Seite 1 von 1

Anonymus versendet Spammails übers board

Verfasst: 13.02.2010 15:06
von Athene2
Hallo liebe User,
ich (vermutlich alle) habe heute um 0:20 ein Spammail der üblichen Art von Anonymus bekommen wie
HxD1dT <a href="http://sxlubsluownu.com/">sxlubsluownu</a>,
vmldchrjsnyz,
[link=http://ubjjnjpjrpps.com/]ubjjnjpjrpps[/link],
http://rconjwoealei.com/

Aufgeschreckt bin ich ins ACP und habe das Fehlerprotokoll aufgerufen (hätte ich mal früher tun sollen, werden demnächst vorsichtiger sein :evil: )
Dort beginnen die Fehlermeldungen bereits am 24.11.09 und enden am 1.12.09, es beginnt mit einem normalen Userin, die ich persönlich kenne, also kein Hacker, dann folgt meine Benutzerkennung und Anoymus und in folge der nächsten Tage noch 2 andere für mich vertrauenswürdige Userinnen.
Es gibt 3 Arten von Fehlermeldungen:
es beginnt mit 24.11.09 7:21 pm
Fehler bei der Bilderstellung
» Fehler in /includes/functions_messenger.php in Zeile 1482: implode() [function.implode]: Invalid arguments passed

Fehler bei der Bilderstellung
» Fehler in /includes/functions_messenger.php in Zeile 1513: str_split() [function.str-split]: The length of each segment must be greater than zero
Fehler bei der Bilderstellung
» Fehler in /includes/functions_messenger.php in Zeile 1546: implode() [function.implode]: Invalid arguments passed

29./30.11. Chris
Fehler bei der Bilderstellung
» Fehler in /includes/captcha/captcha_gd.php in Zeile 120: Cannot modify header information - headers already sent by (output started at /includes/functions.php:3464)
und …dto. Zeile 119, 150, 151 ....

Am 24.11. 7:15 pm Datenbank-backup erstellt
danach begonnen mit dem update auf 3.06
Die Fehlermeldungen beginnen also mit dem update!!!
beim update gabs ein Problem mit der session.php , dass ich hier gepostet habe:
viewtopic.php?f=73&t=199282&p=1144301#p1144301
Da gehts auch die gleichen Dateien:
Warning: Cannot modify header information - headers already sent by (output started at /is/htdocs/wp1125510_HISIL1STO3/www/chi/includes/functions.php:3464) in /is/htdocs/wp1125510_HISIL1STO3/www/chi/includes/functions.php on line 4158
Das Problem wurde dann gelöst - bis auf die Tatsache, dass interne Links bei mir im Forum immer noch in die url-Klammer gesetzt werden müssen, sonst fliegt man raus.
Warum die Fehlermeldungen am 1.12. aufhören, weiß ich nicht - auch nicht, ob die heutigen spammails überhaupt mit den genannten Fehlermeldungen zu tun haben?

Da gibt es noch ein Problem: ich wollte das Mod fürs impressum einbauen am 11.1. siehe mein Thread viewtopic.php?f=87&t=201421&p=1154815#p1154815,
habe eine neue Tabelle (leere) impressum eingebaut- dann war es mir zu kompliziert und ich habe es gelassen und einfach eine Rubrik ins Forum eingebaut - aber das angefangene mod geistert jetzt im Forum herum und ich bekomme es nicht wieder weg. Das leere Tabellenfeld habe ich heute gelöscht aber in der Modansicht kommt folgende Fehlermeldung:
Allgemeiner Fehler
SQL ERROR [ mysql4 ]

Table 'db1125510-forum.IMPRESSUM_TABLE' doesn't exist [1146]

SQL

SELECT * FROM IMPRESSUM_TABLE ORDER BY name

BACKTRACE

FILE: includes/db/mysql.php
LINE: 174
CALL: dbal->sql_error()

FILE: includes/acp/acp_impressum.php
LINE: 52
CALL: dbal_mysql->sql_query()

FILE: includes/functions_module.php
LINE: 507
CALL: acp_impressum->main()

FILE: adm/index.php
LINE: 74
CALL: p_master->load_active()

Kann das was mit dem Spammails zu tun haben oder beides nicht? Wo kann sonst der Wurm drin sein?
Ich habe jetzt erstmal die emails übers board deaktiviert.

viele Grüße von einer ratlosen Athene

Re: Anonymus versendet Spammails übers board

Verfasst: 13.02.2010 15:21
von HJW
Hallo,

ich würde als erstes mal die Berechtigung des Gäste-Benutzerkontos ansehen:

ACP > Allgemein > Schnellzugriff > Benutzer verwalten > Gäste-Benutzerkonto auswählen > Absenden
Im Dropdownmenue > Berechtigung

Gruß
Hermann Joseph

Re: Anonymus versendet Spammails übers board

Verfasst: 13.02.2010 18:40
von Athene2
Hallo Herrmann Joseph,
die Berechtigungen wie unten angegeben stehen heute alle auf Nie.
Das war aber gestern anders, vorgestern abend hatte ich Gästen lesenden Zugriff gewährt.
Nachdem das Spammail kam, habe ich es heute morgen sofort wieder zurückgesetzt, hatte zum Glück vor der Änderung ein backup gemacht :grin: Aber wieso ein Gast mit Leserechten Spammails verschicken kann, verstehe ich auch nicht so ganz.
Ich habe aber eben gesehen, dass Gäste bei mir immer noch einige Rechte hatten, obwohl im Schnellzugriff - Benutzer verwalten - Anonymus auf Nie stand?
Bei der Funktion Gruppenrechte und Gäste waren da noch einige Einstellungen auf ja.
Wie passt das zusammen?
Jedenfalls hat ein Gast jetzt bei mir überhaupt keine Rechte mehr.
Meinst du, das Problem wäre damit gelöst?

PS: ich habe gerade beim Überprüfen festgestellt, dass 6 Threads immer noch offen sind für Gäste, obwohl Anonymus und Gäste auf Nie stehen, die muss ich jetzt über die forenrechte zumachen.
Ich denke, wenn die ersten beiden Gruppen auf Nie stehen, überschreibt das alles andere?

LG

Re: Anonymus versendet Spammails übers board

Verfasst: 14.02.2010 13:58
von Robbi der Forenfreak
Nie überschreibt jedes Ja. Eigentlich.

Re: Anonymus versendet Spammails übers board

Verfasst: 16.02.2010 11:18
von Athene2
Hi,
habt Ihr auch schon so was im Benutzerprotokoll gehabt?
Es habe im Zeitraum von ca. 4 wochen 6 Benutzer ihr Passwort geändert und bei denen steht zusätzlich zum Nick Anonymous = Benutzername.
Im ACP steht bei Feedback gemeldet von Anonymous.
Ich habe wie gesagt, ein Gesundheitsforum, was für Hacker sehr begehrt ist.
4 der obigen Auffälligkeiten sind Heilpraktiker mit wichtigen neuen Erkenntnissen, die anderen 2 weiß ich nicht.
Mit 2 habe ich telefoniert, eine hat ein komisches Mail bekommen und hat danach ihr Passwort 2 x geändert. Beim 2. Mal war der Anonymous weg.
Der andere sagt, er habe sein Passwort neu anfordern müssen, weil es nicht mehr ging.
Die IP vom Anonymous-Mail ist 93.174.93.222, lt. google und bot-trap eine sehr bekannte Hacker/Spamer IP.
Ich habe diese IP bei mir gesperrt. Die User sollte ich wohl löschen, damit sie sich am besten neu anmelden?
Und sollte ich die obigen User anschreiben, dass die mal ihren PC checken sollen?


LG