Seite 1 von 1

hacked: Tipps gesucht um server logfile zu analysieren

Verfasst: 25.07.2008 21:52
von erasmus
Hallo,

irgendein schlaui hat mir in die index.html (die ein redirect auf das forum durchführt) ein iframe mit einer url in *.ru eingefügt.

Da ich keine mods aber noch die Version 3.0.1 installiert hatte vermute ich hier das Problem. Kann natürlich auch falsch sein!
Alles runtergeschmissen und ein älteres backup (files + db) eingespielt und sofort auf 3.0.2 migriert.

Meine Frage:
Natürlich wüsste ich gerne was eigentlich passiert ist und hab mir mal die logs angeschaut.
Aber ohne Anhaltspunkte - Wonach ungefähr suchen - ist es wohl aussichtslos.

Irgendwelche Tipps dazu ?

Verfasst: 25.07.2008 22:53
von Boecki91
Wenn du die Logfiles vor dir hast, wäre es am einfachsten einfach mal nach der *.ru Adresse in der Einträgen zu suchen.

Verfasst: 26.07.2008 11:08
von erasmus
Danke, aber leider finde ich sie nicht.
Ich habe mal nach 'wfrules' und '91.203' gesucht.

Es ist uebrigens 'wfrules.ru' = '91.203.92.4' die, wie hier nachzulesen:
hinter den kulissen,
unrühmlich bekannt ist.

Es handelt sich wohl um professionelle Gruppen die ihre bot Netze aufbauen :(

Hat sonst noch jmd. einen Tipp ?