Hilfe!!! -> Seite gehackt?

Gesperrt
nicnac
Beiträge: 326
Registriert: Do 6. Jan 2005, 15:21
Wohnort: Bln
Kontaktdaten:

Hilfe!!! -> Seite gehackt?

Beitrag von nicnac » Do 8. Dez 2005, 10:46

Ich wußte gar nicht das so etwas mit Contenido möglich ist, aber bestimmt ist sowas möglich.

www.editiongruental.com
sollte eigentlich eine Verlagsseite sein, mein erstes Contenido Projekt.
Ins Backend komme ich rein und er zeigt mir auch die Startseite korrekt an.
Aber schaut euch mal an, was unter der Domain zu finden ist!

Was ist denn da passiert und vor allem, wie kann ich das wieder rückgängig machen?
Gruß nicnac
---------------
arbeite seit Contenido Version 4.4.5 mit dem System, ca. 30 Websites mit Contenido umgesetzt auf domainfactory, Strato und 1und1.

emergence
Beiträge: 10645
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Re: Hilfe!!! -> Seite gehackt?

Beitrag von emergence » Do 8. Dez 2005, 10:49

nicnac hat geschrieben:Was ist denn da passiert und vor allem, wie kann ich das wieder rückgängig machen?
an den provider wenden... der soll mal die server logs checken...
so wie das für mich aussieht wurde nur die index.html auf deinem server durch ne andere datei ersetzt...
*** make your own tools (wishlist :: thx)


nicnac
Beiträge: 326
Registriert: Do 6. Jan 2005, 15:21
Wohnort: Bln
Kontaktdaten:

Beitrag von nicnac » Do 8. Dez 2005, 10:57

hi,

danke für's Feedback. Also so wie es aussieht, brauch ich ja nur die index wieder umschreiben. Werde aber auch mal bei Domainfactory anrufen.

Die front_content direkt aufzurufen, darauf bin ich gar nicht gekommen.

Danke.
Da habt ihr mir schon mal ein paar Bauchschmerzen genommen.
Gruß nicnac
---------------
arbeite seit Contenido Version 4.4.5 mit dem System, ca. 30 Websites mit Contenido umgesetzt auf domainfactory, Strato und 1und1.

timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo » Do 8. Dez 2005, 12:03

und prüfen, ob register_globals=On ist

wenn ja, auf Off setzen

nicnac
Beiträge: 326
Registriert: Do 6. Jan 2005, 15:21
Wohnort: Bln
Kontaktdaten:

Beitrag von nicnac » Do 8. Dez 2005, 13:46

ok.

werde ich machen.

sitze nur gerade an einem anderen Projekt.
Gruß nicnac
---------------
arbeite seit Contenido Version 4.4.5 mit dem System, ca. 30 Websites mit Contenido umgesetzt auf domainfactory, Strato und 1und1.

chobbert
Beiträge: 371
Registriert: Mo 14. Jul 2003, 10:14
Wohnort: Frankfurt am Main
Kontaktdaten:

Beitrag von chobbert » Do 8. Dez 2005, 14:11

Hallo,

ich stehe vor dem gleichen Problem, siehe auch http://contenido.org/forum/viewtopic.php?p=63948#63948.

Die betreffenden Seiten sind ebenfalls bei domainfactory gehostet. Hast Du schon eine Antwort vom Provider-Support erhalten?


Schöne Grüße

Robert

jost
Beiträge: 322
Registriert: Mo 10. Jan 2005, 20:12
Kontaktdaten:

Beitrag von jost » Do 8. Dez 2005, 14:53

EIn paar Contenido-Installationen liegen auf shared-Webspace - leider nix mit register_globals=Off. Kann register_globals=On bleiben, sofern der Security-Fix rauskommt?

timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo » Do 8. Dez 2005, 15:00

ja

timdubi
Beiträge: 75
Registriert: Fr 10. Sep 2004, 16:34
Kontaktdaten:

Beitrag von timdubi » Do 8. Dez 2005, 16:02

nicnac hat geschrieben:hi,

danke für's Feedback. Also so wie es aussieht, brauch ich ja nur die index wieder umschreiben. Werde aber auch mal bei Domainfactory anrufen.

Die front_content direkt aufzurufen, darauf bin ich gar nicht gekommen.

Danke.
Da habt ihr mir schon mal ein paar Bauchschmerzen genommen.
Hallo Leidensgenosse!

Gerade kam ich mit dem Vorsatz hierherein um mal einen Account-Hacking zum besten geben zu könne und was sehen ich - da gibts jemand mit dem gleichen Problem. Bei uns wurde die index.php, die ich als Header-Weiterleitung verwende gegen das hier ausgetauscht:

Code: Alles auswählen

<html>
  <head>
  <title>We are an anomaly, we are Anomaly 1n The System</title>
  </head>
  <body>
  <center>
  <img src="http://www.s0l4r1sr0x.com/a1ts.GIF" border=0>
  </center>
  </body>
  </html>
Die Frage ist - liegts an DomainFactory - da bin ich Reseller - oder liegts an Contenido??????
Zuletzt geändert von timdubi am Do 8. Dez 2005, 16:07, insgesamt 2-mal geändert.
Thomas

timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo » Do 8. Dez 2005, 16:07

timdubi hat geschrieben:Die Frage ist - liegts an DomainFactory - da bin ich Reseller - oder liegts an Contenido??????

Sowohl als auch

siehe http://contenido.org/forum/viewtopic.php?p=63948#63948.

koffer
Beiträge: 107
Registriert: Mi 3. Sep 2003, 15:39
Kontaktdaten:

Beitrag von koffer » Sa 10. Dez 2005, 20:16

Hallo,
wenn ich das richtig verstanden habe muss ich von 4.4.4 auf die 4.6.4 updaten um die Lücke zu schließen.
Ist das problemlos möglich bzw. was ist mit den Modulen?
Ich habe keine große Ahnung um die evtl. anzupassen...
Kann es größere Probleme geben?
Danke,
mfG,
koffer

HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB » So 11. Dez 2005, 01:24

Jein. Durch den Kompatibilitsmodus sollte zunächst alles weiterlaufen, wie bisher.

Wenn Du PHP-Code im Layout hast, solltest Du nochmal genau prüfen, ob alle Objekte initialisiert wurden (z.B. $db, e.g. if (!is_object($db)) { $db = new DB_Contenido; }).

Ansonsten kann es sein, dass man an das eine oder andere Modul noch Hand anlegen muss. Generell gilt: Backup, backup, backup... (alle Dateien, Datenbank)

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net

Gesperrt