Massive Javascript Probleme

  • Hallo..
    ich dachte zur späteren Stunde da ich mal meine Seite auf 3.1 bringe und musste mit Erschrecken feststellen, das hier irgendwas im Argen ist.

    Aus mir unerklärlichen Gründen sucht meine Seite bei allen Javascript Anwendungen nach folgender Seite bzw Datei:

    Code
    [FONT=Arial][size=10][URL]http://obscurewax.ru/Joystick.js[/URL][/SIZE][/FONT]

    [FONT=Arial][size=10]

    Ich habe eine andere Url, also ist doch da was nicht okay.
    Gleichtzeitig habe ich keine Ahnug was das sein könnte.. sogar Google (mein guter Freund) konnte mir nichts darüber sagen.

    Ich habe alle Plugins mit Java abgeschaltet und siehe da, die Seite läuft recht schnell und problemlos. Sobald ich aber ein Plugin mit Java aktiviere geht es wieder los.

    Gerade bekomme ich eine Anweisung (von Firefox) ein Plugin zu installieren,.. habe ich natürlich nicht gemacht.

    Hat jemand schon mal das selbe gehabt. ?
    [/SIZE][/FONT]

    Einmal editiert, zuletzt von Peter Bond (3. August 2010 um 00:44)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Es scheint wohl so, das ich einen Angriff auf meine Webseite hatte.

    Nachdem ich folgendes PlugIn WP Security Scan
    installiert habe, wurden mir Sicherheitslücken gezeigt.
    Die habe ich natürlich geschlossen.

    [COLOR=Red]Achtung ! Unbedingt Backup der Datenbanken machen.!!![/COLOR]

    Bei mir war nachdem ich den Scan durchlaufen lassen habe, kurzfristig der Blog mit folgender Meldung "Sie haben nicht ausreichend Rechte, um auf diese Seite zuzugreifen" nicht erreichtbar. Konnte dies aber hiermit (herunterladen und ins Hauptverzeichnis von Wp per FTp laden. Datei im Browser ausführen und danach wieder löschen.) wieder beheben.
    Danach kann man sich wieder einloggen..

    Ich habe dann erstmal das Passwort geändert und das Update auf 3.01 (Komplett) durchgeführt. Danach habe ich alle Dateien mit der Endung .js vom Server gelöscht und durch neue ersetzt.

    Seit dieser Bereinigung läuft wieder alles super.. keine Probleme mehr. :D

    Bin gespannt ob noch mehr Leute dieses Problemchen hatten.

    ps: Falls es der falsche Bereich sein sollte.. bitte verschieben.

    Einmal editiert, zuletzt von Peter Bond (3. August 2010 um 04:36)

  • Attacken über Skriptviren sind schon seit geraumer Zeit bekannt und kommen in Wellen. Offenbar ist jetzt eine solche wieder im Gang, im Forum kann ich mich an 3 Beiträge in den letzten Wochen erinnern.

    Zwei Dinge dazu: erstens, man sollte es vermeiden, seine FTP-Daten im Client (zB FileZilla) zu speichern, und diese jedesmal von Hand eingeben. Zweitens, es wäre sinnvoll, bei solchen Attacken die Hoster aufzulisten, denn in den überwiegenden Fällen ist die Attacke nicht über den lokalen Rechner sondern aus Pseudoblogs auf dem Server erfolgt. Dies liest man vor allem in angelsächsischen Foren.

    LG Domi

  • Ich hatte tatsächlich den Filezilla als FTP-Programm. :D
    Mein Hoster ist Hosteurope.

    Hoffe ich bekomme das nicht wieder.

    EDITH: Habe gerade festgestellt, das sich das Script in Deans FCK-Editor in der Datei media-upload.js eingeschrieben hatte.
    Ganz am Ende fand ich auch den Eintrag mit der obscure.ru/joystick.js.

    Nun ist wieder alles Roger und die Seite läuft prima.

    Einmal editiert, zuletzt von Peter Bond (3. August 2010 um 15:43)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!