manual/de/function.copy.php), ...) prüfen, kann natürlich sehr aufwändig werden.

hankfromhelvete
15.09.2010, 19:44
Sieh mal in deine xfer.log :wink:

Hatte vor ein paar Monaten bei einem Bekannten einen ähnlichen Vorfall. In der xfer.log hatte ich dann über 10 verschiedene IP's aus allen möglichen Ländern gefunden.

Alles IP's von irgentwelchen Serven, die wahrscheinlich auch gehackt wurden.

Arctica
15.09.2010, 20:29
@ JP

Ein Fehler im Script glaub ich eher nicht. Heute morgen ging alles noch normal. Als ich von der Arbeit kam war Weihnachten. Da hatte ich die Beschehrung :frusty:

@ Hank

Wo finde ich das Teil?

Arctica
15.09.2010, 20:44
Hab die Datei gefunden. Es lag an der Index.php

Darf man sie posten?

jpwfour
15.09.2010, 21:15
Darfst du schon, ich vermute aber, dort wurde nur der Text reinkopiert.

Check am besten auch alle anderen index.* Dateien auf deinem FTP.

Das lässt auch auf einen automatischen Bot schließen, der das da reingesetzt hat.

Wichtig wäre, die Ursache zu finden, warum und wie jeman diese Datei auf deinem FTP bearbeiten konnte.

Eine Sicherheitslücke kannja auch 1 Jahr "rumliegen" und dann erst ausgenutzt werden :wink:

Oft ist aber BruteForce Angriff auf das Passwort oder Ausnutzen einer Sicherheitslücke im FTP Server Ursache.

EDIT: hast du nur nen Webspace? Oder vServer/Server mit root Zugriff? Im 1. Fall ist manmeist relativ machtlos, was die Abwehr, aber auch das Aufdecken betrifft. im 2. Fall solltest du alle Möglichkeiten haben, dem in Zukunft entgegenzuwirken, Logs finden sich oft in /var/log/ unter Linux, oder im Homeverzeichnis des jeweiligen Benutzers, oder im Webserver Verzechnis oberhalb des Ordners, den du aufm FTP siehst.

Arctica
15.09.2010, 21:46
Habe mit Hilfe von Jenny den Server so eingestellt dass es von seiten des Servers nicht mehr passieren dürfte. Hatte einige Einstellungen falsch gesetzt.

Der Server war wie ein Schweizer Käse :frusty:

Dennis0711
17.08.2011, 14:19
mal ne frage ich hab schon meine eigene seite jetzt mußte ich den rechner neu machen und so habe keine daten mehr auf dem rechner jetzt die frage wie kann ich jetzt meine seite komplett downloaden oder so

Lokutos
17.08.2011, 16:09
mal ne frage ich hab schon meine eigene seite jetzt mußte ich den rechner neu machen und so habe keine daten mehr auf dem rechner jetzt die frage wie kann ich jetzt meine seite komplett downloaden oder so

indem du sie komplett downloadest (oder so)

Dennis0711
17.08.2011, 18:44
Und wie mache ich das da bin zu blöd dafür heut

jpwfour
17.08.2011, 18:48
... keine daten mehr auf dem rechner ...

Aber auf dem Server. Auf den du via FTP oder ähnlichem zugreifen können solltest. Ansonsten geht es nicht, jedenfalls nicht an den PHP Code & die Datenbank ranzukommen.

Nur um den HTML Code (und evtl. CSS, Javascript, Grafiken, ...) von jedweder Webseite runterzuladen, kann man bspw.: http://www.httrack.com/ verwenden.

Aber vermutlich ist dein Posting eh nicht wirklich ernst gemeint, daher könntest du auch einfach google belästigen, anstatt damit in Foren rumzutrollen :biggrin1:

Dennis0711
17.08.2011, 19:32
also Auf deutsch muß ich jetzt jede einzelne datei aus jedem ordner kopieren oder kann ich irgendwie alles auf einmal

ich bitte euch immer noch um hilfe also die daten für ftp php und so hab ich alle kein ding bekomme nur die sachen net runtergeladen so wie ich sie mal raufgespielt habe wie geht das ??

jpwfour
18.08.2011, 17:50
Welches FTP Programm verwendest du? Normalerweise sollte man auch komplette Ordner/mehrere Dateien runterladen können, bspw. mit Filezilla. Damit funktioniert das Drag&Drop mäßig wie im Windows Explorer bspw.

SilentRunner
18.08.2011, 18:16
nimm Fielzilla..................dann wenn du drin bist alles makieren, nach links ziehen und schon wird kopiert