|
|||||||
| Registrieren | Hilfe | Benutzerliste | Interessengemeinschaften | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
LinkBack | Themen-Optionen | Ansicht |
|
#1
|
|||
|
|||
|
Hi,
wer kann mir weiterhelfen. Manche Domains von mir werden auf die Seite Zitat:
Danke euch. Gruß Benny |
|
#2
|
|||
|
|||
|
wie groß ist dein Server?
Wenn er gehackt wurde, würde ich keine halben Sachen machen. Alles sichern (vor allem ALLE Logs) und dann einmal neu bitte. Grüße Laubie
__________________
C-250G bei ovh.de mit ISP Config 3 |
|
#3
|
|||
|
|||
|
so an die 100 Kunden.
Wie würdest du dann die Daten am besten sichern? Ich habe ja ISPConfig 2 im Einsatz. Auch die ganzen Passwörter usw. Danke. |
|
#4
|
|||
|
|||
|
Du solltest Da erstnmal nichts überstürzen sondern erstmal auf Ursachensuche gehen.
Wie werden die Domains denn umgeleitet? Geänderter DNS, geändete Apache Config oder einfach nur ein Hack in eninem CMS System? Und hast Du Deinen Server bereits mit rkhunter untersucht? Gibt es irgendwelche metrkwürdigen Prozesse oder hohe Prozessorlast? |
|
#5
|
|||
|
|||
|
Zitat:
![]() So große Server hab ich nicht ![]() Denn je mehr du wieder von dem alten auf den neuen kopierst, um so mehr mögliche Lücken holst du ja wieder rein. Also lieber mal genau gucken, wo das her kommt... Grüße Laubie
__________________
C-250G bei ovh.de mit ISP Config 3 |
|
#6
|
|||
|
|||
|
In einigen PHP Dateien wurde folgendes Script geschrieben
PHP-Code:
Danke |
|
#7
|
|||
|
|||
|
Was hast Du mit rkhunter rausgefunden?
Zitat:
Definitely a hack. It construct the following script and writes it to the output buffer which then flushes to the page. ...... I haven't tried to see what the redef_colors script does, but I'm guessing it's nothing good. Update: Google says it's this: Javascript included and used to distribute malware on osCommerce sites. The code is disguised as color pick, but in fact loads a malicous iframe (for the Fake AV). http://sucuri.net/malware/malware-entry-mwjs1240 Time to patch your osCommerce instance. More: http://malware.im/blackhole-defs_col...ss-injections/ Referenz: http://stackoverflow.com/questions/5...is-php-code-do Es handelt sich also um einen Bug / Hack von Oscommerce Seiten. |
|
#8
|
|||
|
|||
|
Ich hab mit rkhunter leider noch nicht gearbeitet. Hab es gerade mal installiert aber was muss ich jetzt machen?
Das mit oscommerce habe ich auch gerade gelesen. |
|
#9
|
|||
|
|||
|
habs rausgefunden. rkhunter sagt
Zitat:
|
|
#10
|
|||
|
|||
|
Das ist soweit ok. Ich denke mal das Du dann nur die oscommerce Installationen säubern musst.
|
![]() |
| Themen-Optionen | |
| Ansicht | |
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 06:31 Uhr.











Linear-Darstellung
