Ergebnis 1 bis 7 von 7

Thema: [ext404] Fehlermeldung deuten

  1. #1
    Contao-Fan
    Registriert seit
    19.06.2009.
    Beiträge
    681

    Standard [ext404] Fehlermeldung deuten

    Hallo zusammen,

    über die ext404 habe ich heute nacht eine E-Mail mit folgender Fehlermeldung erhalten, die mich ein wenig beunruhigt:

    Die Meldung sieht für mich fast so aus, als wäre sie im Backend entstanden, aber zu der Zeit war kein Nutzer angemeldet. In den Logs erscheint für diesen Zeitpunkt nur ein fehlerhafter FE-Zugang von einem russischen Provider, was mich nicht unbedingt beruhigt.

    Details: No active page for page ID "plugins", host "domain.tld" and languages ""
    In meiner Piwik-Statistik taucht der Besuch gar nicht auf (auf die Server-Logs hab ich noch keinen Zugriff).

    Wie kann ich das jetzt deuten - muss ich mir Sorgen machen?

    Danke & Gruß
    Alex

  2. #2
    Contao-Nutzer Avatar von b2m
    Registriert seit
    19.06.2009.
    Ort
    Markgräflerland
    Beiträge
    128
    User beschenken
    Wunschliste

    Standard

    Hi

    soweit ich mich erinnere gab es einmal eine Sicherheitslücke im tinyBrowser über die Dateien auf den Webserver hochgeladen werden konnten.

    In TYPOlight ist der tinyBrowser nicht integriert, aber es gibt eine "Erweiterung" dafür (http://https://contao.org/issues/1672). Ich habe jetzt nicht überprüft, ob diese "Erweiterung" anfällig für diese Sicherheitslücke ist.

    In Piwik taucht dieser Aufruf nicht auf, da es momentan nur Aufrufe per Javascript trackt und der Aufruf vermutlich automatisiert von einem Bot o.Ä. ausgeführt wurde, der kein Javascript ausführt.

    Gruß b2m
    Geändert von b2m (01.05.2010 um 11:07 Uhr)
    1+1=10

  3. #3
    Contao-Fan
    Registriert seit
    19.06.2009.
    Beiträge
    681

    Standard

    Hi,

    den Ordner gibt es natürlich nicht. Eine TinyBrowser-Extension verwende ich auch nicht.

    Ist ja auch nicht ungewöhnlich, dass Bots nach Scripts bzw. deren Exploits "ins Blaue hinein" auf dem Server suchen. Ich kriege z.B. jede Woche etliche Zugriffe auf eine gar nicht vorhandene PHProjekt-Installation.

    Was mich an dieser Fehlermeldung nur verunsichert hat, ist der Referrer. Es schaut ja so aus, als wäre der Fehler aus einem bestehenden Script heraus aufgerufen bzw. generiert worden.

    Gruß Alex

  4. #4
    Contao-Nutzer Avatar von b2m
    Registriert seit
    19.06.2009.
    Ort
    Markgräflerland
    Beiträge
    128
    User beschenken
    Wunschliste

    Standard

    Hi

    der Referer wird vom Browser bzw. dem Client gesetzt. Es ist also durchaus möglich, dass das Script einen Referer simuliert um eine Sicherheitsmaßnahme des Plugins zu umgehen oder in den Logfiles nicht aufzufallen.

    Gruß b2m
    1+1=10

  5. #5
    Contao-Fan
    Registriert seit
    19.06.2009.
    Beiträge
    681

    Standard

    Hmmm. In diesem Fall schon fast wahrscheinlich, oder? Da es den Pfad nicht gibt, muss der Referrer ja eigentlich schon gefälscht sein.

    Gruß Alex

  6. #6
    Contao-Nutzer Avatar von b2m
    Registriert seit
    19.06.2009.
    Ort
    Markgräflerland
    Beiträge
    128
    User beschenken
    Wunschliste

    Standard

    Hi
    Zitat Zitat von mv_alex Beitrag anzeigen
    Da es den Pfad nicht gibt, muss der Referrer ja eigentlich schon gefälscht sein.
    [fantasytag]
    Oder das Plugin wurde hochgeladen um verdeckt Operationen auf dem Server auszuführen und das ganze ist aufgeflogen, weil es gelöscht wurde bevor das böse Skript fertig war herumzuhacken... *rumspinn*
    [/fantasytag]

    Nein vielleicht hat da einfach jemand rumprobiert und dabei übersehen, dass das Plugin bei der Integration des tinyMCE in TYPOlight nicht dabei ist oder gehofft, dass es möglichst viele Leute von Hand nachinstalliert haben...

    Gruß b2m
    1+1=10

  7. #7
    Contao-Fan
    Registriert seit
    19.06.2009.
    Beiträge
    681

    Standard

    Zitat Zitat von b2m Beitrag anzeigen
    [fantasytag]
    Oder das Plugin wurde hochgeladen um verdeckt Operationen auf dem Server auszuführen und das ganze ist aufgeflogen, weil es gelöscht wurde bevor das böse Skript fertig war herumzuhacken... *rumspinn*
    [/fantasytag]
    Da müsste ja schon jemand Schreibzugriff auf meinen Server gehabt haben - das will ich doch mal nicht hoffen!

    Vermute / hoffe mal, dass es tatsächlich nur ein Schuss ins Blaue war.

    Gruß Alex

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. [ext404] - spezifische Fehlermeldungen
    Von b2m im Forum Sonstige Erweiterungen
    Antworten: 37
    Letzter Beitrag: 16.03.2011, 16:04
  2. Frage zu ext404
    Von zonky im Forum Sonstige Erweiterungen
    Antworten: 0
    Letzter Beitrag: 31.08.2010, 09:20
  3. [ext404] und Sprachen
    Von frank.huettner im Forum Sonstige Erweiterungen
    Antworten: 2
    Letzter Beitrag: 13.08.2010, 06:40
  4. ext404
    Von ways2web im Forum Sonstige Erweiterungen
    Antworten: 10
    Letzter Beitrag: 26.04.2010, 20:51
  5. Fehlermeldung bei FAQ
    Von mephysto9 im Forum Nachrichten/Events/FAQ
    Antworten: 2
    Letzter Beitrag: 15.02.2010, 19:51

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •