Schmanta 02.10.2009, 10:25
Wichtige Board-Informationen. Zudem können hier Fragen, Anregungen, Wünsche, Änderungsvorschläge an DreamCarisma gestellt werden. (keine Auto, Tuning, etc. Fragen!)
1/8 02.10.2009, 10:25

Im Uploadverzeichnis hat irgend ein Spinner ne php upgeloadet, und diese enthält den Virus: PHP/C99Shell.B

So wie ich das gelesen hab, kann dieser Virus der ganzen Webseite schaden!
+0
Benutzeravatar
Alter-Hase (4000+)
Alter-Hase (4000+)
03.01.2007
72 Themen, 4024 Beiträge
24x erhalten, 50x gegeben
Vw Golf 7 Variant 1.6 TDI
0 Bilder
Werbung durch Google (nur für Gäste) 30.04.2024, 04:22
Werbe/Affililink * 30.04.2024, 04:22
2/8 02.10.2009, 12:02

Ich bezweifle das die jemand geuploadet hat. Mittlerweile gibts genug Schadprogramme die sowas selber erledigen.

Das ist halt das Problem bei solchen Verzeichnissen die für jedermann und alles offen sind.

Das Problem an diesem Backdoor Trojaner ist, das Hacker den kompletten Zugriff über die Website erlangen können.
+0
Benutzeravatar
KFZ-Geselle (1000+)
KFZ-Geselle (1000+)
17.10.2007
25 Themen, 1415 Beiträge
18x erhalten, 3x gegeben
Mitsubishi Lancer CY0 1.6 MIVEC
4 Bilder
3/8 02.10.2009, 13:16

Danke für den Hinweis, die c99.php ist schon seit Jahren nicht ganz unbekannt.

Die Datei habe ich auch schon gelöscht.
+0
:opa: Forum Anwendungsvorschrift:

if ($ahnung == false or $problem == true)
{ read Carisma FAQ; use SEARCH; use GOOGLE; }
else
{ use brain; make post; }
Benutzeravatar
Admin & Webmaster
Admin & Webmaster
Elite-Master (8000+)
Elite-Master (8000+)
14.04.2004
374 Themen, 9166 Beiträge
156x erhalten, 47x gegeben
Mitsubishi Carisma 1.8 GDI
75 Bilder
Verbrauch
4/8 02.10.2009, 16:31

Das Upload Portal brauch unbedingt ne Sicherheit... Ich hab bei nem Honda Forum nicht nur einmal erlebt, wie gefährlich das sein kann.
+0
Benutzeravatar
Globaler Moderator
Globaler Moderator
Elite-Master (8000+)
Elite-Master (8000+)
24.04.2004
230 Themen, 11556 Beiträge
213x erhalten, 176x gegeben
2x Mitsubishi Carisma 1.8 GDI
14 Bilder
5/8 02.10.2009, 18:05

ein virenscanner für den server kostet vermutlich zuviel oder?
+0
Goofy
Schrauber (700+)
Schrauber (700+)
26.08.2005
83 Themen, 770 Beiträge
4x erhalten, 2x gegeben
6/8 02.10.2009, 20:16

Servas.

Virenscanner sind eh drauf....hoff ich.

Hab das elbe Problem gehabt und recht leicht gelöst.

Mach ein Captcha drauf.........diese Art der PHP-Scriptbots sind strunztdumm........die Dateien wurden nicht manuell hochgeladen, sondern durch einen Bot.

Ein einfaches Captcha intergeiren, und Du hast auf dem server ruhe.

LG
Martin
+0
Bild
Benutzeravatar
KFZ-Meister (2200+)
KFZ-Meister (2200+)
17.03.2008
52 Themen, 2983 Beiträge
84x erhalten, 2x gegeben
AMC Jeep Wrangler YJ 4.2 HP
2 Bilder
7/8 03.10.2009, 08:50

Das Uploadverzeichnis sollte eigentlich nur registrierten Usern vorbehalten bleiben. So hätte man schon mal eingeschränkt das jeder willkürlich drauf zugreifen kann.

Und die Idee mit dem Captcha ist nicht schlecht. :)
+0
Benutzeravatar
KFZ-Geselle (1000+)
KFZ-Geselle (1000+)
17.10.2007
25 Themen, 1415 Beiträge
18x erhalten, 3x gegeben
Mitsubishi Lancer CY0 1.6 MIVEC
4 Bilder
8/8 03.10.2009, 15:26

Ich werde mir da noch was einfallenn lassen.

Zunächst hab ich das ersteinmal so gemacht, das nun keine PHP-Dateien mehr angezeigt und aufgerufen werden können.

Captcha wäre auch ein Lösung - vorerst - leider sind Standard-Captcha's die in jedem großen bekannten Scripts vorkommen auch nicht immer 100%ig sicher.
Denn so dumm sind viele Bots auch nicht mehr, die lernen die Standard-Capchas auch.

Mal sehen, wie ich das mit dem zukünftigen DC löse. :ok:
+0
:opa: Forum Anwendungsvorschrift:

if ($ahnung == false or $problem == true)
{ read Carisma FAQ; use SEARCH; use GOOGLE; }
else
{ use brain; make post; }
Benutzeravatar
Admin & Webmaster
Admin & Webmaster
Elite-Master (8000+)
Elite-Master (8000+)
14.04.2004
374 Themen, 9166 Beiträge
156x erhalten, 47x gegeben
Mitsubishi Carisma 1.8 GDI
75 Bilder
Verbrauch
Werbe/Affililink * 30.04.2024, 04:22
Unterstützung: (*) Beitrage mit Links zu Amazon und Ebay sind Affililinks. Beim Kauf über diese Links, bekommt DreamCarisma eine Provision, ohne dass du dafür bezahlen musst.

Zurück zu 🏠 DreamCarisma Intern

Wer ist online

Mitglieder in diesem Forum: 0 Mitglieder und 7 Gäste

frei von sämtlichen G/G+ Regeln
frei von Viren und Bakterien
Kommunizieren ohne Mund-Nasen-Schutz
ohne Hände waschen, alle Seiten durchstöbern
Mindestabstand voll automatisch durch das Internet
mit mehr als nur einer Person online sein
keine Quarantäne, von überall erreichbar
und ganz wichtig, kein Toilettenpapier nötig.