Author Topic: Brauche Hilfe nach Hackerangriff  (Read 7158 times)

0 Members and 1 Guest are viewing this topic.

Offline elnino79

  • Pre-Newbie
  • Posts: 5
    • View Profile
Brauche Hilfe nach Hackerangriff
« on: November 18, 2006, 12:13:42 PM »
Hallo,

als ich gestern meine Gallery aufgerufen habe musste ich feststellen das ich von einem Hacker heimgesucht wurde. Die Gallery war nicht mehr aufrufbar und es kam folgende Fehlermeldung: Template Error: Couldn't open Template ./templates/default/media/php.html
Ich mich also ins Backend eingeloggt und gesehen das jemand als admin ein Bild mit dem Name cool hochgeladen hatte was aber einen PHP Datei war. Ich wollte dann die Datei löschen im Backend was aber nicht ging. Jetzt weiß ich leider nicht wo die Datei liegt. Auf meiner Galleryseite werden alle Bilder nicht mehr angezigt. kommt das 404 File not found Bild. Bilder sind aber definitiv noch alle vorhanden. In der Datenbank sowie im Ordner Data. Hab auch schon alle Templates und PHP Datein im iclude Ordner ausgetauscht. Leider geht immer noch nix. Weiß jemand vielleicht rat ??

Danke im voraus
Lars

Meine Gallery: http://photogallery.sneakercommunity.com

Offline KurtW

  • 4images Guru
  • *******
  • Posts: 2.778
    • View Profile
    • Malediven-Bilder ~~Dreams~~
Re: Brauche Hilfe nach Hackerangriff
« Reply #1 on: November 18, 2006, 02:10:40 PM »
hallo,

ist die media/jpg.html noch in Ordung? Ggf. austauschen
Welche php haste neu hochgeladen?
Auch die php in /includes?
Welche Version hast du installiert gehabt, bzw. welche Version hast du neu hochgeladen?
Alle updates gemacht?

Viele, viele Fragen und kein Link...


#############################  edit start ###############################

Warum postest du dein Problem nochmal?
Ein Posting reicht...
Zu deiner gallerie. Sind die Updates auf 1.7.4 in deiner Version 1.7.2 integriert?
Falls nicht, ist jede Hilfe umsonst.
Schau mal die Zugriffsrechte deiner catordner an...

##############################edit end ################################

Kurt

Offline elnino79

  • Pre-Newbie
  • Posts: 5
    • View Profile
Re: Brauche Hilfe nach Hackerangriff
« Reply #2 on: November 19, 2006, 03:18:23 PM »
Hallo Kurt,

erstmal Danke für deine Hilfe.
Habe mir die neueste Version heruntergeladen und alle PHP Dateien ausgetauscht. Auch die includes. Die Datei jpg.html habe ich auch ausgetauscht. Leider funktioniert es immer noch nicht. Rechte der Bild Ordner sind alle auf 777. Im Backend seh ich bei edit Image wenigstens das TMB aber nicht das große.

Lars
« Last Edit: November 19, 2006, 03:45:38 PM by elnino79 »

Offline KurtW

  • 4images Guru
  • *******
  • Posts: 2.778
    • View Profile
    • Malediven-Bilder ~~Dreams~~
Re: Brauche Hilfe nach Hackerangriff
« Reply #3 on: November 19, 2006, 06:00:55 PM »
Hallo,

hast du einen .htaccess Schutz auf deine media und thumb Ordner?
Poste hier mal einen direkten Link zu einem Bild, egal ob thumb oder groß

Kurt

Offline elnino79

  • Pre-Newbie
  • Posts: 5
    • View Profile
Re: Brauche Hilfe nach Hackerangriff
« Reply #4 on: November 19, 2006, 07:40:05 PM »
habe keine .htaccess

Hier ein Link zu einem Bild:
http://photogallery.sneakercommunity.com/data/media/1/003.jpg

Die kann man aufrufen ohne Probleme :-(

Offline KurtW

  • 4images Guru
  • *******
  • Posts: 2.778
    • View Profile
    • Malediven-Bilder ~~Dreams~~
Re: Brauche Hilfe nach Hackerangriff
« Reply #5 on: November 19, 2006, 07:47:43 PM »
Hallo,

dann bleibt ja nicht mehr viel übrig...
Stimmen in der includes/constants.php die Pfade für die Thumbs und details:

Code: [Select]
// Data paths
define('MEDIA_DIR', 'data/media');
define('THUMB_DIR', 'data/thumbnails');
define('MEDIA_TEMP_DIR', 'data/tmp_media');
define('THUMB_TEMP_DIR', 'data/tmp_thumbnails');
define('DATABASE_DIR', 'data/database');
define('TEMPLATE_DIR', 'templates');

Kurt

Offline elnino79

  • Pre-Newbie
  • Posts: 5
    • View Profile
Re: Brauche Hilfe nach Hackerangriff
« Reply #6 on: November 19, 2006, 11:20:04 PM »
ja die stimmen. hab gerade mal verglichen. im backend beim auflisten der bilder steht auch überall ein rotes ausrufezeichen dahinter. wenn ich auf edit gehe sieht man das tmb aber das große nicht. wenn ich ein neues hochladen will im backend kommt folgende fehlermeldung:

Error uploading image file: 44137.jpg
44137.jpg: Invalid file type (jpg, image/jpeg)

No database entry!

Offline DaMIKE

  • Pre-Newbie
  • Posts: 8
    • View Profile
Re: Brauche Hilfe nach Hackerangriff
« Reply #7 on: November 26, 2006, 02:33:12 AM »
Was sagt der db eintrag in images zu dem beispielt bild?

Offline elnino79

  • Pre-Newbie
  • Posts: 5
    • View Profile
Re: Brauche Hilfe nach Hackerangriff
« Reply #8 on: November 26, 2006, 03:46:48 PM »
ok Problem gelöst :-) zum Glück

in den setting unter Valid file extensions waren alle rausgelöscht und nur ein php drin. Hab jetzt jpg, gif etc. ergänzt und es funktioniert wieder.

Danke für eure Hilfe.