Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Javascript Code in Webseite

Diskussion: Javascript Code in Webseite im Forum Cryptography & Encryption, in der Kategorie Security Area; Hallo Es ist ein Server von Strato ´ Tobi...

Antwort
Alt 10.03.10, 23:34   #31 (permalink)
Themenstarter
 
Registriert seit: 08.03.10
master-protic Leistung: Facit NTK
Likes: 0
Standard


Hallo

Es ist ein Server von Strato
´
Tobi

master-protic ist offline   Mit Zitat antworten
Alt 11.03.10, 00:31   #32 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 60
Standard

wie gesagt, änder alle zugangspasswörter, setz die passwörter von den benutzer deines forums zurück, schick ne mail an strato, versichere dich, dass es wirklich nen manged server ist und setz das forum mitsammt allen plugins neu auf.
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 02.08.10, 21:05   #33 (permalink)
 
Registriert seit: 02.08.10
Luis Leistung: Facit NTK
Likes: 0
Angry Malware

Das

eval(base64_decode("aWYoZnVuY........gICB9ICB9")); ?>


ist malware, Ich habe das und Ich habe alle PHP files gelöscht und jetz arbeit nocheinmal.
Ich denke, Du kann sagen immer eval(base64_decode(".... ) ist schädlich.
Luis ist offline   Mit Zitat antworten
Alt 03.08.10, 12:06   #34 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 60
Standard

say what?
du hast nen ähnliches problem gehabt?
dann musst dir aber im klaren sein, dass es mit nem einfachen löschen nicht getan ist, sondern der ganze server vielleicht kompromittiert ist!
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 03.08.10, 17:11   #35 (permalink)
 
Registriert seit: 02.08.10
Luis Leistung: Facit NTK
Likes: 0
Smile

Ja, Es ist in bluehost remote server. Ich lese im Internet anderen Berichten , dass sie die Malware gehabt haben. Ihre Kunden-Support sagt, dass Anwender ihre Websites sauber , aber das ist nicht fair. ANyway, ich reinigte es. Download to local, mit AdobeDreamweaver denn "Find and Replace" in my complete folder (site),Vorsicht mit leeren Zeilen nach dem Unterricht an der bösartigen beginnin. Sie müssen sie auch löschen weil einige PHP- Anweisungen nicht korrekt ausgeführt:
http://us3.php.net/manual/de/function.header.php

Es ist besser, Suchen und Ersetzen von <? eval ( base64_decode ( "aw ... till nächste Symbol und ersetzen mit das nächste Symbol (die meisten der Zeit "<?"). Denn Suchen "eval ( base64_decode" noch einmal wenn das nächste Symbol ist anders und Ändern Sie die "Suchen und Ersetzen" nocheinmal.
Glücklicherweise war es nur in PHP-Dateien.
Entshuldigen Sie mein Deutsch. Ich bin Cuban und ich wohne in Miami. ENglish would be OK.
Luis ist offline   Mit Zitat antworten
Alt 04.08.10, 06:09   #36 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 190
Standard

ok, i think bevor you hurt yourself by trying to translate to german, we should try english

the problem described by easteregg is, that you can't be sure if your whole server has been manipulated or just your PHP scripts ...

from the facts that are known, the attacker was able to access the whole system

in cases like this there is only one common solution that will work:

flatten and rebuild - means you delete every single bit on the whole system and start at zero, reinstalling the operating system ... you can not repair, since you can't be sure what the attacker did ... for example: did he setup a root kit? has he captured your passwords/keyfiles? you can't know for sure => the only secure way to deal with it, is to assume that nothing on that system can be trusted ... and needs to be destroyed and replaced a.k.a. "flatten and rebuild"

your data on the machine is a problem ... because you can't know, you have to assume that it is compromised ... you will need to restore from a clean backup, but there still is the question how old the backup has to be, to be clean
__________________
Code:
:(){ :|:& };:
Veritas Aequitas

Geändert von GrafZahl (04.08.10 um 06:13 Uhr) Grund: typo
GrafZahl ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Javascript Code in Webseite
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61