Jetzt kostenlos Anmelden!

lippeliga Männlich

ist gerade angekommen

Beiträge: 5

Geschlecht: Männlich

Wohnort: Hamm

PHPKIT Version: 1.6.4

1

Dienstag, 26. Februar 2008, 23:00

Seite gehackt trotz HackBlock

Meine Seite www.lippeliga.org scheint schon wieder gehackt worden zu sein trotz installiertem HackBlock!

1. war da ja letztens diese kanzen roten kreuze zu sehen diese wurde ja behoben durch neuinstall das PHPKIT´s und neuer DB!
Nun komme ich aber schon wiede rnicht auf die Seite rein jetzt kann man noch gerade sehen DB offline un den wird man direkt weitergeleitet auf eine andere Seite! Wie und was kann ich tun ?

MfG Lippeliga
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

2

Dienstag, 26. Februar 2008, 23:47

Ist der Fix drin:
=> 1.6.4 pkinc/public/article.php
  • Zum Seitenanfang
  • Zum Seitenende

Meni Männlich

lernt alles kennen

Beiträge: 70

Geschlecht: Männlich

Wohnort: Österreich

PHPKIT Version: 1.6.4

3

Mittwoch, 27. Februar 2008, 08:04

die seite geht doch... ?
  • Zum Seitenanfang
  • Zum Seitenende

Riddler Männlich

kennen Einige hier

Beiträge: 307

Geschlecht: Männlich

PHPKIT Version: 1.6.5

4

Mittwoch, 27. Februar 2008, 09:42

er hats wohl hinbekommen oder nochmal neu installiert.
Gestern gings nämlich noch nicht...
  • Zum Seitenanfang
  • Zum Seitenende

lippeliga Männlich

ist gerade angekommen

Beiträge: 5

Geschlecht: Männlich

Wohnort: Hamm

PHPKIT Version: 1.6.4

5

Mittwoch, 27. Februar 2008, 18:51

Seite gehackt trotz HackBlock die 2te!

Ja die article.php ist gefixt !
Und schwups seit schon wieder gehackt
Da wird doch der Hund in der Pfanne verrückt!

Ne DB war es doch nicht einer hat die Seite Offline gesetzt! und in der Info dieses Link eingestezt zu der SEite sie den sofort geldane wird! Das gleiche Prob habe ich jetzt schon wieder! Ich lasse das mal jetzt so! Damit Ihr sehen könnt was ich meine!

www.lippeliga.org

Vielen Dank schonmal vorab!

MFG Lippeliga
  • Zum Seitenanfang
  • Zum Seitenende

TMC Männlich

findet sich zurecht

Beiträge: 147

Geschlecht: Männlich

PHPKIT Version: 1.6.5

6

Mittwoch, 27. Februar 2008, 19:22

ich weis zwar nicht, ob es funzt.. aber schmeiß doch mal htaccess in jedem ordner.. also normalerweise sollte dann keiner mehr i-was hacken können..

weis aber nicht, ob das helfen mag...
  • Zum Seitenanfang
  • Zum Seitenende

dazzen Männlich

ist gerade angekommen

Beiträge: 3

Geschlecht: Männlich

PHPKIT Version: 1.6.4

7

Mittwoch, 27. Februar 2008, 19:53

hmm

An Deiner Stelle würde ich mal ins Verzeichnis content gucken. Bei mir hatte der nette Hacker dort sein Script abgelegt (was ja auch logisch ist, wenn er die Schwachstelle im Article ausgenutzt hat). Wenn in den Verzeichnissen download oder images außer der index.php noch irgendwelche php Dateien liegen, dann ist es sicher der "Crack". Wenn Du Dir die mysteriöse php Datei dann runterladen willst, springt der Virenscanner sofort an: Wurm bla bla blubb. Also lieber gleich löschen.

Weiterhin solltest Du Dir Gedanken über die Schreibrechte auf Deinem Webspace machen.
Ich könnte mir auch vorstellen, dass er das Teil durch den Avatarupload hochgeladen hat, also auch mal ins Avatarverzeichnis gucken....

Für nähere Details kannst Du Dir ja die Exploitbeschreibung angucken; den Quellcode poste ich lieber nicht, da die Kiddies damit schon viel zu viel Blödsinn machen. Achja, die nächste Stufe ist dann, dass die Shell in ein Bild verpackt wird. Also alles schnell Dicht machen...

C Ya

DaZZeN
  • Zum Seitenanfang
  • Zum Seitenende

lippeliga Männlich

ist gerade angekommen

Beiträge: 5

Geschlecht: Männlich

Wohnort: Hamm

PHPKIT Version: 1.6.4

8

Samstag, 1. März 2008, 13:13

RE: hmm

An Deiner Stelle würde ich mal ins Verzeichnis content gucken. Bei mir hatte der nette Hacker dort sein Script abgelegt (was ja auch logisch ist, wenn er die Schwachstelle im Article ausgenutzt hat). Wenn in den Verzeichnissen download oder images außer der index.php noch irgendwelche php Dateien liegen, dann ist es sicher der "Crack". Wenn Du Dir die mysteriöse php Datei dann runterladen willst, springt der Virenscanner sofort an: Wurm bla bla blubb. Also lieber gleich löschen.

Weiterhin solltest Du Dir Gedanken über die Schreibrechte auf Deinem Webspace machen.
Ich könnte mir auch vorstellen, dass er das Teil durch den Avatarupload hochgeladen hat, also auch mal ins Avatarverzeichnis gucken....

Für nähere Details kannst Du Dir ja die Exploitbeschreibung angucken; den Quellcode poste ich lieber nicht, da die Kiddies damit schon viel zu viel Blödsinn machen. Achja, die nächste Stufe ist dann, dass die Shell in ein Bild verpackt wird. Also alles schnell Dicht machen...

C Ya

DaZZeN




Also im Content und den Unterrdner ist nur die index.php drin

und im download und images auch nur

und halt die pics die ich hochgeladen habe und die downloads ansonsten aber keine weiter PHP Datei!



Das gleich gilt für das Avtar Verzeichniss!
  • Zum Seitenanfang
  • Zum Seitenende