Ergebnis 1 bis 13 von 13

Thema: CRON Checked for Contao updates u. Purged - verändert localconfig?

  1. #1
    Contao-Nutzer
    Registriert seit
    25.01.2014.
    Beiträge
    13

    Standard CRON Checked for Contao updates u. Purged - verändert localconfig?

    Hallo zusammen,

    ohne aktives Zutun hatte ich gestern die Fehlerausgabe "Installation nicht vollständig ..." im Frontend. Nach Konsultation der Logfiles (siehe unten) erkannte ich, dass die localconfig.php verändert wurde. Ein Dateivergleich zeigte zwar keine Änderungen, als ich aber eine alte gesichterte Version drüberspeicherte, funktionierte die Seite wieder. Jetzt vermute ich, dass die Rechte verändert waren. Allerdings kenne ich mich nicht so gut aus, deshalb die Frage: Kann es passieren, dass Dateien "aus Versehen" bei den unten dokumentierten Vorgängen verändert werden. Hatte ich noch nie.

    Was ich sehr auffällig finde: in der ftp_log sieht man, wie von Server (zwecks SafemodeHack ja auch möglich) die localconfig verändert wurde:

    Auszug ftp_log:
    Thu Nov 29 00:02:45 2018 0 xx.xx.xx.xx (IP vom Server) 0 /www/htdocs/xyz/system/config/localconfig.php b _ i r xyz ftp 0 * i

    Im System.log passierte zur gleichen Zeit Folgendes:

    Auszug system_log:
    29.11.2018 - 00:02:45 ... 1543446165 FE CRON Checked for Contao updates
    und ... 1543446165 FE CRON Purged the temp folder

    In der Datenbank nachgesehen in tl_log fand ich dazu Folgendes:

    Auszug tl_log:
    Purged the temp folder - Contao\Automator:urgeTempFolder - xx.xx.xx.xx (IP extern) - Mozilla/5.0 (und weitere Angaben zum Browser)

    Normal ist das ja nicht, oder?

    Vielleicht kann mich da jemand aufklären.

    Vielen Dank im Voraus.

    Michl

  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.244
    Partner-ID
    10107

    Standard

    Ändere alle Passwörter.
    Entferne den Safe Mode Hack.
    Aktualisiere auf die neueste Contao Version.

  3. #3
    Contao-Nutzer
    Registriert seit
    25.01.2014.
    Beiträge
    13

    Standard

    Danke für die Hinweise.
    SafmodeHack kann ich leider nicht deaktivieren, da bei meinem Hoster sonst kein Dateiupload im Backend möglich ist.

    Zusätzlich bitte ich Euch um eine kurze Erläuterung, was da passiert sein könnte.
    Vielen Dank im Voraus
    Michl
    Geändert von mikamika (30.11.2018 um 11:37 Uhr)

  4. #4
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.798
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Die Vermutung liegt nahe. Deine Installation könnte gehackt worden sein.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




  5. #5
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.244
    Partner-ID
    10107

    Standard

    Zitat Zitat von mikamika Beitrag anzeigen
    Danke für die Hinweise.
    SafmodeHack kann ich leider nicht deaktivieren, da bei meinem Hoster sonst kein Dateiupload im Backend möglich ist.
    Welcher Hoster?

  6. #6
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.086
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von mikamika Beitrag anzeigen
    Danke für die Hinweise.
    SafmodeHack kann ich leider nicht deaktivieren, da bei meinem Hoster sonst kein Dateiupload im Backend möglich ist.
    Wenn der Hoster da nach Rücksprache keine Lösung anbieten kann, dann würde ich den Hoster wechseln. Contao 4 läuft sowieso nicht mehr mit dem SafemodeHack.

  7. #7
    Contao-Nutzer
    Registriert seit
    25.01.2014.
    Beiträge
    13

    Standard

    Danke nochmal für Euer Feedback.
    Der Hoster ist all-inkl.com. Ich werde ihn kontaktieren und fragen, ob hier eine andere Lösung möglich ist. Und ja, wenn nicht, muss ich den Anbieter wechseln. Hilft nix.
    Ich werde den Hoster auch mit allen Infos bzgl. der localconfig-Sache anschreiben. Vielleicht kann er da auch etwas Licht ins Dunkel bringen.

    Merci und VG Michl

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.244
    Partner-ID
    10107

    Standard

    All-Inkl braucht den Safe Mode Hack definitiv nicht. Du musst deinen Webspace nur richtig einstellen.

    Der Safe Mode Hack ist generell ein Unding der Vergangenheit.

  9. #9
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Du kannst im All-Inkl KAS unter "Tools" > "Besitzrechte" die Besitzrechte für Deine Contao-Installation rekursiv auf den FTP-User zurücksetzen. Wenn Du das machst, solltest Du anschließend keinen Safe Mode Hack mehr brauchen.
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  10. #10
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.244
    Partner-ID
    10107

    Standard

    Zuerst muss man aber evt den PHP Modus auf CGI, FastCGI oder FPM ändern.

  11. #11
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Aktuelle PHP-Versionen laufen automatisch über den FPM (andere Optionen gibt es gar nicht). Schaue aber zur Sicherheit auch noch in Deine .htaccess, ob es dort eine AddHandler Direktive gibt. Die braucht es nicht mehr, wenn Du PHP in einer aktuellen Version via FPM ausführst (was so oder so zu empfehlen ist).
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  12. #12
    Contao-Nutzer
    Registriert seit
    25.01.2014.
    Beiträge
    13

    Standard

    Vielen herzlichen Dank für Eure Hilfe,

    ja - so, wie Ihr das beschreibt, funktioniert alles auch ohne Safemode-Hack. Ich musste mich lediglich im Backend neu anmelden, weil beim Testen der Dateiuploads immer die Meldung kam "Keine Datei gewählt".

    Wunderbar. Dann ich zumindest diese Lücke geschlossen.

    Leider kann ich den Versionssprung von 3.5.36 auf 4.x nicht selbst vornehmen. Diesen letzten Schritt muss ich "outsourcen".

    Viele Grüße
    Michl

  13. #13
    Contao-Fan Avatar von PaddySD
    Registriert seit
    26.10.2016.
    Ort
    Andechs
    Beiträge
    656

    Standard

    Soweit wie Du jetzt schon gekommen bist, schaffst Du den Umzug auch noch. Es ist gar nicht so schwer, wie es scheint! *MotivationsModusAus*

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •