Seite 4 von 4 ErsteErste 1234
Ergebnis 61 bis 80 von 80

Thema: Sicherheitsproblem: Umleitung auf file2store.info

  1. #61
    Vielen Dank, das sind gute Hinweise, die ich heute auch gleich mal umsetzen werde.

    Grüße,
    Gérome

  2. #62
    vB-Experte Avatar von MotMann
    Registriert seit
    22.01.2006
    Ort
    Berlin
    Alter
    49
    Beiträge
    580
    Ist das unter vB 4 immer noch so?

  3. #63
    vB-Experte Avatar von Silmarillion
    Registriert seit
    18.05.2004
    Ort
    Unterfranken
    Beiträge
    824
    Zitat Zitat von Gérome Beitrag anzeigen
    Ich war heute ebenfalls betroffen. Das ist nicht schön ... zumal die eigentliche Ursache nach wie vor unklar zu sein scheint.
    Ich ebenfalls.

    Wäre nett, wenn einmal jemand der sich mit der Problematik näher auskennt, wie bspw. Christian, einen kleinen, kontrollierenden Blick über meine 2 betroffenen Foren
    fanlager.de und alternative-musik-forum.de
    wirft. Aktuell habe ich einen Trafficverlust zwischen 50 und 70 Prozent.
    Was aber, so hoffe ich mal, primär mit den durch den Angriff (ich bemerkte es erst 5 Tage später!) geänderten URLs (vBSEO) zu tun haben könnte. Wodurch sich das Suchmaschinenranking verschlechtert hat. Durch entsprechende Maßnahmen und 301 Redirects zeigt sich aber bereits eine Besserung.
    Aber ich kann halt, auch aufgrund meiner fehlenden Kenntnisse auf diesem Gebiet, nicht aussschließen, dass sich doch (noch) irgendwo schadhafter Code auf dem Server befindet.

    Liebe Grüße,
    Christian
    Forum rund um das Thema Fußball: Fanlager.de
    Forum rund um das Thema Fantasy: Fantasy-Foren.de
    Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de

  4. #64
    vB-Experte Avatar von MotMann
    Registriert seit
    22.01.2006
    Ort
    Berlin
    Alter
    49
    Beiträge
    580
    vBseo schreibt, dass das Problem nicht bei denen liegt, vB meinte, dass es auch nicht an vB liegt..

    wir stehen im dunkeln. Und ja, auch meine Passwörter sind safe

    Wie bereits beschrieben, vBSEO deaktivieren und wieder aktivieren, oder die XML neu installieren. Blog auch deaktivieren und wieder aktivieren. Das hilft für erste.
    Ich werde bei vB 4 vBSEO raus schmeißen. Das bringt sowieso nichts. Die URLs, welche serienmäßig in vB sind, reichen aus

    Jetzt bin ich auch wieder betroffen. Meine Besuche krachen um 60% runter...

  5. #65
    Profi-Benutzer
    Registriert seit
    19.05.2007
    Ort
    Skandinavische Südsee
    Beiträge
    496
    Moin,
    Die Foren: fanlager.de und alternative-musik-forum.de
    währen nach den bisherigen Test nicht betroffen.

    Allerdings sieht man bei Alexa wieder einen Anstieg der Aktivität und bei den Upstram Sites konnte ich mit dem bissherigen Test (über Google suchen ggf. Cookie kontrollieren) das nur bei einem Forum feststellen.

    Kann natürlich auch sein das der Hacker sich was neues ausgedacht hat.

    Woran das liegt kann ich nicht sagen. In der Vergangenheit waren auch vB4 Foren betroffen und auch Foren ohne vBSEO.

    Nach den Logfiles (bei mir) sieht es so aus als wenn der Hacker sich normal als Admin eingeloggt hätten.
    Das halte ich aber für unwahrscheinlich. Und wenn ich der Hacker wäre würde ich das dort wo es einmal funktioniert hat wieder probieren. Einen erfolglosen Versuch sich bei mir einzuloggen gab es aber nicht.

    Von daher habe ich versucht möglichst von den Defaultwerten abzuweichen.

    • User ID1 ist kein Admin
    • Admincp umbenannt
    • .htaccess Schutz für admincp, Bilder Ordner u.s.w
    • möglichst wenig Rechte für meinen Admin in der config
    • Inhalt vom Install Ordner ganz gelöscht und .htaccess

    Bisher ist es nicht wieder passiert.

    Gruß
    Christian
    Meine Seiten:
    Brasilien Seite mit Brasilien Forum

  6. #66
    vB-Guru
    Registriert seit
    20.12.2001
    Ort
    MS-Land
    Alter
    40
    Beiträge
    3.372
    Blog-Einträge
    5
    Kontrolliert Eure Phrasen. Die schreiben sich in die Datenbank!

    Durchsucht mit phpMyAdmin alle Tabellen die Inhalte speichern. Phrasen und Templates.

    Sichert alle Verzeichnisse von aussen mittels .htaccess Daten. Erlaubt KEINE Dateien und Ordner mit den Rechten 777. Und wenn es doch sein muss, schränkt den Zugriff mittels .htaccess Dateien ein.

    Das Dingen nistet sich tief ein. Meistens sind Verzeichnisse die mit den Rechten 777 ausgestattet sind und der Zugriff nicht eingeschränkt ist.
    immer ans Backup denken!
    _________________________________

    Blutschwerter.de - Das Rollenspielportal für Pen&Paper

  7. #67
    vB-Experte Avatar von Silmarillion
    Registriert seit
    18.05.2004
    Ort
    Unterfranken
    Beiträge
    824
    Danke für die Infos, Christian und Hoffi.

    Nach was genau sollten denn die Inhalte der Tabellen durchsucht werden? Und wie stelle ich das am besten und sichersten an? (sry, kenne mich auf diesem Gebiet einfach noch nicht aus)

    Und wie sichere ich einzelne .php-Dateien mittels .htaccess?
    Forum rund um das Thema Fußball: Fanlager.de
    Forum rund um das Thema Fantasy: Fantasy-Foren.de
    Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de

  8. #68
    vB-Guru
    Registriert seit
    20.12.2001
    Ort
    MS-Land
    Alter
    40
    Beiträge
    3.372
    Blog-Einträge
    5
    Suchen nach file2store.

    Code:
    SELECT * FROM `phrase` WHERE text like "%file2store%"
    SELECT * FROM `post` WHERE pagetext like "%file2store%"
    SELECT * FROM `template` WHERE template like "%file2store%"
    Evtl. den Bereich file2store anpassen.

    PHP Dateien sicherst du genau so wie Verezichnisse.

    http://de.selfhtml.org/servercgi/ser...zeichnisschutz

    Aber keine PHP Datei sollte die Rechte 777 haben. Auf keinen Fall. Welche ist das bei Dir?
    immer ans Backup denken!
    _________________________________

    Blutschwerter.de - Das Rollenspielportal für Pen&Paper

  9. #69
    Profi-Benutzer
    Registriert seit
    19.05.2007
    Ort
    Skandinavische Südsee
    Beiträge
    496
    Moin,
    der Code in den Phrasen oder Templates oder plugins ist wohl verschlüsselt um ihn zu verstecken.
    Du suchst nach "base64"

    In Ordner in die z.B Avatare hoch geladen werden sollten nur Image Dateien sei, keine PHP oder anderes.
    In diese Ordner packst du eine Datei mit dem Namen
    .htaccess (ja mit Punkt am Anfang)

    Der Inhalt der Datei:
    Code:
    <Files ~ "\.(php\d*|cgi|pl|phtml)$">
       order allow,deny
       deny from all
    </Files>
    Gruß
    Christian
    Meine Seiten:
    Brasilien Seite mit Brasilien Forum

  10. #70
    vB-Experte Avatar von Silmarillion
    Registriert seit
    18.05.2004
    Ort
    Unterfranken
    Beiträge
    824
    Zitat Zitat von Hoffi Beitrag anzeigen
    Suchen nach file2store.

    Code:
    SELECT * FROM `phrase` WHERE text like "%file2store%"
    SELECT * FROM `post` WHERE pagetext like "%file2store%"
    SELECT * FROM `template` WHERE template like "%file2store%"
    Evtl. den Bereich file2store anpassen.
    Mahlzeit Hoffi,

    kann ich diese Suche auch über das vB-ACP (SQL-Query) vornehmen? Wir wissen halt nicht, ob file2store bei der letzten bekannten Attacke (Anfang August 2010) noch eine Rolle spielte...

    Zitat Zitat von Hoffi Beitrag anzeigen
    PHP Dateien sicherst du genau so wie Verezichnisse.

    http://de.selfhtml.org/servercgi/ser...zeichnisschutz

    Aber keine PHP Datei sollte die Rechte 777 haben. Auf keinen Fall. Welche ist das bei Dir?
    Ok. Werde ich mal machen. Bei mir handelt es sich um die vbseocp.php, welche ich schon umbenannt habe, aber eben noch durch ein zusätzliches Passwort weiter schützen will.
    Forum rund um das Thema Fußball: Fanlager.de
    Forum rund um das Thema Fantasy: Fantasy-Foren.de
    Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de

  11. #71
    vB-Experte Avatar von Silmarillion
    Registriert seit
    18.05.2004
    Ort
    Unterfranken
    Beiträge
    824
    Zitat Zitat von CThiessen Beitrag anzeigen
    Moin,
    der Code in den Phrasen oder Templates oder plugins ist wohl verschlüsselt um ihn zu verstecken.
    Du suchst nach "base64"

    In Ordner in die z.B Avatare hoch geladen werden sollten nur Image Dateien sei, keine PHP oder anderes.
    In diese Ordner packst du eine Datei mit dem Namen
    .htaccess (ja mit Punkt am Anfang)

    Der Inhalt der Datei:
    Code:
    <Files ~ "\.(php\d*|cgi|pl|phtml)$">
       order allow,deny
       deny from all
    </Files>
    Gruß
    Christian


    Servus Namensvetter ,

    welche Ordner wären denn bei vB3 (standard) sinnvollerweise separat zu schützen? (customavatars?)

    Ansonsten auch hier noch einmal Danke für die schnelle und kompetente Hilfe. (gleiches gilt natürlich auch für Hoffi!)

    Liebe Grüße!
    Forum rund um das Thema Fußball: Fanlager.de
    Forum rund um das Thema Fantasy: Fantasy-Foren.de
    Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de

  12. #72
    vB-Guru Avatar von cws
    Registriert seit
    04.01.2005
    Ort
    Berlin
    Beiträge
    1.234
    Was spricht eigentlich dagegen, dass vB das in der Standardinstallation so anlegt?

    Also ggf. Feature Request

  13. #73
    vB-Guru
    Registriert seit
    20.12.2001
    Ort
    MS-Land
    Alter
    40
    Beiträge
    3.372
    Blog-Einträge
    5
    @Christian
    Alle Ordner in die Dateien hochgeladen werden. Customavatars, Signaturepics, usw. Die kannst du in den Einstellungen sehen wenn der Debugmodus an ist.

    Und die Datei vbseocp.php sollte auf gar keinen Fall die Rechte 777 haben, sondern 644. Wenn das gegeben ist, sollte das eine Passwort reichen.
    Die vbseoconfig Datei sollte man nach dem Speichern der Einstellungen wieder zurück setzen. (Wobei ich es ehrlich gesagt echt schwach von vbseo finde, die settings so umständlich und unsicher abzulegen!)

    Und ja, du kannst dei Queries auch im ACP ausführen lassen. Sind ja nur SELECT's. Auch mal file2store gegen base64 tauschen.
    immer ans Backup denken!
    _________________________________

    Blutschwerter.de - Das Rollenspielportal für Pen&Paper

  14. #74
    vB-Experte Avatar von Silmarillion
    Registriert seit
    18.05.2004
    Ort
    Unterfranken
    Beiträge
    824
    @ Hoffi: vielen lieben Dank für die Informationen.

    Was die vbseocp.php anbelangt, so ist diese natürlich mit chmod 644 versehen. Ich dachte Du wolltest wissen, welche Datei ich mit htaccess schützen will. Mein Fehler.
    Du hast die besagte Datei also nicht noch einmal zusätzlich geschützt?

    Liebe Grüße!
    Forum rund um das Thema Fußball: Fanlager.de
    Forum rund um das Thema Fantasy: Fantasy-Foren.de
    Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de

  15. #75
    Nachdem ich nicht ausschließen konnte, dass der Eingriff u.a. durch die Datei plugin.php im AdminCP-Verzeichnis durch muss, habe ich die Datei erweitert und nur noch mir selbst den Zugriff gestattet:

    PHP-Code:
    if ($vbulletin->userinfo['userid'] != 8)
    {
        
    print_cp_no_permission();

    Genau genommen müsste ich sagen: Ich hatte gehofft, dass der Eingriff über dieses Script erfolgte und obige Sperre demzufolge eine Wirkung zeigen würde. Bis heute hält's immerhin.

  16. #76
    vB-Guru
    Registriert seit
    20.12.2001
    Ort
    MS-Land
    Alter
    40
    Beiträge
    3.372
    Blog-Einträge
    5
    Das glaube ich nicht, das der Eingriff darüber erfolgte. Ich hatte damals wie gesagt bei mir auch, und mein admin Verzeichnis heisst anders und ist mit .htaccess geschützt. Da kommt keiner rein.

    Das Problem ging durch alle vBulletin Versionen. IB reagiert auf Sicherheitslücken in der Regel innerhalb kürzester Zeit. Die Sicherheitslücke war meiner Meinung immer auf dem Server, nicht im vBulletin. Zumal ich auch ruhe hatte seit dem ich alles dicht gemacht habe. Zum relaunch zu vB4 wird das ganze noch mal verbessert indem ich such die Serverkonfiguration dahingehen änder, das alle Bilder die ausgeliefert werden wie Anhänge usw. auserhalb des Webroot liegen. Die restlichen Ordner sind bereits geschützt.
    immer ans Backup denken!
    _________________________________

    Blutschwerter.de - Das Rollenspielportal für Pen&Paper

  17. #77
    vB-Experte Avatar von MotMann
    Registriert seit
    22.01.2006
    Ort
    Berlin
    Alter
    49
    Beiträge
    580
    Zitat Zitat von Hoffi Beitrag anzeigen
    Suchen nach file2store.

    Code:
    SELECT * FROM `phrase` WHERE text like "%file2store%"
    SELECT * FROM `post` WHERE pagetext like "%file2store%"
    SELECT * FROM `template` WHERE template like "%file2store%"
    Wenn ich das im ACP in den Query eingebe, erhalte ich eine Fehlermeldung:

    Beim Ausführen Ihres Querys trat ein Fehler auf. Die folgenden Informationen wurden zurückgegeben.
    Fehlernummer: 1146
    Fehlerbeschreibung: Table 'dbxxxxxxxxx.phrase' doesn't exist
    Und was muss ich alles tun, um das Adminverzeichnis zu ändern? Einfach den Ordner umbenennen kann ja bestimmt nicht alles sein

    Ach ja.. es gibt einen weiteren Übeltäter: myfilestore.com .. wie muss ich verschlüsselt danach suchen?

  18. #78
    vB-Guru Avatar von Jaydee
    Registriert seit
    29.05.2008
    Ort
    ...tief im Westen....
    Alter
    50
    Beiträge
    7.791
    Zitat Zitat von MotMann Beitrag anzeigen
    Wenn ich das im ACP in den Query eingebe, erhalte ich eine Fehlermeldung:
    Du musst die Tabellen um die von Dir verwendeten Präfixes ergänzen, also z. B. vb_phrase, sonst geht es nicht.


    Zitat Zitat von MotMann Beitrag anzeigen
    Und was muss ich alles tun, um das Adminverzeichnis zu ändern? Einfach den Ordner umbenennen kann ja bestimmt nicht alles sein
    Nein, natürlich nicht.

    1. Pfad/Verzeichnis anpassen

    2. Suche in der /includes/config.php diese Zeile und trage dort den Namen des ACP Verzeichnisses ein:
    PHP-Code:
    $config['Misc']['admincpdir'] = 'hier Dein Verzeichnisname ab Forum-Root'
    3. Dann lege unbedingt einen .htaccess/.htpasswd Schutz auf dieses Verzeichnis!
    Liebe Grüße
    Jörg


    Spezifische Fragen zum MySQLDumper bitte nicht hier, sondern im MSD-Support-Forum stellen.
    Aktuell verfügbare Version: MSD 1.24.4

    Die deutsche Rechtschreibung ist Freeware. Das heißt, Du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.



  19. #79
    vB-Experte Avatar von MotMann
    Registriert seit
    22.01.2006
    Ort
    Berlin
    Alter
    49
    Beiträge
    580
    Danke..

    Die Datenbankabfrage ergab keine Ergebnisse.. komisch.

    Und ja, hab passwortschutz mittels Datei längst angelegt

  20. #80
    vB-Guru Avatar von Jaydee
    Registriert seit
    29.05.2008
    Ort
    ...tief im Westen....
    Alter
    50
    Beiträge
    7.791
    Da fällt mir gerade etwas auf:

    Zitat Zitat von CThiessen Beitrag anzeigen
    Der Inhalt der Datei:
    Code:
    <Files ~ "\.(php\d*|cgi|pl|phtml)$">
    ... wird nicht funktionieren, "files" erlaubt jeweils nur einen Extender. Also ENTWEDER *.html, *.pl ODER *.php usw.
    Für Mischungen mehrerer Extender/Dateitypen wäre <FilesMatch ... richtig.
    Liebe Grüße
    Jörg


    Spezifische Fragen zum MySQLDumper bitte nicht hier, sondern im MSD-Support-Forum stellen.
    Aktuell verfügbare Version: MSD 1.24.4

    Die deutsche Rechtschreibung ist Freeware. Das heißt, Du kannst sie kostenlos nutzen.
    Allerdings ist sie nicht Open Source, d.h. Du darfst sie nicht verändern oder in veränderter Form veröffentlichen.



Seite 4 von 4 ErsteErste 1234

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Forum nun auf Subdomain - Umleitung der "alten" Beiträge?
    Von Berliner-30 im Forum vBulletin 3.8 Fragen und Probleme
    Antworten: 1
    Letzter Beitrag: 09.09.2009, 12:55
  2. Umleitung der 2ten Domain auf die erste
    Von Steffie im Forum Server konfigurieren
    Antworten: 7
    Letzter Beitrag: 14.10.2008, 10:48
  3. Neu Installation - umleitung auf falsch url
    Von StormCrow im Forum vBulletin 3.6 Fragen und Probleme
    Antworten: 1
    Letzter Beitrag: 29.10.2006, 20:03
  4. Umleitung von Domain auf Ordner mit vB
    Von timtula im Forum vBulletin 3.5 Fragen und Probleme
    Antworten: 4
    Letzter Beitrag: 22.03.2006, 19:06

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •