Gehackt: By Nero Hacker ! -

Fragen zur Installation von CONTENIDO 4.9? Probleme bei der Konfiguration? Hinweise oder Fragen zur Entwicklung des Systemes oder zur Sicherheit?
DEDE
Beiträge: 314
Registriert: Do 19. Feb 2004, 16:15
Kontaktdaten:

Gehackt: By Nero Hacker ! -

Beitrag von DEDE » Di 23. Jun 2009, 09:06

Unerfreulicherweise muste ich gerade folgendes feststellen:

Contenido version 4.8.11
By Nero Hacker !


Warning: include_once(classes/class.security.php) [function.include-once]: failed to open stream: No such file or directory in /www/htdocs/w0074ba3/domains/dine-and-dance_de/cms/front_content.php on line 74

Warning: include_once() [function.include]: Failed opening 'classes/class.security.php' for inclusion (include_path='.:/usr/share/php:..') in /www/htdocs/w0074ba3/domains/dine-and-dance_de/cms/front_content.php on line 74

Fatal error: Class 'Contenido_Security' not found in /www/htdocs/w0074ba3/domains/dine-and-dance_de/cms/front_content.php on line 75
Hat jemand Erfahrung damit?

Frohen Dank

Dede

idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec » Di 23. Jun 2009, 09:20

sieht scheiße aus :-(
kannst du eine backup des aktuellen zustands sowohl von der db als aucm dem webfolder machen?

wenn du willst: schick mir das dann oder lege alles in einer zip zum download
cool wäre auch, wenn du nen db-dump und ein backup des webfolder vor der aktion hast, so kann man vergleichen

Leute, das sollte man untersuchen und das loch dicht machen, falls es nicht irgendein schlecht programmiertes modul war!!!

wer ist dabei?
ich stelle mein trac, mein svn, und meine ressourcen zur verfügung, alleine mach ich es nicht.
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)

DEDE
Beiträge: 314
Registriert: Do 19. Feb 2004, 16:15
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von DEDE » Di 23. Jun 2009, 09:42

Ich kopiere gerade alles.
Wo soll ichs denn hinstellen?
Googled man sich den Herrn, finden sich einige Mitbetroffene.

Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von Halchteranerin » Di 23. Jun 2009, 12:51

Hmm, das ist aber anscheinend eine Neuinstallation mit demselben Problem??
http://forum.contenido.org/viewtopic.php?f=59&t=23992
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!

idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec » Di 23. Jun 2009, 13:16

naja, ich glaube nicht, dass dem menschen mit der neuinstallation sowas angezeigt wird: http://www.dine-and-dance.de/cms/front_content.php
wäre halt einfacher, wenn die leute ein link geben würden, dann kann man schauen
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)

Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von Dodger77 » Di 23. Jun 2009, 13:29

Interessant dürften auch die Serverlogs sein. Evtl. lässt sich damit der Angriff auch genauer zurückverfolgen.

Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von Halchteranerin » Di 23. Jun 2009, 13:42

idea-tec hat geschrieben:naja, ich glaube nicht, dass dem menschen mit der neuinstallation sowas angezeigt wird: http://www.dine-and-dance.de/cms/front_content.php
Naja, das mit "By Nero Hacker !" fehlt bei der Neuinstallation, aber ansonsten sehr ähnliche Fehlermeldungen (der include-path ist etwas anders) und auch sehr ähnliche Zeilennr.
idea-tec hat geschrieben:wäre halt einfacher, wenn die leute ein link geben würden, dann kann man schauen
Das sowieso. :?
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!

DEDE
Beiträge: 314
Registriert: Do 19. Feb 2004, 16:15
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von DEDE » Di 23. Jun 2009, 14:31

Sorry ... Jaaaa ... der Link http://www.dine-and-dance.de/

Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von Halchteranerin » Di 23. Jun 2009, 14:43

Jetzt brauchen wir ihn auch nicht mehr. :P
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!

Halchteranerin
Beiträge: 5478
Registriert: Di 2. Mär 2004, 21:11
Wohnort: Halchter, wo sonst? ;-)
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von Halchteranerin » Di 23. Jun 2009, 14:57

Also ein schlecht programmiertes Modul wird's wahrscheinlich nicht gewesen sein, anscheinend ist auch Joomla betroffen:
http://herbal2u.net/
By Nero Hacker !



Warning: require_once(/includes/version.php) [function.require-once]: failed to open stream: No such file or directory in /home/sekupang/public_html/includes/joomla.php on line 71

Fatal error: require_once() [function.require]: Failed opening required '/includes/version.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/sekupang/public_html/includes/joomla.php on line 71
Bitte keine unaufgeforderten Privatnachrichten mit Hilfegesuchen schicken. WENN ich helfen kann, dann mache ich das im Forum, da ich auch alle Postings lese. PN werden nicht beantwortet!

DEDE
Beiträge: 314
Registriert: Do 19. Feb 2004, 16:15
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von DEDE » Di 23. Jun 2009, 17:05

Als ich die Google-Suche bemühte kamen ein paar Nerogeschädigte.

Leider hat mein lieber Webseiteninhaber es erst jetzt bemerkt obwohl es schon über 4 Wochen her ist.
Ich habe also nicht einmal mehr ein Backup für ihn ...

Dad is janz doof. :(

Dede

BagHira
Beiträge: 486
Registriert: Do 23. Feb 2006, 19:42
Wohnort: Tirschenreuth / Oberpfalz / Bayern
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von BagHira » Di 23. Jun 2009, 18:26

DEDE hat geschrieben:Unerfreulicherweise muste ich gerade folgendes feststellen:

Contenido version 4.8.11
By Nero Hacker !
Hallo dede,

konntest du schon die Server-Logfiles anschauen? Ich hätte gern den IP-Adressraum von dem Herrn "Nero Hacker" um ihn per .htaccess auszusperren.
Wenn du die IP-Adresse in erfahrung gebracht hast, veröffentliche sie hier bitte.
Gruß Holger

Träumer haben vielleicht keinen Plan, aber Realisten haben keine Vision.

Handgewickelte Glasperlen Facebook Google+

idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec » Di 23. Jun 2009, 18:33

du glaubst doch nicht wirklichm dass der immer mit dem gleichen ip-adressraum ankommt?
und was ist wenn du ganze bereiche wie kabeldeutschland aussperrst?

nix gegen das vorgehen, aber das alleine kann es ja auch nicht gewesen sein, oder?
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)

BagHira
Beiträge: 486
Registriert: Do 23. Feb 2006, 19:42
Wohnort: Tirschenreuth / Oberpfalz / Bayern
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von BagHira » Di 23. Jun 2009, 18:41

idea-tec hat geschrieben:nix gegen das vorgehen, aber das alleine kann es ja auch nicht gewesen sein, oder?
Sicher ist das nicht die Lösung, aber immer noch besser als gar nix zu machen oder abzuwarten bzw. hoffen das nix mit den Websites passiert. :wink:
Gruß Holger

Träumer haben vielleicht keinen Plan, aber Realisten haben keine Vision.

Handgewickelte Glasperlen Facebook Google+

idea-tec
Beiträge: 1242
Registriert: Do 19. Sep 2002, 14:41
Wohnort: Dichtelbach
Kontaktdaten:

Re: Gehackt: By Nero Hacker ! -

Beitrag von idea-tec » Di 23. Jun 2009, 18:49

BagHira hat geschrieben:aber immer noch besser als gar nix zu machen oder abzuwarten bzw. hoffen das nix mit den Websites passiert
das ist wahr!

ich warte noch auf die gehackte datenbank und den webfolder, liegt an mir, dass ich die noch nciht habe, das zip ist zu groß für meinen email-account, den ich übermittelt hatte, hab das komplett vergessen, dass da begrenzt ist.
wenn ich es habe packe ich es in ne db und auf einen server und dann hoffe ich, dass sich ein paar leute melden, damit wir da gemeinsam drauf schauen können.
MfG, Karsten
Nicht Können bedeutet nicht, dass man etwas nicht beherrscht, sondern lediglich, dass man sich nicht traut es zu tun ;-)
| Internet | Ihr Logo deutschlandweit auf T-Shirts |
Diplomatie: Jemanden so in die Hölle zu schicken, dass er sich auf die Reise freut!!! ;-)

Antworten