scan-datei für bösartige scripte

phpBB 3.0 hat sein "End of Life" erreicht. Eine Neu-Installation wird nicht mehr unterstützt.
Gesperrt
Athene2
Mitglied
Beiträge: 54
Registriert: 05.09.2009 15:29
Kontaktdaten:

scan-datei für bösartige scripte

Beitrag von Athene2 »

Hallo zusammen,
hat schon jemand das o.g. scan-script benutzt? https://github.com/phpbb/phpbb3/raw/dev ... bcodes.php
Ich habe es wie beschrieben in die root kopiert und aufgerufen - aber es kommt nur eine Zeile, ich solle mir den Text durchlesen.
Habe ich gemacht, da steht es sei potentiell gefährlich und man solle es sofort danach wieder löschen. Okey, aber wie bekomme ich es ans Laufen?
Und was kann mir bzw. meinem Forum dabei passieren?

Ich muss leider annehmen, dass es möglich sein könnte, dass ich bösartige scripte in der Datenbank habe.
Mitte Nov. war mein webpack den ganzen Tag nicht erreichbar, danach sah ich, dass alle Dateien auf 777 gesetzt waren, alle vom gesamten webpack incl. anderer domains.
Die config vom Forum stand auf 666 und ein aufgrund von hackertätigkeiten schon im anfang des Jahres gelöschter nickname, dessen Beiträge ich aber nicht mitgelöscht hatte - hatte diese alle wieder auf neu gesetzt. Ebenso habe ich vor ein paar Tagen bemerkt, dass in den Beiträgen die flash-Komponente auf ja stand - stand sie ursprünglich mit Sicherheit nicht.
Also wie kann ich das jetzt am besten überprüfen? mit den scan-script und dann wie oder mit dem toolkit? Bin allerdings keine php oder mysql-Fachfrau :roll:
Benutzeravatar
Tetischere
Mitglied
Beiträge: 667
Registriert: 07.03.2010 13:20
Wohnort: Lünen (NRW)
Kontaktdaten:

Re: scan-datei für bösartige scripte

Beitrag von Tetischere »

Hallo
lese dir das mal durch KB:gehackt
EDIT: kann es sein das du nicht die Aktuelle Version benutzt? 3.0.7 PL hat eine Schwachstelle im Bereich Flashanwendungen
Gruß Michael ;-)
Phantasie ist wichtiger als Wissen, denn Wissen ist begrenzt.
Albert Einstein
Athene2
Mitglied
Beiträge: 54
Registriert: 05.09.2009 15:29
Kontaktdaten:

Re: scan-datei für bösartige scripte

Beitrag von Athene2 »

eben, ich hatte zu dem Zeitpunkt 3.07 PL1 und habe gestern auf 3.08 upgedatet.
danke für den Link - ich hatte damals alle Passwörter geändert, allerdings dachte ich, er wäre über ein gerade da neu installiertes auf dem Server vorinstalliertes wordpress (und nicht gleich auf den neuesten Stand aktualisiertes) gekommen - zumindest ließen das die Hackerdateien, die mir der Hoster danach sofort schickte, erahnen.
Aber es wird ja gesagt, dass mit dem update auf 3.08 zwar diese Lücke geschlossen wurde, aber nicht die bösartigen scripte beseitigt, die schon drinne waren.
Deshalb soll man ja das scan-srcipt anschliessend laufen lassen. Deshalb fragte ich ja, wie das geht, weil es ja offensichtlich von alleine bei mir nicht los rennt!
Benutzeravatar
sepp71
Mitglied
Beiträge: 919
Registriert: 23.12.2006 00:03

Re: scan-datei für bösartige scripte

Beitrag von sepp71 »

Um das Scanskript laufen zu lassen, mußt Du (wie darin auf englisch darin beschrieben) aus

Code: Alles auswählen

/ Do NOT FORGET to either remove this script or disable it after you have used it.
//
die("Please read the first lines of this script for instructions on how to enable it\n");

folgendes machen:

Code: Alles auswählen

/ Do NOT FORGET to either remove this script or disable it after you have used it.
//
//die("Please read the first lines of this script for instructions on how to enable it\n");

Dann sollte es durchlaufen.
Ist sozusagen die Kindersicherung, damit man auch wirklich die Anleitung liest, bevor man das Skript laufen läßt :wink:

Zum Rest kann ich leider nix sagen.
Gruß
Sepp
Athene2
Mitglied
Beiträge: 54
Registriert: 05.09.2009 15:29
Kontaktdaten:

Re: scan-datei für bösartige scripte

Beitrag von Athene2 »

danke Sepp71, ich habe da irgendwie Ladehemmung im Gehirn gehabt :oops:
Zum Glück hat das scan-sript nichts Bösartiges gefunden! :grin:
Gesperrt

Zurück zu „[3.0.x] Installation, Update und Konvertierung“