hacked: Tipps gesucht um server logfile zu analysieren

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
erasmus
Mitglied
Beiträge: 7
Registriert: 21.05.2008 08:25

hacked: Tipps gesucht um server logfile zu analysieren

Beitrag von erasmus »

Hallo,

irgendein schlaui hat mir in die index.html (die ein redirect auf das forum durchführt) ein iframe mit einer url in *.ru eingefügt.

Da ich keine mods aber noch die Version 3.0.1 installiert hatte vermute ich hier das Problem. Kann natürlich auch falsch sein!
Alles runtergeschmissen und ein älteres backup (files + db) eingespielt und sofort auf 3.0.2 migriert.

Meine Frage:
Natürlich wüsste ich gerne was eigentlich passiert ist und hab mir mal die logs angeschaut.
Aber ohne Anhaltspunkte - Wonach ungefähr suchen - ist es wohl aussichtslos.

Irgendwelche Tipps dazu ?
Zuletzt geändert von erasmus am 26.07.2008 17:33, insgesamt 2-mal geändert.
Grüße
______________________________
- phpbb3 Version 3.0.3, - prosilver
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Wenn du die Logfiles vor dir hast, wäre es am einfachsten einfach mal nach der *.ru Adresse in der Einträgen zu suchen.
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
erasmus
Mitglied
Beiträge: 7
Registriert: 21.05.2008 08:25

Beitrag von erasmus »

Danke, aber leider finde ich sie nicht.
Ich habe mal nach 'wfrules' und '91.203' gesucht.

Es ist uebrigens 'wfrules.ru' = '91.203.92.4' die, wie hier nachzulesen:
hinter den kulissen,
unrühmlich bekannt ist.

Es handelt sich wohl um professionelle Gruppen die ihre bot Netze aufbauen :(

Hat sonst noch jmd. einen Tipp ?
Grüße
______________________________
- phpbb3 Version 3.0.3, - prosilver
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“