Beiträge von r23


    wisst ihr woran das liegen kann?
    ist nun hier nicht so aber mein fashion-television.de blog hat es ziemlich hart erwischt....

    1. Du gibts deine PHP Fehlermeldungen an den Browser aus.

    2. Du verwendest eine fehlerhafte Konfiguration von timthumb.php

    3. Die PHP Konfiguration ist lückenhaft
    Hier mal ein paar Warnungen

    Code
    <br /> <b>Warning</b>:  touch() [<a href='[URL="http://forum.wpde.org/view-source:http://www.fashion-television.de/wp-content/themes/magazinum/scripts/function.touch"]function.touch[/URL]'>function.touch</a>]: Unable to create file ./cache/index.html because Permission denied in <b>/www/htdocs/w00ea363/fashion-television-de/wp-content/themes/magazinum/scripts/timthumb.php</b> on line <b>188</b><br /> <br /> <b>Warning</b>:  touch() [<a href='[URL="http://forum.wpde.org/view-source:http://www.fashion-television.de/wp-content/themes/magazinum/scripts/function.touch"]function.touch[/URL]'>function.touch</a>]: Unable to create file ./cache/timthumb_cacheLastCleanTime.touch because Permission denied in <b>/www/htdocs/w00ea363/fashion-television-de/wp-content/themes/magazinum/scripts/timthumb.php</b> on line <b>444</b><br /> <br /> <b>Warning</b>:  file_exists() [<a href='[URL="http://forum.wpde.org/view-source:http://www.fashion-television.de/wp-content/themes/magazinum/scripts/function.file-exists"]function.file-exists[/URL]'>function.file-exists</a>]: open_basedir restriction in effect. File(/www/htdocs/w00ea363/fashion-television-de/wp-content/themes/magazinum/scripts/timthumb.php/wp-content/uploads/2011/07/Stiefel-Fashion-Television-150x150.jpg) is not within the allowed path(s): (/www/htdocs/w00ea363/:/tmp:/usr/bin:/www/htdocs/w00ea363:/bin:/usr/local/bin:/usr/share/php) in <b>/www/htdocs/w00ea363/fashion-television-de/wp-content/themes/magazinum/scripts/timthumb.php</b> on line <b>852</b><br />

    4. das Verzeichnis cache sollte für PHP beschreibbar sein...

    wenn du hilfe benötigst(!) schreibe dies doch als Job im Jobforum aus?

    viel glück

    ralf


    2. Sie soll einen Webshop enthalten, bei dem ca. 50 Artikel angeboten werden sollen. Dabei handelt es sich um ca. 5 Artikel (300g, 500g.., diese aber in verschiedenen Farben (ca. jeweils 10 Möglichkeiten
    In der Art wie bei Amazon, ich klicke z.B. auf Artikel A, dann eine Auswahlmenü mit den jeweiligen Farben.

    Ist das hinzubekommen? Oder habe ich etwas entscheidendes übersehen?

    Dein Shop - Anbieter sollte dir bestägigen, dass er diese Preisauszeichnung *richtig* im Shop darstellen kann. Bei Produkten nach Gewichten musst du vermutlich Grundpreise (100 g kosten gleich xy, 1 kg = z 1 l =) angeben.


    In der Art wie bei Amazon, ich klicke z.B. auf Artikel A, dann eine Auswahlmenü mit den jeweiligen Farben.

    Eigentlich für eine Shop-Software kein großes Problem bei einem Pluign in einem CMS System kann dies schon "etwas kompliziert" werden.

    Da dein Plugin Geld kostet, lass dir am besten von dem Anbieter eben bestätigen, dass diese Darstellung funktioniert.

    Oder reicht dir mein: nö dies geht mit der geplanten Auswahl per se nicht?

    Viel Glück

    ralf


    System-Voraussetzungen:
    WP 3.0.1.

    Das System ist leider veraltet.

    Bei einer code injection
    http://en.wikipedia.org/wiki/Code_injection

    kannst du keiner Datei mehr trauen. Gleichzeitig werden in der Regel neue Scripte auf den Server gelegt.

    Hier eine sehr gute Anleitung von Google, was gemacht werde sollte
    http://support.google.com/webmasters/bin…e&answer=163634

    Wenn du bei der Suche nach der Sicherheitslücke, Update und absichern hilfe benötigst - können wir dir vermutlich helfen schnelle@blogrettung.de

    Viel Glück

    ralf


    Kish Guest Posting sagt mir gar nichts, das Plugin habe ich nicht selbst installiert wenn es denn wie ich das da lese im Plugin-Ordner lag? Ist die Frage für mich wie es da hinkommt? Ist das quasi an der Stelle gepostet worden um es dann aufzurufen??? Kann ich das so verstehen?

    Leider habe ich kein BackUp der befallenen Version gemacht.

    Laut deiner hier veröffentlichten Log war am 27.01.2012 das Skript
    uploadify.php auf deinem Server in dem Verzeichnis
    /home/wp-content/plugins/kish-guest-posting/uploadify/scripts/

    vorhanden.

    Hier der Auszug aus der Log:

    Code
    [27/Jan/2012:13:07:21 +0100] "POST /home//wp-[URL="http://forum.wpde.org/lexikon/?do=showentry&item=content"]content[/URL]/plugins/kish-guest-posting/uploadify/scripts/uploadify.php?folder= HTTP/1.1" 200 - "-" "Mozilla/5.0


    Da du leider deine Bilder in das Verzeichnis /home/wp-content/
    kopierst leidet vermutlich neben der Performance sicherlich auch die
    Übersichtlichkeit.
    Ich persönlich lege Grafiken und Bilder bevorzugt in Verzeichnisse in denen keine Scripte (php, perl etc) ausgeführt werden können. Gerne werden PHP Scripte als Grafiken getrant. In der Log auf die schnelle nicht erkennbar.


    Laut deinen Logs ist auch PHPmyAdmin auf dem Server als WP Plugin vorhanden.

    HTML
    83.103.119.239 - - [27/Jan/2012:21:44:06 +0100] "POST /home/wp-content/plugins/wp-phpmyadmin/phpmyadmin/scripts/setup.php HTTP/1.1" 200 453670 "-" "Mozilla/5.0 (Windows)" www.slyspace.de

    PHPmyAdmin ist nicht sicher...
    http://www.exploit-db.com/search/?action…tion=phpmyadmin


    Dein Script
    /astronomie/loadimage.php
    liefert auf url=
    Dateien aus. Werden diese Daten *richtig* geprüft?

    Da augenscheinlich auch ../ hier erlaubt betrachte
    ich dies von weiten als gewagt an.

    Viel Glück

    ralf


    mein Wordpressblog wird von OVH gehostet (Domain auf OVH registriert). OVH hat nun meinen Webzugang deaktiviert (meine Seite erscheint nun als "Forbidden", auch mein Dashboard erreiche ich nicht), weil offensichtlich ein Hackversuch stattgefunden hat und ein zukünftiger vermieden werden soll.

    Dein Provider hat sicherlich die Seite nur in eine Quarantäne geschickt -
    was aus der Dinstanz sinnvoll ist - war.

    Dies ist relativ unsagend und bietet viel Freiraum für gewagte Interprationen. EDV halt :)

    Wenn du Zugriff auf Log-Dateien hast könntest du mit der Zeitangabe prüfen, was dort gemacht wurde.


    Mein Theme ist bueno von whoothemes.

    Hier könnte ein Timthumb Problem sein
    http://www.heise.de/security/meldu…mb-1317795.html


    Die Plugins, die ich verwende, kann ich auswenig leider nicht mit genauem Namen und nur hoffentlich vollständig angeben: Facebook-Like, Google+, Automatic Backup, All-SEO Package, Akismet

    Du kannst ja einmal prüfen, ob es bekannte Sicherheitslücken gibt
    http://www.exploit-db.com/search/?action…ption=Wordpress



    Ich hoffe, dass irgendjemand eine Idee hat

    Ich habe dir ein Angebot per PN gesandt. Du kannst auch über das Job Forum hier dir Hilfe suchen.

    Viel Glück

    ralf


    Da sind schon komische Zugriffe von mir nicht bekannten IPs die immer wieder auf die wp-admin-Daten gehen. Ich weiss aber nicht ob ich das richtig interpretiere???
    Könntest du vielleicht etwas mit dem Log anfangen wenn ich dir das mal zuschicke?

    Leg die Datei doch für alle lesbar auf den Server und wir sehen alle mal drüber...



    Wie ich die Dateirechte anschauen kann weiss ich nicht, das ganze liegt auf den Servern von webgo24. Hier habe ich auch online Zugriff.

    Evtl. suchst du dir jemanden über das Job Forum, der dir dein Blog absichert.

    cu

    ralf


    Es waren scheinbar sämtliche JavaScript-Dateien befallen. Leider habe ich immer noch keine Ahnung, wie der Kram da reingekommen ist.

    Dann kann der Kram jederzeit erneut kommen. Du solltest die Sicherheitslücke unbedingt finden. und er kommt eigentlich sehr selten über den FTP-Zugang
    sondern in der Regel über schrottige PHP Scripte. (Wordpress Plugins)

    Viel Glück

    ralf


    und könnte updates nur noch nach ausgiebigen Tests machen.

    solltest du so oder so.

    Über das Jobforum könntest du dir evtl. jemanden suchen, der dir dies
    retten könnte - mit den derzeigt recht dürftigen Informationen kann man eigentlich nur den Tipp geben - Die Datensicherung zurückspeilen und das Update neu versuchen.

    Viel Glück

    ralf *der bei WP updates schon immer Probleme hatte*


    Ich würde gerne eine Personalisierte Wordpress-Installation erstellen so wie die wpde Edition mit deutscher Sprachdatei jedoch mit einigen vorinstallierten Plugins sowie Artikel und Seiten.

    Starte einfach einen Fork
    http://de.wikipedia.org/wiki/Abspaltun…eentwicklung%29

    beachte hierbei nur die Lizenzen
    http://de.wikipedia.org/wiki/GNU-Lizen…e_Dokumentation

    und verwende eigene Projekt Namen
    http://blog.wpde.org/2011/12/06/wor…umstellung.html

    Viel Erfolg und SPASS

    ralf

    weil ich gerne mal das script sehen würde und ob sich sonst noch was darin versteckt. habe da so meine erfahrungen mit hackern gemacht, so 20 blogs sind mal gehackt worden von mir. ok.

    Wenn du als Blogbetreiber einen Angriff festgestellt hast kannst du perse keiner Datei mehr auf dem Server trauen - ergo: Dateien löschen, die Sicherheitslücke beseitigen und eine Malware freie Version hochladen.

    Punkt -

    Alles andere ist wirklich Zeitverschwendung oder nette Unterhaltung dritter...

    Bringt aber dem TE aber nichts.

    Gruß

    ralf


    Da ich die alte Version auf meinem Rechner gespeichert hatte,habe ich die Daten auf FTP server gelöscht und WP nocheinmal uploaded. Im Augenblick funktioniert es..

    Du musst die Sicherheitslücke suchen, finden und diese beseitigen.

    Evtl. helfen dir die Anleitungen und Tipps von Google weiter
    http://support.google.com/webmasters/bin…e&answer=163634

    Solltest du dies nicht selber können - solltest du dir jemanden suchen.
    Mein Team kann dir evtl. helfen schnelle@blogrettung.de



    Heute habe ich bei meinem anderen Blog genau dasselbe, Nur das blöde ist, dass ich die Seite nicht auf meinem Homerechner gespeichert habe.

    evtl. verfügt dein Provider über eine Datensicherung? Auch hier solltest du die Sicherheitslücke eben schließen.

    Viel Glück

    ralf

    Staun - wie kompliziert man dies machen kann :)

    richte dir doch einfach ein SSL-Proxy ein
    http://serversupportforum.de/forum/faqs-anl…-ssl-proxy.html

    https://ssl.proxydomain.de/test1.de
    https://ssl.proxydomain.de/test2.de

    Hoffe die Antwort hilft dir weiter

    ralf


    Komisch nur google meldet etwas die anderen nicht. Was ist jetzt.

    Normalized URL:
    http://info.koifarm-hessen.de/Detection

    Die Adresse ist eigentlich zurzeit nicht prüfbar:
    Could not fetch the requested address: bad response code.

    Wenn die Seite Malware frei ist - kann man diese über die Google Webmastertools von Google überprüfen lassen.

    http://support.google.com/webmasters/bin…e&answer=163634

    Zitat

    Zitat


    Sobald Sie sicher sind, dass jeglicher bösartiger Code entfernt wurde, können Sie eine Überprüfung Ihrer Website auf Malware beantragen. Google prüft Ihre Website und wird, wenn keine Malware gefunden wird, den Warnhinweis entfernen, der im Eintrag Ihrer Website auf der Suchergebnisseite angezeigt wird.

    Wenn Du Hilfe bei der Suche nach der Sicherheitslücke benötigst können wir dir ab vermutlich ab Donnerstag günstig helfen schnelle@blorgrettung.de

    Viel Glück

    ralf

    [LEFT]
    [/LEFT]

    ja - die .htaccess ist in Ordnung?

    cu

    ralf

    Nein - die htaccess ist o.k. Ich würde mir einen anderen Shop suchen...

    cu

    ralf

    ist O.K.

    Allerdings fehlt mir hier alles Rund um das Thema Sicherheit...

    cu

    ralf


    Inzwischen wurde das mittels File-Backup korrigiert, da die betroffene WP-Datei aber noch die gleiche ist, könnte man aber natürlich nicht sicherstellen, dass das nicht wieder passiert.

    lol Torsten :) dein Provider stellt bewusst eine Sicherheitslücke online, mit der andere Dateien auf dem Server verändern können?

    Wahnsinn, was es gibt!

    Ich hoffe das Blog läuft nicht mit deinem Shop auf einem System? Sicherlich kennst du deine Haftung :)

    Auch wenn es löblich ist, dass dein Provider die Malware beseitigt hat - aber sorry ... die Sicherheitslücke hat im Web nichts verloren....

    Damit ein Fremder auf dem Server Dateien schreiben kann (hier am Ende einer JS Datei ein Schadcode) muss dieser die Datei *öffnen*, *lesen*, und schreiben können!

    Wer js. Dateien auf deinem Webspace lesen und schreiben kann - der kann auch eben die Datenbankzugangsdaten auslesen und weitere wilde Sachen machen.

    Tipp: such dir einen anderen Provider, der, der das System nicht online stellt. sondern unter Quarantäne

    cu

    [LEFT]ralf

    [/LEFT]

    Hallo,

    mir persönlich fehlt bei deiner Installation

    PHP
    pecl install -f ssh2

    da aber phpinfo() ssh2 angeblich kennt würde
    ich nach der Konfiguration von ssh
    ~/etc/ssh/sshd_config

    Code
    /etc/init.d/ssh restart


    nach Restart Apache!

    sollte

    PHP
    * Check phpinfo() streams to confirm that: ssh2.shell, ssh2.exec, ssh2.tunnel, ssh2.scp, ssh2.sftp  exist.

    erfüllt sein.

    weitere Informationen

    http://kevin.vanzonneveld.net/techblog/artic…tions_with_php/

    hth

    ralf