+ Antworten
Ergebnis 1 bis 7 von 7

Thema: SQL Datenbank auf Hacker ect. untersuchen

  1. #1
    Verbringt hier viel Zeit Avatar von Loschdi
    Registriert seit
    20.03.2006
    Ort
    Freiburg
    Beiträge
    898
    Bedankte sich
    147
    Erhielt 67 Danksagungen
    in 64 Beiträgen

    Standard SQL Datenbank auf Hacker ect. untersuchen

    Hi Community,

    gibt es ein Programm oder ähnliches mit dem ich eine Datenbank auf fremde einträge oder ähnliches durchsuchen kann?

    Habe ne alte 1.0.15 Seite die gahackt wurde. Habe Sie dann sofort aus dem Netz genommen und den FTP gelöscht. Jetzt (guten halbes Jahr später) bin ich gerade dabei eine neue 1.5.22er Version aufzusetzten. Hab soweit alles fertig also Layout ect. und wollte jetzt mit dem mtwmigrator die Datenbank übernehmen damit ich meine Beiträge und User wieder habe. Zuvor wollt ich die Datenbank aber prüfen lassen damit ich nicht wieder sofort wo ne Sicherheitslücke habe? Ich weiß es gibt zur einer gehackten Seite eine feste Vorgehensweise die auch in der FAQ hier super dokumentiert ist nur hatte ich damals anders um die Ohren und komme daher erst jetzt wieder dazu mich darum zu kümmern. Wenn ich wüsste das die Datenbank sauber ist wäre das perfekt.

    Also hat jemand eine Idee ob es ein solches Programm gibt?

    Danke im Voraus!!!
    Gruß Loschdi

  2. #2
    Wohnt hier Avatar von aruttkamp
    Registriert seit
    01.09.2004
    Ort
    Bergisches Land
    Alter
    49
    Beiträge
    2.934
    Bedankte sich
    112
    Erhielt 453 Danksagungen
    in 429 Beiträgen

    Standard

    Hallo Loschdi,

    nein , ein solches Programm gibt es nicht und wäre aus meiner Sicht auch sehr schwer erstellbar.

    Du kannst evtl. die Sicherung deiner DB , also das .sql File mit einem Editor ansehen und alle Links ansehen die dort drinstehen ( http:// )
    Bei den Usern musst du dir jeden ansehen und gucken ob er gewünscht ist. Vor allem die , die mehr Rechte haben.

    Das wäre so eine Idee, wie ich vorgehen würde.

    Andreas

  3. Erhielt Danksagungen von:


  4. #3
    Verbringt hier viel Zeit Avatar von Loschdi
    Registriert seit
    20.03.2006
    Ort
    Freiburg
    Beiträge
    898
    Bedankte sich
    147
    Erhielt 67 Danksagungen
    in 64 Beiträgen

    Standard

    Danke für die schnelle Antwort. Ich hatte die sql mal im Dreamweaver angeschaut und da ist es für einen Laien schwer was zu finden aber was Du sagst macht Sinn. Kann zuerst mal alles ausgehende anschauen. Und Die User. Klar das ist auch ein Punkt. Wobei ich auf die evtl. sogar verzichen könnte. Aber die Beiträge sind mir wichtig! Danke! Ich schau da gleich mal nach ob ich was verdächtiges finde
    Gruß Loschdi

  5. #4
    Verbringt hier viel Zeit Avatar von Loschdi
    Registriert seit
    20.03.2006
    Ort
    Freiburg
    Beiträge
    898
    Bedankte sich
    147
    Erhielt 67 Danksagungen
    in 64 Beiträgen

    Standard

    Also hab 2 Domains gefunden die mir nicht 100% sicher vorkommen wobei ich denke das die eine mal ne alte vereinsseite ist auf nem mietserver der kostenlos war und die 2 aus nem tippspiel bei joomleague kommt. kann ich die einfach löschen oder z.B. den link durch einen anderen z.b. unsere seite ersetzten? Sonst habe ich nichts auffälliges gefunden?

    die user habe ich auch durchgeschaut. sieht eigentlich alles normal auch. hab sogar die eimaladressen abgeglichen. aber notfalls lass ich die weg auch wenn ich es schade finde

    Gibt es sonst noch was das mal als Laie evtl. selbst überprüfen kann?

    Besten Dank im Voraus!
    Gruß Loschdi

  6. #5
    Wohnt hier Avatar von aruttkamp
    Registriert seit
    01.09.2004
    Ort
    Bergisches Land
    Alter
    49
    Beiträge
    2.934
    Bedankte sich
    112
    Erhielt 453 Danksagungen
    in 429 Beiträgen

    Standard

    Hier muss ich dir zwei Antworten geben :

    1) Du bist verantwortlich für Deine Webseite und wenn du nicht 100% sagen kannst, das alles ok ist , dann schmeiss es weg.

    2) Ich habe noch nicht erlebt , dass in einer gehackten Seite die DB manipuliert wurde ( abgesehen von neuen Usern !! )
    Du könntest die sql Datei noch nach "script" durchsuchen , falls in einem Beitrag ein Skript eingebettet wurde oder "<?" für
    PHP Code. Ich denke , dann bist du auf einer sicheren Seite.

    Über wieviele Beiträge reden wir denn ?

    Andreas

  7. Erhielt Danksagungen von:


  8. #6
    Kommt häufiger vorbei Avatar von hect0r
    Registriert seit
    27.10.2008
    Beiträge
    355
    Bedankte sich
    54
    Erhielt 37 Danksagungen
    in 36 Beiträgen

    Standard

    Zitat Zitat von Loschdi Beitrag anzeigen
    Danke für die schnelle Antwort. Ich hatte die sql mal im Dreamweaver angeschaut und da ist es für einen Laien schwer was zu finden aber was Du sagst macht Sinn. Kann zuerst mal alles ausgehende anschauen. Und Die User. Klar das ist auch ein Punkt. Wobei ich auf die evtl. sogar verzichen könnte. Aber die Beiträge sind mir wichtig! Danke! Ich schau da gleich mal nach ob ich was verdächtiges finde
    SQL mit DREAMWEAVER angeschaut? du sagst du bist laie! Beiträge sind dir wichtig, dann übernimm doch nur die beiträge, und check sie vorher aus diverse scripte.

  9. #7
    Verbringt hier viel Zeit Avatar von Loschdi
    Registriert seit
    20.03.2006
    Ort
    Freiburg
    Beiträge
    898
    Bedankte sich
    147
    Erhielt 67 Danksagungen
    in 64 Beiträgen

    Standard

    Ok Danke für die Tipps. Dann schaue ich danach auch nochmal

    Ps: Laie wenn es um PHP und SQL geht. HTML & CSS ist das was ich kann. Aber die anderen Themen nehmen ich als nächstens in Angriff
    Gruß Loschdi

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein