+ Antworten
Ergebnis 1 bis 3 von 3

Thema: Datei miro und miro.1

  1. #1
    Neu an Board
    Registriert seit
    15.10.2004
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Datei miro und miro.1

    Ich war in der letzten Zeit erheblichen Serverangriffen ausgesetzt. Habe ein Mambo-System 4.5.1 aufgesetzt das schon einige Jahre (unverändert) läuft (bis jetzt zu meiner Zufriedenheit) und ich muss gestehen, dass ich nichteinemmal mehr weiß was da zum Originalsetup gehört und was zusätzlich installiert wurde. Dort habe ich zwei Dateien entdeckt.

    miro
    miro.1

    die beide mit einem virus backdoor.linuxsmall.q befallen waren.
    Beide Dateien scheinen in meinem Testsystem nicht auf. Ich würde sie gerne löschen, aber nicht ohne zu wissen ob ich damit das laufende System kompromitiere.

    Meine Frage:
    Wurden mir die Dateien untergeschoben und kann ich diese löschen. bzw. wozu sind diese Dateien da?

    Gruß
    Thomas

  2. #2
    Gehört zum Inventar
    Registriert seit
    28.10.2003
    Beiträge
    6.257
    Bedankte sich
    8
    Erhielt 1.311 Danksagungen
    in 1.238 Beiträgen

    Standard

    was soll man dir sagen das Mambo 4.5.1 erhebliche
    Sicherheitslücken hat schon seit langer Zeit...

    Und nur die derzeitigen Versionen 4.5.5 /4..6.2 als sicher gelten...

    zu den Dateien glaub nicht das hier einer Hellsehen kann
    brauchst die doch nur runterladen und in einen phpeditor öffnen
    dann kannste doch lesen was die anstellen oder nicht anstellen...

    Aber da eh wohl bei dir ausser ein unsicheres Mambo wohl
    auch jede Menge unsichere componenten in Umlauf sind...

    Kannste gleich alles platt machen...
    Man muss sich schon um sein cms auch kümmern...

  3. #3
    Modeberater Avatar von Zorro
    Registriert seit
    30.10.2003
    Ort
    Hessen
    Beiträge
    2.995
    Bedankte sich
    50
    Erhielt 409 Danksagungen
    in 325 Beiträgen

    Standard

    Hallo Thomas,

    die Dateien gehören definitiv nicht in eine reguläre Mambo-Installation, sofort weg damit. Darüber hinaus solltest Du

    - Deine komplette Verzeichnisstruktur auf ungewöhnliche Dateien durchforsten
    - wie mein Vorschreiber sagte, schnellstens auf eine aktuelle Version updaten. Am besten mittels einer sauberen Neuinstallation.

    Du fährst derzeit quasi ein Auto ohne Bremsen und Airbags mit 200 km/h durch die Landschaft.

    Viele Grüße,
    Zorro

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein