Author Topic: was ist das für ein script der da hochgeladen wurde  (Read 12443 times)

0 Members and 1 Guest are viewing this topic.

Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
was ist das für ein script der da hochgeladen wurde
« on: November 25, 2007, 12:13:38 PM »
sorry das ich hier reinschriebe aber woanders habe ich kein eberechtigung.....
heute morgen wo ich neue bilder freischalten wollte war dieses script hochgeladen...


code gelöscht..........

Kann mir jemand sagen was das genau bedeutet ??? Muss ich von irgendt einer gefahr ausgehen ????
Nicht das jetzt jemand meine gallerie knackt !!
Ich hoffe mir kann jemand sagen was das jetzt genau bedeutet ?????Bitte antwortet mir mal ich mach mir jetzt voll die sorgen !!!!
Mfg andre


« Last Edit: November 25, 2007, 12:52:19 PM by slime »

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: was ist das für ein script der da hochgeladen wurde
« Reply #1 on: November 25, 2007, 12:22:46 PM »
na dann mach doch mal folgendes:

lösch das Script auf deinen Server

leg die einen Ordner: /test/ (oder sowas an)

kopier den Quelltext, leg eine php-Datei an z.B. test.php
kopier den Qeulltext rein, und schieb das Script auf deinen Server und ruf es mit www.deine-domain.ldt/test/test.php auf

viel Spaß beim Anschauen

(sicher fargst du dann nicht mehr) :wink: :D :lol:


Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #2 on: November 25, 2007, 12:29:58 PM »
hab ich jetzt gemacht aber ich werde daraus nicht schlau....
Kannst du mir sagen ob jetzt irgenteine gefahr für meine seite ausgeht ?????

Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #3 on: November 25, 2007, 12:55:51 PM »
code ist gelöscht ..... dieser script war da wo ich die neuen bilder freischalten kann ( war aber noch nicht freigeschaltet).
Der User hat den script angemeldet hochgeladen somit hab ich seine email aber nützt mir ja nichs oder ???
meint ihr das er damit was machen konnte ??


Offline KurtW

  • 4images Guru
  • *******
  • Posts: 2.778
    • View Profile
    • Malediven-Bilder ~~Dreams~~
Re: was ist das für ein script der da hochgeladen wurde
« Reply #4 on: November 25, 2007, 01:04:25 PM »
Was hat er hochgeladen? ein image ?

Kurt

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: was ist das für ein script der da hochgeladen wurde
« Reply #5 on: November 25, 2007, 01:07:30 PM »
das Script ist mehr als einfach nur BÖSE!!!
Es zeigt den absoluten Pfad, umgeht alle Sperren und man kann JEDE Datei hoch, und somit wieder runter laden!
Lösch nicht nur das Script, sondern auch den User aus deiner DB

Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #6 on: November 25, 2007, 01:07:40 PM »
gut mach ich ich frag mich nur wie kann er ne image datei aufrufen das sie bei mir auf dem server drauf läuft das klappt doch so einfach nicht oder ??

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: was ist das für ein script der da hochgeladen wurde
« Reply #7 on: November 25, 2007, 01:12:20 PM »
er meldet sich an, schiebt ein Bild hoch und gleichzeitig ein Script

Ordner wird mit CHMOD 777 freigegeben, Bild freigeschalten und das Script ist aktiv, denn es braucht kein CHMOD777

dem reicht das es installiert ist

Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #8 on: November 25, 2007, 01:13:55 PM »
aber php ist doch beim hochladen nicht erlaubt ????
Man ich hoffe echt das der jetzt kein ärger macht...

Offline KurtW

  • 4images Guru
  • *******
  • Posts: 2.778
    • View Profile
    • Malediven-Bilder ~~Dreams~~
Re: was ist das für ein script der da hochgeladen wurde
« Reply #9 on: November 25, 2007, 01:25:06 PM »
Hallo,

nur zur Sicherheit mal nachgefragt:  Es wurde nicht blos eine php code verändert?
Das hatte ich auch mal... Php dateien mit CHMOD 666 und höher wurden bei mir mit einem werbebanner versehen.


Kurt

Offline nobby

  • 4images Guru
  • *******
  • Posts: 2.873
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #10 on: November 25, 2007, 01:59:30 PM »
Hallo,

und das ist auch der Grund warum ich niemand die Erlaubnis gebe Bilder selber hochzuladen.
Die Gefahr ist Einfach zu hoch, das zeigt dieses Beispiel ja.
Und wenn ich dann in meine Log-Dateien schau stelle ich immer wieder fest dass mehrmals im Monat
der Versuch gestartet wird meine Seite zu Hacken. Überwiegen sind es Personen aus den Östlichen Ländern.

nobby

Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #11 on: November 25, 2007, 02:21:51 PM »
naja darin besteht aber doch der sinn das jeder selbst seine bilder hochladen kann ....
echt ärgerlich als erstes waren die letzten 2 wochen spam robots jeden tag auf der seite und jetzt hab ich diesen zahlencode drauf und die versuchen anscheinend meine seite zu hacken .....
ich frag mich nur ob ihr angriff ein sinn gehabt hat .....

Offline nobby

  • 4images Guru
  • *******
  • Posts: 2.873
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #12 on: November 25, 2007, 02:35:55 PM »
Sicherlich macht das keinen Sinn.
Das ist pure zerstörung und anderen schaden zu fügen.
Es wird ja auch vielen zu leicht gemacht, man muss ja nicht einmal mehr Kenntnisse der Programiererei habe. Es gibt im Internet fertige Programme mit denen
der Mensch in der Lage ist Bösen Code zu Erzeugen und Einzuschleusen.

Und die Gewalt wird weiter zu nehmen, das ist sicher.

nobby

Offline slime

  • Full Member
  • ***
  • Posts: 155
    • View Profile
Re: was ist das für ein script der da hochgeladen wurde
« Reply #13 on: November 25, 2007, 02:55:50 PM »
ich kann bei meinen server SSL-Schutz  aktivieren hat das irgent ein sinn wenn ich das aktiviere ???? Ich meine das die es nicht so leicht haben......sorry hab nicht viel ahnung davon
ja echt schlimm das es den ganzen leuten immer leichter gemacht wird seiten zu hakken

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: was ist das für ein script der da hochgeladen wurde
« Reply #14 on: November 25, 2007, 03:01:25 PM »
SSL nützt dir in so einem fall nichts, du aktivierst somit nur eine andere und höhere Art der datenverschlüsselung bei der Übertragung (lohnt sich bei Shops o.ä.)

wie schon gesagt: user löschen, kontrollieren, am besten niemand fremden die Erlaubnis geben, daten (sprich Bilder) laden zu dürfen

fertig