Probleme bei Neuinstallation und Upgrade

mbo
Beiträge: 14
Registriert: Mi 26. Sep 2007, 08:00
Kontaktdaten:

Probleme bei Neuinstallation und Upgrade

Beitrag von mbo »

Hallo liebe Contenido Gemeinschaft
ich habe zwei Probleme:
1)
Wollte eine Neuinstallation von Contenido vornehmen wobei die Setup-Prozedur bis zum Punkt 6 überhaupt keine Probleme bereitet, im Punkt 7 meldet sie aber dass es Probleme gegeben hat.
In der Setuplog.txt werden diese Fehler auf angeführt, dabei handelt es sich um Probleme bei der Erstellung der Tabellen in der MySql-Datenbank. Weiss da jemand Rat?

2)
Hab versucht von der Version 4.4.4. auf die neue Version upzugraden dabei erscheint mir im Punkt 4 oder 5 die Meldung dass keine Daten für das Upgrade gefunden wurden, dass es die Datenbank mit dem Namen nicht gibt. Hab dann auf dem Server nachgesehen und die Datenbank mit allen Tabellen sehr wohl gefunden. Die Setup-Prozedur rät mir die Datenbank zu kopieren, frag mich nur wohin.

Besten Dank für die Hilfe
Grüsse nochmal an Alle.
MichFress
Beiträge: 750
Registriert: Mo 5. Jan 2004, 22:32
Wohnort: Bochum
Kontaktdaten:

Beitrag von MichFress »

zu 1) Ja, welche Fehlermeldungen kommen denn? Stimmen die MySQL-Zugangsdaten auch wirklich?

zu 2) auch hier deutet es wohl auf die falschen DB-Zugangsdaten hin?
"Es wird keine Handlung geben, keine Geschichte mit ihrer Versprechung auf einen Anfang und ihrer Hoffnung auf ein Ende." (Andrzej Stasiuk)
mbo
Beiträge: 14
Registriert: Mi 26. Sep 2007, 08:00
Kontaktdaten:

Beitrag von mbo »

Hallo MichFress,

1) werde am Nachmittag einen Auszug aus der setuplog.txt veröffentlichen, die Zugangsdaten stimmen denn über das Verwaltungstool von MySql hab ich keine Probleme auf die DB zuzugreifen.

2) bis gestern hat diese DB mit denselben Zugangsdaten und der Version 4.4.4 von Contenido bestens funktioniert. Ausserdem kann ich über das Verwaltungstool von MySql auch auf diese DB ohne Probleme zugreifen.

Danke für die Antwort.
mbo
Beiträge: 14
Registriert: Mi 26. Sep 2007, 08:00
Kontaktdaten:

Fehler bei Neuinstallation

Beitrag von mbo »

Hallo, wie versprochen einen Auszug aus der setuplog.txt Datei mit den Fehlern die bei der Neuinstallation von Contenido 4.6.15 auftreten

Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:
INSERT INTO con_keywords VALUES('1830', 'lilistrasse', '', '&3=1(CMS_HTML-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1831', '83c', '', '&3=1(CMS_HTML-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1832', 'd63067', '', '&3=1(CMS_HTML-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1834', 'webdesign', '', '&79=1(CMS_HTML-1)', '', '1')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1838', 'auszeichnet', '', '&76=1(CMS_HTML-1)', '', '1')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1839', 'in', '', '&1=2(CMS_HTML-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1840', 'contenido', '', '&1=2(CMS_HTML-1,CMS_HTMLHEAD-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1841', 'links', '', '&1=1(CMS_HTML-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

INSERT INTO con_keywords VALUES('1842', 'gratulation', '', '&1=1(CMS_HTMLHEAD-1)', '', '2')Setup was unable to execute SQL. MySQL-Error: 1046, MySQL-Message: No database selected, SQL-Statements:

Es geht so noch lange weiter mit den gleichen Fehlermeldungen.
Hoffe es kann mir jemand einen Tipp geben.
Danke im Voraus
mbo
Beiträge: 14
Registriert: Mi 26. Sep 2007, 08:00
Kontaktdaten:

Upgrade von Contenido 4.4.4 auf 4.6.15

Beitrag von mbo »

Das dagegen ist der Fehler der Auftritt, wenn ich versuche von der Version 4.4.4 auf die Version 4.6.15 upzugraden.

Keine Daten für das Upgrade gefunden
Setup hat versucht, die Daten für das Upgrade zu lokalisieren, jedoch existiert die Datenbank Sql34747_1 nicht. Bitte kopieren Sie die Datenbank bevor Sie das Setup ausführen.

da stellen sich mir zwei Fragen:
1) wieso findet er beim Upgrade keine DB wenn diese, mit denselben Zugangsdaten bis Gestern mit der Version 4.4.4 einwandfrei gearbeitet hat?

2) wohin soll ich denn die DB kopiern?

Besten Dank für die Tipps.
holger.librenz_4fb

Beitrag von holger.librenz_4fb »

Hi.

Da ist eindeutig was bei den Zugangsdaten falsch! Schau mal, das sich da nicht ein Leerzeichen oder ähnliches eingeschlichen hat! Das erklärt beide Probleme. Das allerdings bei der Prüfung der Datenbank-Zugangsdaten kein Fehler kommt und danach - trotz fehlschlagens beim Setzen der Datenbank (mangels der selbigen) - weiter versucht wird in die Datenbank zu schreiben scheint mit ein Contenido 'Feature' zu sein.

Schau mal in Deine Konfiguration und versuche Dich mal mit den Daten, wie sie dort stehen (bitte wirklich Copy & Paste nutzen) bei der DB einzuloggen (zB über ein PMA).

Gruß, Holger
mbo
Beiträge: 14
Registriert: Mi 26. Sep 2007, 08:00
Kontaktdaten:

Beitrag von mbo »

Hallo,
da schein wohl der Wurm in den Seiten drein zu sein, scheinen durch Hacker befallen zu sein ... schreibe ich die Zugangsdaten der DB falsch, so scheint eine andere Fehlermeldung auf:

Verbindung zur MySQL Datenbank fehlgeschlagen.
Setup konnte nicht mit dem MySQL Server (Server 62.149.150.22, Username Sql34747) verbinden. Bitte überprüfen Sie die Verbindungsdaten zur Datenbank und versuchen es erneut.

Die Fehlermeldung von MySQL war: Access denied for user: 'Sql34747@62.149.140.19' (Using password: YES)

interessant ist nur dass der mysql-server auf den er zugreifen sollte die IP-Adresse 62.149.150.22 haben sollte nicht 62.149.140.19, was ist da faul?

Grüsse
holger.librenz_4fb

Beitrag von holger.librenz_4fb »

Ob das wirklich Hacker waren... Ist das zufällig ein shared hosting Angebot? Wenn ja, dann kann es schon einmal vorkommen, das Seiten 'on the fly' umgezogen werden. Was passiert denn, wenn Du statt der IP / des Hostnamens localhost einträgst?

Wenn es kein shared hosting ist, werf mal einen Blick in Deine Access Logs und in Deine resolv.conf / hosts Datei.

Aber nur um es noch einmal fest zu halten: Es sind also "falsche" Zugangsdaten ;)
mbo
Beiträge: 14
Registriert: Mi 26. Sep 2007, 08:00
Kontaktdaten:

Beitrag von mbo »

Hallo

dass da was manipuliert worden ist, ist sicher, hab wildfremde Dateien und Verzeichnisse gefunden. Aber das mit den Zugangsdaten kann ich mir immer noch nicht erklären über den PMA komme ich mit genau den Daten zur Datenbank die Upgedatet werden soll.

Bei der Neuinstallation muss sich Contenido seine DB noch erstellen, klappt aber auch nicht obwohl ich auch da die vorhergehende Version von Contenido komplett gelöscht habe.

Es handelt sich um ein shared hosting, aber dass die Seiten "on the fly" umgezogen haben ist recht unwahrscheinlich, bis gestern hat ja die DB funktioniert, übrigens hab ich jetzt auch versucht die zweite IP-Adresse anzugeben, da erscheint die Meldung dass kein zugriff gewährt wird.

Weiss nun wirklich nicht was tun :?
wosch

Beitrag von wosch »

@mbo
ich wäre dir dankbar wen du mir diese fremden Dateien mal zur Verfügung stellst.

Es gibt ein paar Themen in den beschrieben ist was nach einem Hack-Angriff zu tun ist.

Und schau mal in deine MaySql-DB: suche dort nach idlang und schau was in den betrffenden Spalten steht, ist dort was anderes als eine Zahl -> bitte hier melden.

Und noch etwas: die IP 62.149.150.22 gehört zu einem italienischen IP-Bereich.

Stichworte für die Suche danach: hackangriff hacker phishing angriff
holger.librenz_4fb

Beitrag von holger.librenz_4fb »

Ouch. Yepp, dann hat sich da wirklich jemand gütlich getan.

Bitte die Dateien sichern und uns mal zukommen lassen. Danach würde ich den Webspace an Deiner Stelle komplett löschen und alles neu aufspielen. Beim Aufspielen am Besten den aktuellen CVS Stand nehmen, da sind einige zusätzliche sicherheitsrelevante Bugfixes drin.
wosch

Beitrag von wosch »

@kronk2002de,

komplett löschen ist falsch.
Es gibt von mir einige Anleitungen dazu.
Ich habe nicht umsonst auf die IP und die idlang abgehoben.
Vielleicht sprichst du mal @kummer an, Stichwort Hackangriff mit idlang :wink:
holger.librenz_4fb

Beitrag von holger.librenz_4fb »

@wosch:

Yupp, deswegen meinte ich ja, das vorher die Daten gesichert werden sollen. Auf jeden Fall würde ich nicht auf einem kompromittierten Host weiter arbeiten.Daher Daten sichern und dann System neu aufsetzen.

Was die verwertbaren Spuren angeht: Der Server ist weiterhin in Betrieb und wir haben keinen physischen Zugriff auf das System. Damit sind keine gerichtlich verwertbaren Spuren zu holen und Rückverfolgung wird wohl auch nicht funktionieren :(
wosch

Beitrag von wosch »

@kronk2002de,
dann meinen wir schon das gleiche.
Vor dem löschen Sichern, neu aufsetzen, upload + , nach Prüfung zurückspielen

Die Dateien hätte ich gern aus einem anderen Grund.
a) Technik
b) was wurde dort gemacht (Fakes-Seiten, Massmailer, ...)
c) Wer (ist nur manchmal möglich)
holger.librenz_4fb

Beitrag von holger.librenz_4fb »

Yepp, dann meinen wir das Gleiche wosch ;)

Und ja, ich hätte da auch gern was zum analysieren!

Wichtig würde ich auch finden, das beim erneuten Einspielen am Besten der aktuellste Stand aus dem CVS genommen wird, weil da diverse Bugfixes zu eben solchen "netten" Spielerchen wie SQL Injection drin sind.
Gesperrt