ilch Forum » Ilch Clan 1.1 » Fehlersuche und Probleme » Site gehackt

Geschlossen
  1. #1
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    Moinsen,

    so eben durfte ich feststellen, dass unsere Clan-Site gehackt
    wurde. Woran ich das festmach?

    - Alle Avatare sind weg
    - Alle Bilder aus der Gallery sind weg
    - Alle Self-Pages sind weg

    Der Rest scheint zu funzen...

    Meine Probleme:

    - In der Seite stecken MONATE von Arbeit
    - Backups sind futsch wegen Rechner-Crash (wenns kommt, kommts dicke)
    - Die Daten auf dem FTP sind weg! WIE KANN DAS SEIN???

    Is das schon mal jemanden passiert? Ich bekomm die Krise...

    Wenn ich den Schw**z erwisch, schneid ich ihm selbigen ab!!!!

    *heul*


    verwendete ilchClan Version: 1.1

    betroffene Homepage: externer Link
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    CeeJay Hall Of Fame
    Registriert seit
    23.03.2007
    Beiträge
    2.425
    Beitragswertungen
    18 Beitragspunkte
    Hmm... Backups etc. oder Datenbankbackup hast du nicht vorher gemacht, oder?

    Vielleicht hat dein Webspace-Anbieter einiges am Laufen gehabt
    oder
    Jemand mit deinen FTP-Daten hat Scheisse gebaut und es nicht zugegeben
    oder
    du wurdest wirklich gehackt, wenn das der Fall ist, hast du ein ziemlich schwaches Ftp-Passwort gehabt.

    Meine Empfehlung: Passwörter sowie Benutzernamen für SQL und FTP immer Zahlen UND Buchstaben Sowie KLEIN und GrOSS - Durcheinander, dann bist du immer auf der Sicheren Seite - je länger dein Passwort ist, destso Besser für dich - nutze immer Volle Passwortlänge aus!

    Mir ist das nämlich auch mal passiert glücklich - Ich hatte aber zum Glück noch ein Backup der Daten (Wenigstens) - Naja, SQL war ja da, also da musste ich nichts machen
    Nichts ist so sicher, wie die Änderung.
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    Wie gesagt, Backups sind wg. Rechnercrash weg...

    FTP-Daten haben nur ich und nen Freund, kanns net sein.
    (Btw...FTP-PW is definitiv save ;))

    Denke eher, das jemand durch irgend ne Sicherheitslücke
    an Adminrechte gekommen ist. Hab gerade nen User (nur Userrechte) "123" gelöscht...kommt mir schon ziemlich spanisch vor...

    Ach Gott....warum nur...is doch dämlich traurig

    Gruß
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Welche 1.1 Version benutzt du denn? Die letzte Sicherheitslücke die entdeckt wurde, wurde mit Update 1.1E geschlossen.
    Wenn du also noch eine Version von davor (1.1A-1.1D) verwendest solltest du dringend deine Seite updaten.
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    Mordred Mitglied
    Registriert seit
    30.06.2007
    Beiträge
    18
    Beitragswertungen
    0 Beitragspunkte
    ZitatZitat geschrieben von Panicsheep

    Welche 1.1 Version benutzt du denn? Die letzte Sicherheitslücke die entdeckt wurde, wurde mit Update 1.1E geschlossen.
    Wenn du also noch eine Version von davor (1.1A-1.1D) verwendest solltest du dringend deine Seite updaten.

    wir nutzen 1.1 "H"
    www.die-philosoffen.com
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    Panicsheep Hall Of Fame
    Registriert seit
    24.08.2004
    Beiträge
    10.192
    Beitragswertungen
    16 Beitragspunkte
    Dann wird es sicherlich nicht durch das Script gekommen sein.
    Omnia bona erunt
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    CeeJay Hall Of Fame
    Registriert seit
    23.03.2007
    Beiträge
    2.425
    Beitragswertungen
    18 Beitragspunkte
    Dann war es eben das Password oder i.jemand hat dich oder deinen Kumpel ausspioniert und die PW´s geklaut.
    Nichts ist so sicher, wie die Änderung.
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    also, das kenn ich irgendwoher!!! An den FTP Daten liegt es nicht. Versprochen. Ich habe das vor 2 Wochen erlebt. Nur eine Frage, aus welcher Sparte ist deine Page?
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    Also das jemand die FTP-Daten geleakt hat, glaub ich nicht. Ganz abgesehen davon, dass ich und mein Kumpel recht paranoid sind, was die Weitergabe von Daten anbelangt, frag ich mich, warum der jenige, wenn er schon die FTP-Daten hat, nicht gleich alles oder mehr gelöscht hat. Von daher: Durchs Script reingekommen.


    @Anarchy: Waren bei dir die gleichen Inhalte betroffen? Also Gallery, Avatare, Selfpages? Unsere Seite kommt ausm Clan/E-Sport Bereich.

    Gruß Chris
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    UPDATE: Seh grad, unsere Downloads sind auch weg! Genau so wie auf deiner Seite Anarchy. Damit sind wir schon zu zweit. Tut mir leid, ich will ja net vorschnell urteilen, aber das riecht nach Sicherheitslücke bei Ilch.

    Wat nun?

    UPDATE 2: Les grad bei euch (Anarchy), dass noch mehr Clans das Problem hatten? Etz werd ich langsam kirre...


    Zuletzt modifiziert von Christian am 06.11.2007 - 18:15:59
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    das es ne clanpage war dachte ich mir schon. welches spiel?

    Ich bin mir nich sicher ob es eine Sicherheitslücke is.

    Bei mir waren Alle grafiken, contents, und downloads... betroffen

    Bei nem Freund von mir haben die noch ICQ und xfire + seine MySQL Datenbank gehackt.
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    Multigaming Clan. Spielen aber kein CoD, falls du das meinst. Ich denke auf jeden Fall, dass euer Hacker genauso vorgegangen ist, wie unserer. Die "Symptome" sind die gleichen.

    Denke, die Pages wurden aber zufällig ausgewählt.
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    nein, denke ich nich. CSS, der Hacker von dem ich rede ist auf der Seite eines Multigaming Clans. CoD, CoD2 und CSS...

    Kann es was damit zu tun haben?
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    ZitatZitat geschrieben von Anarchy 90210
    Bei nem Freund von mir haben die noch ICQ und xfire + seine MySQL Datenbank gehackt.
    Und mein Computer ist von denen auch gehackt worden! Meinen gesamten Musik-Ordner haben Die einfach gelöscht!

    €DIT:
    Ups mein Fehler, hab ihn gefunden.

    Ich denke da webspell die gleichen Probleme hat ist ilch Schuld.
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    @jankrug Was die Probleme von Webspell sind is mir egal, da ich es nicht benutze...
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    Da auch in Foren anderer CMS ständig Themen mit dem Namen "Seite gehackt" gepostet werden ist es wahrscheinlich, dass ilch möglicherweise nicht das Problem ist.
    0 Mitglieder finden den Beitrag gut.
  17. #17
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    ***


    Zuletzt modifiziert von Christian am 06.11.2007 - 18:34:41
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  18. #18
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Schonmal was von Keyloggern gehört, gerade wenn auch xfire und ICQ betroffen sein sollen.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  19. #19
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    ja, ich schon. Mein freund jez auch xD

    Schrieb ich vorhin nich, dass es nich an ilch liegt?
    Wo CHMOD 777 Drin is, dort läuft alles gefahr!
    0 Mitglieder finden den Beitrag gut.
  20. #20
    User Pic
    Mairu Coder
    Registriert seit
    16.06.2006
    Beiträge
    15.334
    Beitragswertungen
    386 Beitragspunkte
    Eben, wenn man alle Dateien ausgenommen Bilder etc, auf 644 hat, dann können diese ausschließlich vom FTP oder halt ssh bzw vom admin/root gelöscht werden, und nicht durch ein Script.
    Und auch immer mal ein Blick auf die FAQ werfen. | Mairus Ilchseite
    0 Mitglieder finden den Beitrag gut.
  21. #21
    User Pic
    ThE rEaL dEaL Mitglied
    Registriert seit
    28.08.2006
    Beiträge
    1.287
    Beitragswertungen
    0 Beitragspunkte
    -


    Zuletzt modifiziert von ThE rEaL dEaL am 14.10.2010 - 23:03:34
    0 Mitglieder finden den Beitrag gut.
  22. #22
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    und das war bei Christian 100%tig der Fall! Da isses egal welches Script du nimmst. Ich hab bei mir jez 644 überall drin. (warum 777 war, weiß ich selbst nich)
    0 Mitglieder finden den Beitrag gut.
  23. #23
    User Pic
    SeToY Mitglied
    Registriert seit
    29.06.2006
    Beiträge
    1.928
    Beitragswertungen
    43 Beitragspunkte
    Nicht überall ist 644 sinnvoll xD
    les dir mal die installations-hinweise von ilch durch.
    Auf diesen ordnern hab ich 777, aber auch nur da wo's hinsoll zunge
    0 Mitglieder finden den Beitrag gut.
  24. #24
    User Pic
    Edgar Mitglied
    Registriert seit
    09.03.2006
    Beiträge
    208
    Beitragswertungen
    1 Beitragspunkte
    Hast du msn (ICQ,Skype usw.....) ?
    Wen ja hast du vor kurzem irgendein Wienrar Datei empfangen ?
    wen ja wie hat es geheist etwa mein Album, sex baby, mein Foto, oder mein privater sex wen einer davon es war dan ist das ein Trojaner
    wen du den los werden willst dan mach dein pc aus und starte es neu bei neu starte wen es gleich anfangt was auf Monitor zu zeigen fängst du an F8 zu drucken dan kommst du in so ein Menü oben muss stehen windows in abgesicherte Modus starten gehst darauf druckst Enter und dan startet dein windows
    aber in olddesign messig und da machst du nix nur du machst dein antivirus auf und last durchlaufen und guck wie viele Viren und Trojaner hervor kommen lachen

    MFG:Edgar

    P.S: das können auch nicht betroffen machen
    0 Mitglieder finden den Beitrag gut.
  25. #25
    User Pic
    Christian Mitglied
    Registriert seit
    29.07.2006
    Beiträge
    201
    Beitragswertungen
    0 Beitragspunkte
    Trojaner halte ich für ausgeschlossen. Wie gesagt, bin paranoid lächeln Ausserdem, wenn ich nen Keylogger hätte, warum dann nicht die DB platt machen? Oder den ganzen FTP? Warum nur diese speziellen Inhalte? Ausserdem waren (ursprünglich unbeabsichtigt) einige Bilder in der Gallery schreibgeschützt (644), doch auch die sind weg. Also? Wie passt das alles zusammen? Und warum lief es bei Anarchy im Prinzip ganz genauso ab?

    Fragen über Fragen...
    Ich weiss, dass ich nichts weiss...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  26. #26
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    nein nein... bei mir war es nur bei den 777er Ordnern!!!
    0 Mitglieder finden den Beitrag gut.
  27. #27
    User Pic
    Ithron Hall Of Fame
    Registriert seit
    21.01.2006
    Beiträge
    2.659
    Beitragswertungen
    24 Beitragspunkte
    ZitatZitat geschrieben von Edgar
    wen ja wie hat es geheist etwa mein Album, sex baby, mein Foto, oder mein privater sex wen einer davon es war dan ist das ein Trojaner



    sicher? zwinker
    Das ist ne behauptung und Vorurteil die nicht bewiesen werden kann..

    Es kann sein, aber es muss noch lange nicht sein..
    Und Trojaner kommen nur in 20% in winrar packeten rum. Der Rest nennt sich Steam-Gold Edition with all games for free <-- noch son vorurteil zunge

    PS: Trojaner sind kiddi Sache und einfach nur arm, deswegen Finger weg!
    ZitatZitat geschrieben von loW

    Ja ich habs gesehen und wenn ichs kostenlos bekomm dann zahl ich doch nix dafür oder?
    0 Mitglieder finden den Beitrag gut.
  28. #28
    User Pic
    Anarchy 90210 Mitglied
    Registriert seit
    15.05.2007
    Beiträge
    578
    Beitragswertungen
    1 Beitragspunkte
    meistens bekommst du solches Zeug schon durch den aufbau einer Seite... (Ich will jez keine nennen)
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Fehlersuche und Probleme

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten