Suche
Thema Info
Thema ansehen
Wer ist hier? 1 Gäste
'NO_AUTO_CREATE_USER'
|
|
mukkefeno |
Geschrieben am 13-12-2021 17:36
|
![]() Eroberer ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 61 Registriert am: 03.11.2019 Geschlecht: ![]() Alter: 47 Stimmung: ![]() |
Hallo, nachdem 421 php Dateien mit Schadcode zu eine .exe datei versehen wurde, und ich diese Dateinen alle "gesäubert" habe, habe ich entweder etwas übersehen pder falsch gemacht. Denn nun kann ich mich nichtmehr auf meiner Testseite einloggen jemand nen Tip? LG carpe diem
![]() |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
Rolly8-HL |
Geschrieben am 15-12-2021 13:43
|
![]() Prinz ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 525 Registriert am: 01.08.2012 Geschlecht: ![]() Alter: 66 Stimmung: ![]() |
Um welchen Schadcode handelt es sich denn, damit andere auch nachschauen könne.
Gruß Rolly8-HL
Was für Andere Wichtig ist muss für mich nicht genauso Wichtig sein! Bin Dickkopf Unbelehrbar mache aus Protest nicht das was andere für Richtig halten! Das gibt einem zu Denken oder? |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
mukkefeno |
Geschrieben am 15-12-2021 15:12
|
![]() Eroberer ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 61 Registriert am: 03.11.2019 Geschlecht: ![]() Alter: 47 Stimmung: ![]() |
in den .php Dateien jeweils ganz oben direekt, wurden Links zu anderen Seiten/Unterseiten/.exe Datei hinzugefügt, so das beim aufruf der Webseite/Unterseite sofort die .exe zum Download aufpoppte
carpe diem
![]() |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
MaZzIMo24 |
Geschrieben am 16-12-2021 09:02
|
![]() Eroberer ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 57 Registriert am: 07.03.2012 Geschlecht: ![]() Alter: 35 Stimmung: ![]() |
Hast du einen Codeschnipsel mit so einer betroffenen stelle? Hast du bevor das Problem auftrat etwas neu installiert auf der Seite/auf dem Server? |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
mukkefeno |
Geschrieben am 16-12-2021 20:06
|
![]() Eroberer ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 61 Registriert am: 03.11.2019 Geschlecht: ![]() Alter: 47 Stimmung: ![]() |
<?php scheint auch an der maincore.php liegen, evtl wurde dort an anderer Stelle noch was hinzugefügt, habe nicht genauer gesucht, konnte das o.g Problem dann durch eine Backup-Datei der maincore beheben können Nein, hatte vor dem Problem sonst nichts geändert carpe diem
![]() |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
MaZzIMo24 |
Geschrieben am 20-12-2021 12:25
|
![]() Eroberer ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 57 Registriert am: 07.03.2012 Geschlecht: ![]() Alter: 35 Stimmung: ![]() |
Hast du auf deiner Seite einen online ftp Manager laufen? im Prinzip kann nur jemand über direkt zugriff die Zeile einfügen. Eine Recherche wäre mal angebracht, kannst du https://money-dance.cc/ mit einem deiner User in Verbindung bringen? |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
mukkefeno |
Geschrieben am 20-12-2021 14:02
|
![]() Eroberer ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 61 Registriert am: 03.11.2019 Geschlecht: ![]() Alter: 47 Stimmung: ![]() |
Es handelt sich um Free Webspace, bei united-hosting.eu, dort gibt es auch online Zugang zum ftp. User hatte ich auf der Page keine, da rein zu Testzwecken. Der Anbieter hat mein Free Abo aus genannten gründen gespeert. Dann viel mir selbiges bei lima-city auf, auch dort gibts nen online Zugang zum ftp... Ich habe mir auch schonmal überlegt, das die Möglichkeit den Code "einzuschleusen" eher am Anbieter liegt/lag als an mir carpe diem
![]() |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
Rolly8-HL |
Geschrieben am 21-12-2021 10:01
|
![]() Prinz ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 525 Registriert am: 01.08.2012 Geschlecht: ![]() Alter: 66 Stimmung: ![]() |
Wenn es sich um Free handelt kannst Du da von ausgehen, die wollen etwas verkaufen. Hatte so etwas schon vor Jahren, da wurde Werbung vorgeschaltet, die alle geblockt hatte, zum Schluss einen Virus für den Browser und da war ende bei mir. Suche Dir was vernünftiges an Server. Gruß Rolly8-HL
Was für Andere Wichtig ist muss für mich nicht genauso Wichtig sein! Bin Dickkopf Unbelehrbar mache aus Protest nicht das was andere für Richtig halten! Das gibt einem zu Denken oder? |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
|
matze |
Geschrieben am 05-02-2022 23:46
|
![]() Prinz ![]() ![]() ![]() ![]() ![]() ![]() PHP-Fusion: v7.02.07 Beiträge: 589 Registriert am: 23.12.2012 Geschlecht: ![]() Alter: 55 Stimmung: ![]() |
wenn eine php datei aufgerufen wird.....und laut des Posters >>>> <?php header("Location: https://money-dan... ![]() ?> /*-------------------------------------------------------+ | PHP-Fusion Content Management System | Copyright (C) 2002 - 2011 Nick Jones | http://www.php-fu... +--------------------------------------------------------+ <<<<<<< Es gibt aber mittlerweile Mechanismen die ,,header Funktionen Prüfen,, .Da wollte wohl einer Geld verdienen.....denn diese Anfangs Buchstaben kommen mir bekannt vor.... ![]() Und niche mal beim Öffnen des 2. Abschnits php geöffnet...sehr interresant.....lol Interresant ist es mal zu wissen...das man php fusion hochladet...man gibt beim setup alles korrekt ein.......dann werden Dateien ,,manupuliert vom anbieter...sehr interresant um das mal zu wissen.....nsa verdächtigt...lol Bearbeitet von matze am 05-02-2022 23:54 |
Verwarnstatus:
![]() ![]() ![]() ![]() |
|
|
Springe ins Forum: |