++wie gehackt++

Fragen zur Installation von CONTENIDO 4.9? Probleme bei der Konfiguration? Hinweise oder Fragen zur Entwicklung des Systemes oder zur Sicherheit?
Antworten
jacke
Beiträge: 303
Registriert: Mi 25. Sep 2002, 19:37
Kontaktdaten:

++wie gehackt++

Beitrag von jacke » Mi 2. Okt 2013, 07:48

Hallo,
ich stehe vor einem großen Problem. Seit gestern erscheint die ERRO RPAGE "Error article/category not found!"
Allerdings habe ich seit 4 Tagen nichts geändert, weder im System noch an einer Seite.
Tritt das nur bei mir auf? Woran kann es leigen?

Bitte um HILFE!

jacke

jacke
Beiträge: 303
Registriert: Mi 25. Sep 2002, 19:37
Kontaktdaten:

Re: ++wie gehackt++

Beitrag von jacke » Mi 2. Okt 2013, 08:13

Wie durch ein Wunder bin ich wieder ins System gekommen. Nachdem ich die DABA auf hatte. Folgender Fehler war zu sehen:

Code: Alles auswählen

[02-Oct-2013 08:59:45 Europe/Berlin] PHP Warning:  Database failure:  () - /contenido/index.php?contenido=383f0mc0415ha14aj2p2hns2f4nqp80i SELECT * FROM `con_lang`
 in /home/www/web123/html/contenido_xxx/contenido/includes/functions.general.php on line 1287
[2013-10-02 08:59:45] Warning: "Database failure:  () - /contenido/index.php?contenido=383f0mc0415ha14aj2p2hns2f4nqp80i next_record called with no query pending.
" at reportHalt() [class.db.driver.handler.php(938)]
	reportHalt() called in file class.db.driver.handler.php(910)
	halt() called in file class.db.driver.handler.php(658)
	nextRecord() called in file class.item.collection.php(839)
	next() called in file functions.general.php(1498)
	sendEncodingHeader() called in file main.loginform.php(104)
	include() called in file class.auth.handler.backend.php(46)
	displayLoginForm() called in file class.auth.php(227)
	_fetchLoginForm() called in file class.auth.php(98)
	start() called in file class.registry.php(533)
	bootstrap() called in file index.php(32)

[02-Oct-2013 08:59:45 Europe/Berlin] PHP Warning:  Database failure:  () - /contenido/index.php?contenido=383f0mc0415ha14aj2p2hns2f4nqp80i next_record called with no query pending.
 in /home/www/web123/html/contenido_xxx/contenido/includes/functions.general.php on line 1287
ist das der Provider

xmurrix
Beiträge: 3155
Registriert: Do 21. Okt 2004, 11:08
Wohnort: Augsburg
Kontaktdaten:

Re: ++wie gehackt++

Beitrag von xmurrix » Di 8. Okt 2013, 11:04

Anscheinen kann nicht auf die Datenbank oder auf die Tabellen zugegriffen werden.

Falls CONTENIDO korrekt installiert war und auch lieft, solltest du nun prüfen, ob die Datenbank un die Tabellen da sind, siehe

Code: Alles auswählen

SELECT * FROM `con_lang`
Da die Fehlermeldung nicht aufschlussreich ist, kann man nur vermuten, was da los ist.

- Vielleicht wurde es gehackt,
- Haben sich DB-Verbindungsparameter geändert
- Hat der Hoster ein Update gemacht
- Hat jemand fälschlicherweise per phpMyAdmin die DB-Tabellen gelöscht

Sollte ein Angriff von Außen die Ursache sein, dann müsste was in der access.log des Webservers stehen. Ansonsten würde ich den Provider fragen, ob es weitere logs (FTP, MySQL) gibt um diese zu prüfen.

Gruß
xmurrix
CONTENIDO Downloads: CONTENIDO 4.10.1
CONTENIDO Links: Dokumentationsportal, FAQ, API-Dokumentation
CONTENIDO @ Github: CONTENIDO 4.10 - Mit einem Entwicklungszweig (develop-branch), das viele Verbesserungen/Optimierungen erhalten hat und auf Stabilität und Kompatibilität mit PHP 8.0 bis 8.2 getrimmt wurde.

jacke
Beiträge: 303
Registriert: Mi 25. Sep 2002, 19:37
Kontaktdaten:

Re: ++wie gehackt++

Beitrag von jacke » Di 8. Okt 2013, 12:14

Hallo,

danke für die Anteilnahme. Der Provider hat auch keine Erklärung. Nachdem ich mir die Tabelle der Benutzer angesehen habe und eine Sicherung der Datenbank erstellt (!) habe ging es wieder. Das ist allerdings schon das zweite mal der Fall. Es ist nicht nachvollzeibar.
Ich hoffe es kommt nicht wieder!

jacke

xmurrix
Beiträge: 3155
Registriert: Do 21. Okt 2004, 11:08
Wohnort: Augsburg
Kontaktdaten:

Re: ++wie gehackt++

Beitrag von xmurrix » Di 8. Okt 2013, 12:26

Ich würde sicherheitsghalber alle Zugangsdaten (FTP, CONTENIDO Backend und MySQL) ändern.

Eventuell kann man auch das Loggen für sämtliche Applikationen aktivieren (FTP, Web-Server, MySQL, PHP) um nachvollziehen zu können, ob eine Manipulation von "außen" stattfindet. das geht leider auf die Performance, da dann vieles "nebenbei" Protokolliert wird.

Versuche auch herauszufinden, ob da eventuell Module oder Plugins fälschlicherweise Tabellen löschen/leeren, weil die SQL-Anweisung falsch zusammengebaut wird.

Gruß
xmurrix
CONTENIDO Downloads: CONTENIDO 4.10.1
CONTENIDO Links: Dokumentationsportal, FAQ, API-Dokumentation
CONTENIDO @ Github: CONTENIDO 4.10 - Mit einem Entwicklungszweig (develop-branch), das viele Verbesserungen/Optimierungen erhalten hat und auf Stabilität und Kompatibilität mit PHP 8.0 bis 8.2 getrimmt wurde.

rethus
Beiträge: 1851
Registriert: Di 28. Mär 2006, 11:55
Wohnort: Mönchengladbach
Kontaktdaten:

Re: ++wie gehackt++

Beitrag von rethus » Mo 11. Nov 2013, 11:49

Du solltest ggf. mal von deinem Provider die Festplatten testen lassen. Könnte gut sein, dass es auch ein sich anbahnendes Hardware-Problem ist.
Could I help you... you can help me... buy me a coffee . (vielen ❤ Dank an: Seelauer, Peanut, fauxxami )

xstable.com: - HighSpeed Hosting, Domains, DomainReselling, Linux-Administration
suther.de: - App-Programierung, High-Performance-Webpages, MicroServices, API-Anbindungen & Erstellung

Software... ein Blick wert: GoogleCalender Eventlist, xst_dynamic_contentType

Antworten