ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » IFRAME

Geschlossen
  1. #1
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    Ímmer wieder finden sich diese Dinger.

    Ich lösche sie und sie komemn immer wieder und verursachen "Trojaner".

    Andere Clane wollen gar net mehr unsere Seite besuchen.

    Was kann man dagegen tun?

    betroffene Homepage: dayday.da.ohost.de/
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    Hey, DRCLICK!

    FTP Passwort ändern! MYSQL Passwort ändern! Adminpasswort ändern!
    ILCHLCAN 1.1h verwenden, gibt keine Sicherheitslücken mehr (bis jetzt)!

    Mehr geht net!

    Mit böhsen Grüßen
    BöhserDavid
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    Momentan befinden sich aber so viele IFRAMs noch auf der HP,
    also iom FTP!

    Bis ich alle gefunden habe dauert as jahre! traurig
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    Mach dir das komplizierter als das ist!

    Lad deine ganze Page (vom FTP) auf deinen Rechner, löscht die Daten vom FTP!
    Schau dir jede Datei an, ob .php .htm .js ....., und such nach "frame" lösch Einträge raus, wo style=hidden und irgend son scheiß Link drin ist!
    Wenn du dann alle Dateien durchhast, guckst du sie nochmal durch, allein zur Kontrolle!

    Wenn alles sauber ist, änderst du alle PW's und änderst die config.php (include/includes/) damit die DB wieder ausgelesen werden kann!

    Eigentlich sollte das max. 2 Stunden dauern!

    Oder hat dein Editor keine Suchfunktion?
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Sofern du ne ältere Version benutzt mach erstmal die Updates bis 1.1H
    Dann Adminpasswort(wörter) ändern.
    Danach alles vom Server löschen.
    FTP und mySQL Passwort ändern (z.B. VornameZAHLNachnahmeZAHL) Auch mit Groß und Kleinschreibung

    Dann 1.1H hochladen und in die Config die mysql Daten eintragen.

    Dann noch Design neu hochladen und es sollte getan sein.

    Wenn dann wieder iframes in den Dateien auftauchen Funpic kontaktieren
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    Tyrargo Mitglied
    Registriert seit
    30.01.2006
    Beiträge
    5.541
    Beitragswertungen
    7 Beitragspunkte
    in seinem fall eher ohost zwinker
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    ich hatte glaube ich mal geposted wo die ganzen iframes herkommen.

    die werden durch eine sicherheitlücke im webserver eingeschläust. also selbst das beste script ist gegen so eine atacke mehr oder weniger machtlos.

    checke mal all deine rechte (chmod775 bei allen bis auf den bei der installtion aufgeführen die chmod 777 brauchen oder der config.php mit chmod 666)

    also bitte den hoster zum update wenn er das nicht mal langsam machen sollte dann wechsel deinen hoster.
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    Danke für die vielen Antworten.

    NUr ist es so...

    *In meinem Editior finde ich keine Suchfunktion
    *Ich bin noch ein n00b in der ganzen Geschichte.
    HTML, php usw. ist mir noch alles leider nicht so richtig bekannt. traurig

    Daher wollt ich ma fragen, ob jemand das für mich machen würde gegen eine Gegenleistung. zwinker
    (ps. Ich lasse mein Hemnd an) zwinker
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    ZitatZitat
    In meinem Editior finde ich keine Suchfunktion

    Was für nen Editor benutzt du denn?
    Bei dem meisten gehts mit STRG + F
    ZitatZitat
    Ich bin noch ein n00b in der ganzen Geschichte.

    nobody is perfect
    ZitatZitat
    HTML, php usw. ist mir noch alles leider nicht so richtig bekannt

    Macht nix. Hauptsache du kannst lesen und schreiben und findest die SuFu in deinem Editor zwinker

    Also probier es aus.

    ZitatZitat
    Daher wollt ich ma fragen, ob jemand das für mich machen würde gegen eine Gegenleistung. Zwinker
    (ps. Ich lasse mein Hemnd an)

    Gib uns all dein Geld und verkauf dein letztes Hemd zunge
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    OK, jetzt mal ernsthaft!

    Dein Editor hat keine SUFU? Selbst der bekackte Editor von Win hat son Teil und wenn ich mich nicht irre schon seit 3.11! lol, ne quatsch seid '95!

    Und das Wort "frame" wirst du ja wohl noch kopieren können? Und alle was hinter diesem <iframe> oder <frame> ist bis </iframe> oder </frame> kommt nachgucken, ist da irgendwo eine WebAdresse mit einer IP ( z.B.
    http://78.799.12.132/sdfuvxcu/seadfsfvsdtew
    oder so) löscht du einfach von
    <iframe> bis </frame> ( also die Tags auch) oder
    <frame> bis </frame>
    raus!

    Also wenn du das jetzt nicht hinkriegst, dann wird das hier schon schwer!

    Aber ich mach dir das sonst auch, Poste einfach deine Bankverbindung oder schick mit deine EC-Karte mit Pin! looool


    Zuletzt modifiziert von boehserdavid am 20.07.2007 - 08:28:19
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    index.php
    include/admin/templates/index.htm
    include/boxes/login.php
    include/contents/user/login.php
    include/designs/ilchClan/index.htm
    include/templates/user/login.htm

    Das sind glaube ich alle.
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    Mal ehrlich, wo ist der Virus? Also mein Scanner schlug schon beim ersten mal nicht an und es ist in den Templates auch nichts zu finden!

    Joke?
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    Ich denke die hat er gelöscht zwinker

    (externer Link)
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von jankrug

    index.php
    include/boxes/login.php
    include/contents/user/login.php
    include/designs/ilchClan/index.htm
    include/templates/user/login.htm


    (Diesen Pfad hat mir JANKRUG schon damals gesagt und dort lösche ich sie auch immer)
    Bei diesen habe ich sie immer entfernt.
    Und keine gute Woche hats gedauert, da waren sie wieder da.
    OK, manchmal hats denn etwas länger gedauert.
    Immer habe ich (NUR) mein FTP-Passwort geändert,
    nachdem ich sie gelöscht habe,
    aber diese IFRAMs sind wie Fliegen die immer nur das gleiche wollen...nämlich immer uf die Kgg *hust* ... zunge

    Ne aber jetzt erlig:

    include/admin/templates/index.htm

    bei diesem Pfad habe ich noch nie nachgeguckt.
    Aber wie ebenfestgestellt, befindet sich dort kein IFRAME.


    Aber irgendwo müssen sich noch eine menge von den Dingern befinden.
    (Ich hab leider kein Antvirenprogramm und sehe dat net^^)
    Denn wie kommst, dass fast jeder Clan, gegen den wir spielen, immer meint, dass wir "Trojaner" auf Page haben?
    Also muss da doch schon was dahinter sein?

    DA bleibst mir wohl nix anderes übrig, als das alles durchzuscuehn,
    oder meinteste das ersnt David?

    Also bis zu diesem Teil zwinker :


    ZitatZitat geschrieben von boehserdavid

    Aber ich mach dir das sonst auch... (weg lassen zwinker )
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    assault Hall Of Fame
    Registriert seit
    03.11.2006
    Beiträge
    2.925
    Beitragswertungen
    1 Beitragspunkte
    ich hab ka, warum das bei manchen wohl immernoch kommt, aber der virusframe ist fürs erste weg

    ich glaub, der hat sich im webserver eingenistet... da kriegt man den nicht sooo leicht raus(jedenfalls du nicht, dass muss dein Provider machen)
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    @DRCLICK: Na sicher mein ich das ernst, ich hab ganz anderen Leute geholfen, die mir ihre FTP-Daten geschickt haben, z.B. das Clanscript komplett installiert!

    Entwerder textest mich per ICQ zu oder schickst mir ne PM mit den Daten!

    Wegen dem FTP Passwort: ich hab auch jeden Tag 50 Fehlgeschlagene Versuche meinen FTP zu knacken, aus dem Grunde weil meine FTP-PW's extrem lang sind und die User dazu auch nicht User oder Gast oder Admin oder Administrator heißen!

    Wie schonmal gesagt: min. 16 Zeichen (GROSS und kleinbuchstaben, Zahlen, Zeichen) in einer wirren Reihenfolge!
    Selbst über BruteForce wird das schwer, aber wer 1 1/2 Jahre Zeit hat kriegt sogar ein 64Bit-Veschlüsseltes PW geknackt! lol
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    Ok. Danke dir sehr!

    Dann kann ich dir gleich auch noch mein zweites Probl an den Kopf schmeißen^^ ...

    Aus irgendwelchen Gründen ist meine page einfach DOWN. ?

    Ich hab dir jetzt mal alle Daten als PM geschickt und dich im ICQ geaddet!

    Ich hoffe, du kannst mir weiter helfen?
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    wenn bei funpic irgendeine fehler meldung kommt die nix mit dem script zu tun hat, dann mal ins funpic forum schauen.

    externer Link
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    @HeX: OHOST! Aber ich bin da schon dran, und es sieht wohl so aus als wenn das nicht gut aussieht! verärgert
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    ob ohost oder funpic... glaub das sind die selben server nur mit anderen namen.
    schaue mal ins impressum beides gehört Bergler & Liemen GbR^^
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    Also so wie sich heraus gestellt hat, hat OHOST Probleme.
    Daher ist meine Seite erstma DOWN.

    Das einzige, was sie mir gesagt haben, ist ABWARTEN traurig
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  22. #22
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    Eine Alternative wäre natürlich von dem free-hoster wegzugehen. Ich kann dir das empfehlen: *klick* (Webspace 500 MB das sollte doch reichen oder?)
    Ich denke 1.10€/Monat kann man verkraften.
    0 Mitglieder finden den Beitrag gut.
  23. #23
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    Ich hab dir ma ne PN geschickt,
    warum ich bei OHOST bleibe ;-)
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  24. #24
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    FTP geht wieder DAVID!

    Das PW für FTP und MYSQL ist aber anderes!
    Ich schreibs die als PN!
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
  25. #25
    User Pic
    viktor Mitglied
    Registriert seit
    27.01.2007
    Beiträge
    919
    Beitragswertungen
    3 Beitragspunkte
    Wie gesagt, ich hatte das auch mal mit dieser page www.mein-parfum.com << Hab dan einfach die index. datei vom rechner wieder reingeladen, und gut ist! (War zum glück noch nicht alles verseucht,.)

    Ich habe danach noch schnell den ftp-passwort geändert.
    Und jetzt kamm nichts mehr,
    ich hab mein webspace von domainGO, also eine bezahlte!

    *Aber macht glaube ich hier nichts zu sache! mfg.
    Seit über 10 Jahren im Online Marketing und immer noch dabei lächeln
    0 Mitglieder finden den Beitrag gut.
  26. #26
    User Pic
    boehserdavid Mitglied
    Registriert seit
    26.08.2006
    Beiträge
    2.122
    Beitragswertungen
    2 Beitragspunkte
    Hey, DRCLICK!

    Ich schau mir das heute mal an! Mal sehen wie "verseucht" das wirklich ist! lol
    -Heute schon böhse gewesen?- Ab zur Community
    -No Support via Contact-
    0 Mitglieder finden den Beitrag gut.
  27. #27
    User Pic
    DRCLICK Mitglied
    Registriert seit
    18.05.2007
    Beiträge
    78
    Beitragswertungen
    0 Beitragspunkte
    BIG THX!
    www.yamakassi.de.gg
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten