+ Antworten
Seite 3 von 3 ErsteErste 1 2 3
Ergebnis 21 bis 25 von 25

Thema: Websites gehackt - Verschiedene Installationen, gleicher Hack

  1. #21
    War schon öfter hier Avatar von faro02
    Registriert seit
    06.03.2006
    Ort
    Rostock
    Beiträge
    190
    Bedankte sich
    35
    Erhielt 7 Danksagungen
    in 7 Beiträgen

    Standard

    Hallo Flotte,

    danke für Deine ausführliche Antwort. Wenn ich Dich richtig verstehe, sollte mann nach diesen Datei "base64_decode" im Quelltext suchen?

  2. #22
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Nicht nach der Datei, sondern nach diesem Wort... das ist nur einer von vielen Möglichkeiten, weil die viele Hacks codiert sind und oft eben über diese Funktion aufgerufen werden.

    Das gibts übrigen ne ganze Menge von Fundstellen dann, die völlig legal sind. Das zu unterscheiden ist nicht immer ganz einfach und für Laien kaum möglich.

  3. Erhielt Danksagungen von:


  4. #23
    War schon öfter hier Avatar von faro02
    Registriert seit
    06.03.2006
    Ort
    Rostock
    Beiträge
    190
    Bedankte sich
    35
    Erhielt 7 Danksagungen
    in 7 Beiträgen

    Standard

    Hallo Flotte,

    ich danke Dir für Deine Antwort.
    BG der Faro02

  5. #24
    War schon öfter hier Avatar von faro02
    Registriert seit
    06.03.2006
    Ort
    Rostock
    Beiträge
    190
    Bedankte sich
    35
    Erhielt 7 Danksagungen
    in 7 Beiträgen

    Standard

    Eine Frage habe ich noch.

    Ich habe mir mehrere Kontaktformulare erstellt. bei einigen steht in der Ankommenden Mail "An D4A0_webmaster@meineseite.de.

    Was ich damit meine ist, dass diese "D4A0_" irgendwie vor die Mailadresse gestzt wird.
    Woran kann das liegen?

  6. #25
    War schon öfter hier Avatar von ach-ja
    Registriert seit
    07.09.2008
    Beiträge
    179
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    "DA40_" das ist doch bestimmt das zufällig gewählte Prefix in Deiner Datenbank!

    Hast DU vielleicht über die "Akeeba Admintools" oder ähnliches den Prefix der DB und die ID des Superadmin ändern lassen? Oder hast Du Admin-Exile in Betrieb genommen? Oder beides?
    Danach empfiehlt sich auf jeden Fall ein Blick in die Benutzerliste. Ich erlebe es regelmäßig, dass danach plötzlich ein zweiter Superadmin eingetragen ist, der auch das neue Prefix der DB (!) vorgestellt bekommen hat - und dasselbe passiert mit der Emailaddy dieses Superadmin.
    Ich bin ja 'n Simpel und schmeiß diese merkwürdigen und unerwünschten Superadmins mitsamt ihrer merkwürdigen E-Mail immer sofort ganz aus'm System. Notfalls in der DB. Danach is gut.

    LG ach-ja

+ Antworten
Seite 3 von 3 ErsteErste 1 2 3

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein