+ Antworten
Ergebnis 1 bis 8 von 8

Thema: HTML-ScriptVirus (iframe) ?

  1. #1
    Neu an Board
    Registriert seit
    09.09.2007
    Beiträge
    7
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Frage HTML-ScriptVirus (iframe) ?

    Ich hette, bitte eine frage!!!
    Könnt ihr mir erklären wie ich eine .htaccess datei erstellen kann?

    Mein problem ist , wenn ich eine *.php , *.html datei auf dem WEBServer rauflade
    kommt später eine (iframe) bzw. < script > code mit nummern und dieversn zahlen auf der HTML/PHP Datei
    Die einen HTML-Scriptvirus enthält.


    Hat jemmand lust mir zu erklären wie ich das stoppen kann (einen schutz geben kann) ?
    Mit einer datei oder einer option?

    Mit meinem pc hat das nix zu tun , der ist sauber und das ist bei jedem pc so was ich probiert habe.


    Vieln dank im voraus.

    lg. blenit

    EDIT:
    http://www.joomlaportal.de/sicherhei...ogle-info.html
    Geändert von holmi (20.06.2008 um 11:01 Uhr) Grund: Link zur Zusammenfassung

  2. #2
    Ex-Über-Mod Avatar von rico
    Registriert seit
    04.12.2005
    Ort
    Potsdam
    Alter
    47
    Beiträge
    1.699
    Bedankte sich
    237
    Erhielt 466 Danksagungen
    in 383 Beiträgen

    Standard

    Mit einer .htaccess ist es nicht getan.

    Bitte sieh Dir mal diese Beiträge an.

    MFG. Ricola
    Kleines Tutorial zum Objektorientierten Programmieren mit PHP

  3. #3
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.838
    Bedankte sich
    1.114
    Erhielt 1.889 Danksagungen
    in 1.747 Beiträgen

    Standard

    Zitat Zitat von blenit Beitrag anzeigen
    Ich hette, bitte eine frage!!!
    Könnt ihr mir erklären wie ich eine .htaccess datei erstellen kann?

    Mein problem ist , wenn ich eine *.php , *.html datei auf dem WEBServer rauflade
    kommt später eine (iframe) bzw. < script > code mit nummern und dieversn zahlen auf der HTML/PHP Datei
    Die einen HTML-Scriptvirus enthält.

    Ist das denn wirklich ein Virus oder sonstwie sicherheitsrelevant oder vielleicht nur der Werbescheiss eines Freehosters?

  4. #4
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Zitat Zitat von albatros Beitrag anzeigen
    oder vielleicht nur der Werbescheiss eines Freehosters?
    Das ist kein Werbescheiß, wenn es der Code ist der hier beschreiben ist
    http://www.joomlaportal.de/sicherhei...tml#post666372

    Bei Google findet man zu analytics-google.info einiges:
    http://www.malwaredomainlist.com/mdl...cs-google.info

    Und das betrifft nicht nur Joomla:
    http://www.homepage-forum.de/showthr...085#post270085


    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  5. #5
    Ex-Über-Mod Avatar von rico
    Registriert seit
    04.12.2005
    Ort
    Potsdam
    Alter
    47
    Beiträge
    1.699
    Bedankte sich
    237
    Erhielt 466 Danksagungen
    in 383 Beiträgen

    Standard

    Zitat Zitat von albatros Beitrag anzeigen
    Ist das denn wirklich ein Virus oder sonstwie sicherheitsrelevant oder vielleicht nur der Werbescheiss eines Freehosters?
    Es ist nicht nur sicherheitsrelevant, sondern auch extrem gefährlich.

    Zum einen, was glaubst Du, welcher Freehoster würde wohl einen Virus einschleusen?

    Zum anderen:
    • Dein Joomla ist gehackt worden.
    • Unter Umständen kann der Angreifer all Deine Passwörter haben
    • Es kann sein, dass Dein Webspace als Spamschleuder mißbraucht wird, dann warte mal auf die Rechnung oder Abmahnung Deines Anbieters
    • Alle User, die Deine Website besuchen, können ohne Viren-Scanner mit dem Script infiziert werden

    Naja, wenn das jetzt nicht klar genug ist, dann weiss ich auch nicht.

    MFG. Ricola
    Kleines Tutorial zum Objektorientierten Programmieren mit PHP

  6. #6
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.838
    Bedankte sich
    1.114
    Erhielt 1.889 Danksagungen
    in 1.747 Beiträgen

    Standard

    Hallo Ricola,

    FALLS es ein Virus ist hast Du natürlich mit all Deinen Aussagen Recht. Vorsicht ist in jedem Fall geboten. Das ist ein Selbstgänger. Aber längst nicht immer, wenn mir jemand etwas von einem Virus erzählt hat, ist es auch einer gewesen. Und da ich seine Seite nicht sehen konnte, wollte ich erstmal fragen, wie gesichert die Aussage "Virus" ist.

    Gruß

    albatros

  7. #7
    Neu an Board
    Registriert seit
    09.09.2007
    Beiträge
    7
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich habe mal jetzt die logs genau angeschaut...

    Aus einer unbekannten IP, wird auf dem FTP zugegriffen?
    Dabei bin nur ich Administrator da, und keiner weis die passwörter

    diese IP geht immer dan in den bestimmten datein und ändert Sie um...

    BITTE UM HILFE WAS SOLL ICH MACHEN
    KÖNNT IHR ES ERKLÄREN KURZ & BÜNDIG

  8. #8
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Sofort alle Passwörter ändern.
    FTP, MySQL, Joomla.

    Und dann das Übliche, Versionen von Joomla und den Erweiterungen Checken.
    Das MySQL Passwort steht in der Configuration.php
    Wenn du eine Lücke hast kann man das dort auslesen.

    http://www.joomlaportal.de/sicherhei...tml#post666781
    Zitat Zitat von flotte Beitrag anzeigen
    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!
    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein