Schadcode in der index.php
Hallo,
seit vorgestern habe ich nun zum wiederholten Male Schadcode aus meiner index.php löschen müssen. Habe das Security-Modul für 1.6.1 installiert und es lief bis dato auch problemlos.
Das ganze sah so aus:
<!-- ad --><script>
hier der eigentliche Schadcode (ein wirrwarr aus Zahlen, Buchstaben und Sonderzeichen)
</script><!-- /ad -->
Wie kann ich die Sache in Zukunft vermeiden? Kann ich das Security-Modul dahingehend anpassen?
Vielen Dank im voraus
Jörg
seit vorgestern habe ich nun zum wiederholten Male Schadcode aus meiner index.php löschen müssen. Habe das Security-Modul für 1.6.1 installiert und es lief bis dato auch problemlos.
Das ganze sah so aus:
<!-- ad --><script>
hier der eigentliche Schadcode (ein wirrwarr aus Zahlen, Buchstaben und Sonderzeichen)
</script><!-- /ad -->
Wie kann ich die Sache in Zukunft vermeiden? Kann ich das Security-Modul dahingehend anpassen?
Vielen Dank im voraus
Jörg
Ich denke du hast einfach eine Shell Datei auf deinem Space so das der Angreifer immer wieder reinkommt.
Da kann pkSM auch nichts machen wenn das Zeug schon drauf ist.
Lass das mal laufen:
=> Security Control - Ordner auf Grafiken mit Schadcode prüfen (1.6.03 - 1.6.4)
und suche auf deinem Space nach Dateien die nicht da sein sollten. Auch eine Suche im Forum nach "Shell" kann dir behilflich sein.
Gruß
Da kann pkSM auch nichts machen wenn das Zeug schon drauf ist.
Lass das mal laufen:
=> Security Control - Ordner auf Grafiken mit Schadcode prüfen (1.6.03 - 1.6.4)
und suche auf deinem Space nach Dateien die nicht da sein sollten. Auch eine Suche im Forum nach "Shell" kann dir behilflich sein.
Gruß
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)
Erstmal Danke für die rasche Antwort. Habe eben den Security-Control laufen lassen. Wurde keine infizierte Datei gefunden. Als nächstes schaue ich mir meinen Webspace mal genauer an.
Noch eine Frage: Wenn ich das PW der Datenbank ändere, dann muss ich es doch auch in der inc.sql.php ändern, oder? Gibt es sonst noch was dabei zu beachten? Mein Admin-PW habe ich gerade geändert!
Noch eine Frage: Wenn ich das PW der Datenbank ändere, dann muss ich es doch auch in der inc.sql.php ändern, oder? Gibt es sonst noch was dabei zu beachten? Mein Admin-PW habe ich gerade geändert!
So. Hab den gesamten Webspace runtergeladen und gescannt. Es wurde nix mehr gefunden. Nun nochmal zurück zu meiner letzten Frage:
Vielen Dank
MfG Jörg
Zitat
Wenn ich das PW der Datenbank ändere, dann muss ich es doch auch in der inc.sql.php ändern, oder? Gibt es sonst noch was dabei zu beachten? Mein Admin-PW habe ich gerade geändert!
Vielen Dank
MfG Jörg

- 1
- 2

Ähnliche Themen
-
Anregungen und Beschwerden »-
Security Control - Feedback-Ecke
(9. Mai 2008, 23:59)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
26 zugriffe nur wer ist das?
(2. November 2008, 14:15)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Spam über meine Domain - Hoster meldet sich
(8. Oktober 2008, 23:44)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Mein PHPKIT versendet Spammails - Wie kann ich das verhindern ?
(9. Juni 2008, 15:42)


