Ergebnis 1 bis 13 von 13

Thema: .htaccess Securityproblem??

  1. #1
    Contao-Nutzer Avatar von Skipman
    Registriert seit
    13.08.2011.
    Ort
    Nähe St. Pölten / Niederösterreich
    Beiträge
    52
    Contao-Projekt unterstützen

    Support Contao

    Fehler .htaccess Securityproblem??

    Hallo zusammen,

    ich habe neuerdings das Phänomen, dass meine .htaccess-Datei einfach umgeschrieben wird. (Nicht von mir wohlgemerkt )

    Folgendes passiert: Es wird am Anfang der .htaccess eine RewriteRule eingefügt (wie hier beschrieben: http://labs.sucuri.net/?note=2012-06-18). Die Domain auf die umgeleitet wird, variiert.

    Auswirkung: Versucht man, eine betroffene Domain über Google oder andere Suchmaschinen bzw. soziale Netzwerke zu erreichen, wird man auf die in der RewriteRule definierte Domain umgeleitet und gelangt nicht zur eigenen (ich hoff, ich hab das jetzt halbwegs verständlich rübergebaracht)

    Die .htaccess wird offensichtlich mehrmals äglich umgeschrieben. Ich habs schon mit Schreibschutz, Verzeichnisschutz etc probiert, nichts davon hilft

    Hat einer von Euch auch schon eine solche Erfahrung bzw. was kann dagegen unternommen werden?

    Danke für Eure Hinweise!
    barrierearmes Webdesign, HTML, CSS, Validierung, CO/BODA, Contao - Webdesign - Hosting - Schulung

  2. #2
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    alle Passwörter ändern und Installation checken auf geänderte Dateien. siehe hier
    Geändert von magicsepp (21.08.2012 um 14:43 Uhr)

  3. #3
    Contao-Nutzer Avatar von Skipman
    Registriert seit
    13.08.2011.
    Ort
    Nähe St. Pölten / Niederösterreich
    Beiträge
    52
    Contao-Projekt unterstützen

    Support Contao

    Fehler

    Mein Virenprogram (Kaspersky PURE) sagt mir, dass auf dem Link http:/ /www.contao.or g/de/extension-list/view/bundle_clien t.html (Link absichtlich unbrauchbar) ein Trojaner namens JIM befindet

    Kann das bitte kontrolliert werden?
    barrierearmes Webdesign, HTML, CSS, Validierung, CO/BODA, Contao - Webdesign - Hosting - Schulung

  4. #4
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    Kaspersky Internet Security ist hingegen friedlich...

  5. #5
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

  6. #6
    Contao-Nutzer Avatar von Skipman
    Registriert seit
    13.08.2011.
    Ort
    Nähe St. Pölten / Niederösterreich
    Beiträge
    52
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Flex Beitrag anzeigen
    Und was fang ich dann damit (siehe Screenshot) an ??
    Angehängte Grafiken Angehängte Grafiken
    barrierearmes Webdesign, HTML, CSS, Validierung, CO/BODA, Contao - Webdesign - Hosting - Schulung

  7. #7
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    haste mal auf das Datum geschaut? Da gab es mal eine kurze Zeit falsche Warnungen- könnte so aus dem Kopf passen... also das kannste vergessen.

  8. #8
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.337
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Skipman Beitrag anzeigen
    Und was fang ich dann damit (siehe Screenshot) an ??
    https://www.contao-community.de/show...l=1#post193799

  9. #9
    Contao-Nutzer Avatar von Skipman
    Registriert seit
    13.08.2011.
    Ort
    Nähe St. Pölten / Niederösterreich
    Beiträge
    52
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Vorerst vielen Dank für die zahlreichen Meldungen. Ich hab jetzt zur Sicherheit nochmals den Scanner laufen. Paralell dazu hab ich eine Anfrage an Kaspersky rausgeschickt, ob die den Trojaner / Virus / Malware schon kennen.

    Ich halte Euch diesbezüglich auf dem Laufenden!
    barrierearmes Webdesign, HTML, CSS, Validierung, CO/BODA, Contao - Webdesign - Hosting - Schulung

  10. #10
    Contao-Urgestein
    Registriert seit
    30.01.2011.
    Ort
    Stuttgart
    Beiträge
    4.138

    Standard

    Ich fasse mal kuz zusammen:
    Meldung vom 30.März 12 ist schon etwas alt und Antwort von Kaspersly (Post von Lucina)
    Sorry, it was a false detection.
    Für das Problem der htaccess Änderungen ist das eher uninteressant

  11. #11
    Contao-Fan Avatar von Babelfisch
    Registriert seit
    30.06.2009.
    Ort
    Leipzig
    Beiträge
    894

    Standard

    Hast du bei dir ein nicht aktuelles Wordpress oder nicht aktuelle Plugins laufen? Ich hatte auf einem Server bisher zwei ähnliche Angriffe und beide male war ein anfälliges und nicht mehr weiterentwickeltes Wordpress-Plugin dafür verantwortlich. Seit dem ich alle WP-Installationen gekappt habe, haben ich (toi toi toi) keine Probleme mehr.

    Gruß
    Meine aktiven Contao-Projekte: LingoliaStiftung firmm

  12. #12
    Contao-Nutzer Avatar von Skipman
    Registriert seit
    13.08.2011.
    Ort
    Nähe St. Pölten / Niederösterreich
    Beiträge
    52
    Contao-Projekt unterstützen

    Support Contao

    Standard Zwischenstand

    Wordpress hab ich nicht in Verwendung (hatte bisher keinen Bedarf dafür).

    Kurzer Zwischenstand: Der lokale Virenschutz hat inzwischen keinen Fehler mehr gemeldet , eine Antwort von Kaspersky ist aber noch ausständig

    Meine nächsten Schritte sind:
    - Hosterwechsel (meiner bietet leider keinen SFTP-Zugang an...)
    - damit verbunden neue FTP-Zugangsdaten
    - Umzug der Domains (mach ich von einem anderen Rechner in meinem Netzwerk aus)
    - Neuaufsetzen des bestehenden Systems (auch wenn es keinen Virus aufweist)

    Mal sehen, ob das was hilft
    barrierearmes Webdesign, HTML, CSS, Validierung, CO/BODA, Contao - Webdesign - Hosting - Schulung

  13. #13
    Contao-Nutzer Avatar von Skipman
    Registriert seit
    13.08.2011.
    Ort
    Nähe St. Pölten / Niederösterreich
    Beiträge
    52
    Contao-Projekt unterstützen

    Support Contao

    Standard Entwarnung

    Mittlerweile konnte ich das Problem weiter eingrenzen.

    Offenbar wurde eine Sicherheitslücke einer alten Joomla-Installation (Kunde wollte keine Wartung....) ausgenutzt. Seitdem ich die Joomla-Installationen von den Contao-Installationen getrennt habe, gibt es keine Probleme mehr

    Sorry, dass ich so viel Wind gemacht habe, aber ich denke, es ist besser, zuerst einmal alles in Betracht zu ziehen und dann Stück für Stück zu eliminieren.
    barrierearmes Webdesign, HTML, CSS, Validierung, CO/BODA, Contao - Webdesign - Hosting - Schulung

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •