+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Redirect-Hack mittels iframe

  1. #1
    Neu an Board
    Registriert seit
    12.08.2008
    Beiträge
    4
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Frage Redirect-Hack mittels iframe

    Hallo zusammen,

    wir haben seit einem Tag in unserer Seite im Headerbereich einen iframe mit Redirect auf eine Malwareseite. Den Link spare ich mir weil die Seite zur Zeit geschlossen ist und die Malware nicht noch weiter verbreitet werden soll. Ein "überbügeln" des Contents mit komplett neuen Dateien brachte nichts und die Suche wo der iframe generiert wird führte bisher zu keinem Ergebnis.

    Verwendete Joomlaversion: 1.5.22

    der Eintrag sieht wie folgt aus wenn ich mir den Quelltext anschaue:

    i f r a m e width="1" height="1" src="hatetepe://hier steht die malwareseite/gizmod/start.php?id=vlnd" /i f r a m e

    eckige Klammern und Malwareseite geändert!

    Würde uns freuen wenn jemand eine Idee zur Lösung hätte.

    Mit "Suche" haben wir nichts gefunden

    Flottes Liste habe wir uns angeschaut. Den letzten Schritt alles neu machen zu müssen würden wir gerne vermeiden.

    MfG
    Das HiFi-Selbstbau Team

  2. #2
    Hat hier eine Zweitwohnung
    Registriert seit
    17.12.2009
    Beiträge
    1.063
    Bedankte sich
    51
    Erhielt 196 Danksagungen
    in 190 Beiträgen

    Standard

    Alles neu machen ist die einzige vernünftige Option bei einem Hackerangriff. Alles andere wäre unprofessionell und unsicher.
    <- Bleibt Opera treu.
    Wer braucht schon Firebug, wenn man Dragonfly hat?
    Gelösten Thread bitte auch so kennzeichnen.

  3. #3
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Hi.
    Der iframe ist das offensichtlich veränderte, leider sehr oft nicht das einzige. Schau Dir mal die Antwort hier von Flotte von gestern Abend an. Es gibt leider keine Alternative als ein sauberes Backup und das auffinden und schließen der Lücke.

  4. #4
    Neu an Board
    Registriert seit
    12.08.2008
    Beiträge
    4
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo HansZ

    die einzig vernünftige Option ist, zuerst zu verstehen und dann, wenn manuell zuviel Arbeit, alles neu zu machen. Was nutzt es alles neu zu machen und in einer oder zwei Wochen das selbe Problem wieder zu haben.

    MfG
    Das HiFi-Selbstbau Team

  5. #5
    Hat hier eine Zweitwohnung
    Registriert seit
    17.12.2009
    Beiträge
    1.063
    Bedankte sich
    51
    Erhielt 196 Danksagungen
    in 190 Beiträgen

    Standard

    Warum solltest du das selbe Problem wieder haben, wenn du alle Viren entfernst,d as PW änderst und die Sicherheitslücken entfernst?
    <- Bleibt Opera treu.
    Wer braucht schon Firebug, wenn man Dragonfly hat?
    Gelösten Thread bitte auch so kennzeichnen.

  6. #6
    Neu an Board
    Registriert seit
    12.08.2008
    Beiträge
    4
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo HansZ

    und wo genau sind die Sicherheitslücken?

    MfG
    Das HiFi-Selbstbau Team

  7. #7
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Zitat Zitat von HiFi-Selbstbau Beitrag anzeigen
    Den letzten Schritt alles neu machen zu müssen würden wir gerne vermeiden.
    Hast Du meinen Post dazu oben vielleicht überlesen?
    Zitat Zitat von HiFi-Selbstbau Beitrag anzeigen
    und wo genau sind die Sicherheitslücken?
    Bin zwar nicht Hans, aber genau dafür steht ja die Logfileanalyse. Wenn Du damit nicht weiterkommst, hilft evt. der Hoster oder Du solltest Dir professionelle Hilfe holen. Das kann sonst teuerer werden als Dir vermutlich lieb ist..

  8. #8
    Hat hier eine Zweitwohnung
    Registriert seit
    17.12.2009
    Beiträge
    1.063
    Bedankte sich
    51
    Erhielt 196 Danksagungen
    in 190 Beiträgen

    Standard

    Richtig. Falls dich jemand anklagt, da er durch deine Seite ein Virus bekommen hat, kann das u.U. wirklich teuer werden..

    Tag Lacki
    <- Bleibt Opera treu.
    Wer braucht schon Firebug, wenn man Dragonfly hat?
    Gelösten Thread bitte auch so kennzeichnen.

  9. #9
    Neu an Board
    Registriert seit
    12.08.2008
    Beiträge
    4
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo zusammen,

    Frage: Ich bin gestern mit meinem Auto auf der Autobahn liegengeblieben weil ich durch die von mir nicht bemerkte defekte Tankuhr nicht genügen Kraftstoff hatte.

    Antwort im Forum: Dann must Du früher tanken gehen

    Frage: Ich höre vorwiegend Hardrock, welche Lautsprecher würdet Ihr empfehelen?

    Antwort im Forum: Kauf Dir ein paar gute Boxen.

    So oder ähnlich klingt es in allen Foren. Die selbsternannten Profis geben Tipps die sich jeder selber geben kann.

    Das Aufzeiegen von Lösungsmöglichkeiten, bzw. der Ansatz einer Idee wo man einen Hebel anbringen könnte ohne direkt den Holzhammer einzusetzen....kompletter Totalausfall.

    Wie konnte man nur auf die Idee kommen das es in diesem Forum anders ist.

    Also fragt uns doch mal was ihr ausgeben müsst wenn ihr für euren PC ein paar schöne Lautsprecher braucht. Die Antwort wird dann sicher lauten: Unter 10000 Euro pro Paar braucht man gar nicht anzufangen und solange man nicht weißt in welchem Studio die Musik mit welchem Mikrofon aufgenommen wurde, sollte man es überhaupt ganz lassen Musik zu hören.

    Wir wünschen euch und euren Familien schöne und erholsame Feiertage und viele Geschenke. Vielen Dank für eure Mühe

    MfG
    Das HiFi-Selbstbau Team

  10. #10
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Deine o.g. Vergleiche hinken an allen Ecken und Kanten .
    Zitat Zitat von HiFi-Selbstbau Beitrag anzeigen
    Das Aufzeiegen von Lösungsmöglichkeiten, bzw. der Ansatz einer Idee wo man einen Hebel anbringen könnte ohne direkt den Holzhammer einzusetzen....kompletter Totalausfall.
    Du hast dir den Link von Lacki aus Post #3 nicht durchgelesen, deshalb zitiere ich dir die wichtigste Passage mal:
    Zitat Zitat von flotte Beitrag anzeigen
    ....... Auch wenn Du eine Lücke in einem veralteten Script eleminierst, wird der Angreifer schon längst überall in jeder Ecke Deines Webspaces Backdoors hinterlassen haben können. Darüber kommt er immer wieder rein! Also: Es muss ALLES gelöscht werden und aus einer Sicherung neu mit geschlossenen Sicherheitslücken wieder hergestellt werden. Auch alle(!) Passwörter neu setzen (unterschiedliche Passwörter benutzen).....
    Das hat absolut nichts mit einer "Holzhammer-Methode" zu tun, sondern ist zwingend die einzigste Lösung!
    Lacki hat dir oben auch den Hinweis auf die Logfile-Analyse gegeben, um den Fehler ggf. einzugrenzen. Letztendlich hast du trotzdem ein massives Sicherheitsproblem und kannst dies nur anhand von Flottes Liste beheben.

    Edit:
    Ach ja, da du Vergleich so sehr liebst hier mal meine Interpretation dazu:
    Du hast den Einbrecher noch im Haus und möchtest nur die Schlösser auszuwechseln. Nur nützen tut das nichts, da der Bösewicht jederzeit das Fenster/die Tür wieder von innen aufmachen kann.

    So, jetzt aber gut. Viel Glück bei der Behebung des Problems.
    Geändert von Arni (22.12.2010 um 13:08 Uhr)

  11. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein