Virus gefunden- verunsichert

Deutschsprachiger Support für CMS Made Simple
NaN

Re: Virus gefunden- verunsichert

Post by NaN »

oliver204 wrote:
[...] In der HTML Ausgabe steht aber dieser Code [...]

Code: Select all


[...]

[...]
Wo genau an welcher Stelle steht dieser Code in der HTML Ausgabe?
Darauf könnte man schließen in welchem Template dieser evtl. Code steckt.
Könnte z.B. auch ein News-Template etc. sein.


nurmal ein kleiner Test:

erstelle mal eine neue Inhalts-Seite basierend auf einem neuen Template.
Dieses Template einfach leer lassen.
Dann schau Dir den HTML Code im Browser an.
(Sollte bis auf den Kommentar mit Zahlen zur Seitengenerierung vollkommen leer sein)

Wenn es nicht leer ist, d.h., wenn der Scriptcode da noch drin steht, dann hast Du ein Problem.
Denn dann scheint irgendeine PHP-Datei gehackt worden zu sein.

Ansonsten:
Kopiere Dein Seitentemplate.
Weise dies allen Seiten zu.
Dann nimm mal Stück für Stück die Module/Tags raus und schau nach, ob das Javascript im Frontend stehen bleibt.
Irgendwann muss es ja verschwinden.
Dann kannst Du das ganze ein wenig eingrenzen.
oliver204
Forum Members
Forum Members
Posts: 122
Joined: Tue Jun 06, 2006 9:22 pm

Re: Virus gefunden- verunsichert

Post by oliver204 »

ich glaub mich tritt ein elch...

ich hab grad mal den cache der seite gelöscht. schwups, keine virenmeldung mehr. der mysteriöse code is auch verschwunden..

bin  ??? ???

dennoch danke für eure hilfen und zeit! ich weiß nicht, was da los war!

gruß olli
cyberman

Re: Virus gefunden- verunsichert

Post by cyberman »

Hattest du den Security-Thread umgesetzt?

http://forum.cmsmadesimple.org/index.ph ... 541.0.html
NaN

Re: Virus gefunden- verunsichert

Post by NaN »

oliver204 wrote: ich glaub mich tritt ein elch...

ich hab grad mal den cache der seite gelöscht. schwups, keine virenmeldung mehr. der mysteriöse code is auch verschwunden..

bin  ??? ???

dennoch danke für eure hilfen und zeit! ich weiß nicht, was da los war!

gruß olli
Ganz ehrlich - ich will Dir da jetzt keine Angst machen - aber ich bezweifle, dass es dabei bleibt.
Wenn der Virus einmal auf Deinen Webspace irgendwie ins Template gelangen konnte - wenn auch nur in den Zwischenspeicher - dann wird er diesen Weg wieder und wieder nehmen, bis die entsprechende Lücke geschlossen wurde.

Also würde ich - wie schonmal jemand sagte - nicht einfach aufhören zu suchen, nur weil Du eine Stelle gefunden hast.

Wichtig ist immer welche CMS Version und welche Sicherheitsvorkehrungen wurden getroffen?
Ohne diese Informationen können die Entwickler eventuelle Sicherheitslücken nicht schließen.
Also bitte mal so gut es geht Nachforschungen anstellen und die Serverlogs auswerten.

Eine vage Vermutung (weil von Ronny schonmal erwähnt) und gleichzeitig mal eine Frage:
Über die momentan verwendete Version von Smarty lässt sich wohl schadhafter Code ins Template einschleusen.
Wenn die Seite allerdings nicht zwischengespeichert wird (und der Zwischenspeicher alles ist, was davon betroffen ist), dürfte bei generell deaktiviertem Zwischenspeicher eigentlich keine Gefahr mehr bestehen, oder?
Post Reply

Return to “German - Deutsch”