Trojanerpoblem - Sicherheitslücken in phpBB?
Verfasst: 11.04.2012 16:22
Hallo liebe Community und Mods.
Ich nutze phpBB3 für ein privates Rollenspielforum, das unter folgender Adresse erreichbar ist:
http://www.widerstand-forum.de
Seit einiger Zeit haben wir immer wieder ein Problem mit Trojanern, die die Dateien des Forums infizieren, das heißt konkret es wird fremder Code in die .htm-Dateien einiger Ordner eingefügt (Java Script). Teilweise waren wir schon auf Grund von Malware auf Googles Roter Liste. Ich habe so ziemlich alle Maßnahmen unternommen die mir von unterschiedlichen Stellen empfohlen wurden um dieser Problematik Herr zu werden, habe letztendlich sogar den Webspace-Anbieter (Hetzner, kostenpflichtiger Webspace) kontaktiert. Dieser meinte er könne nicht helfen, so lange wir die beschädigten Dateien jedes Mal wenn sie infiziert sind wieder mit sauberen Backup-Dateien austauschen. Nichts tun und auf den Support warten mag ich eigentlich auch nicht unbedingt, dann müsste ich das Forum sperren (was nicht mehr geht, weil der gesamte Adminbereich bei Infektion leer ist) und würde womöglich Nutzer verlieren.
Eins hat mir der Webspace-Anbieter allerdings auch mitgeteilt, das möchte ich mal hier zitieren:
"Allerdings kann ich schwer vermuten, dass das Problem in phpBB liegt -
Erfahrungsgemäß hat dieses System einige Sicherheitslücken."
Nun hoffe ich hier vielleicht Hilfe zu finden. Um meinem Webspace-Anbieter das Problem darzulegen habe ich alles mal in Screenshots detailliert festgehalten, den Script-Code selbst herausgefischt, was wir jedes Mal temporär tun um das Forum wieder zum Laufen zu bringen und was allgemein schon unternommen wurde. Das PDF in dem ich das festgehalten habe befindet sich hier:
http://schneedorn.info/fehlerproblematik.pdf
Es ist im übrigen jedes Mal ein anderer Scriptcode und/oder Trojaner, der mir von meinem Avira Antivirus angezeigt wird wenn ich die infizierten Dateien downloade und von der Software scannen und bereinigen lasse.
Weiß irgendjemand Rat? Ich weiß nicht mehr, was ich noch tun kann und bin eigentlich kurz davor, auf einem anderen Webspace mit einer neuen Forensoftware von vorne anzufangen, ich werde diese andauernd immer wieder neuen Infektionen nicht mehr los. =/
Hilfe...
Ich nutze phpBB3 für ein privates Rollenspielforum, das unter folgender Adresse erreichbar ist:
http://www.widerstand-forum.de
Seit einiger Zeit haben wir immer wieder ein Problem mit Trojanern, die die Dateien des Forums infizieren, das heißt konkret es wird fremder Code in die .htm-Dateien einiger Ordner eingefügt (Java Script). Teilweise waren wir schon auf Grund von Malware auf Googles Roter Liste. Ich habe so ziemlich alle Maßnahmen unternommen die mir von unterschiedlichen Stellen empfohlen wurden um dieser Problematik Herr zu werden, habe letztendlich sogar den Webspace-Anbieter (Hetzner, kostenpflichtiger Webspace) kontaktiert. Dieser meinte er könne nicht helfen, so lange wir die beschädigten Dateien jedes Mal wenn sie infiziert sind wieder mit sauberen Backup-Dateien austauschen. Nichts tun und auf den Support warten mag ich eigentlich auch nicht unbedingt, dann müsste ich das Forum sperren (was nicht mehr geht, weil der gesamte Adminbereich bei Infektion leer ist) und würde womöglich Nutzer verlieren.
Eins hat mir der Webspace-Anbieter allerdings auch mitgeteilt, das möchte ich mal hier zitieren:
"Allerdings kann ich schwer vermuten, dass das Problem in phpBB liegt -
Erfahrungsgemäß hat dieses System einige Sicherheitslücken."
Nun hoffe ich hier vielleicht Hilfe zu finden. Um meinem Webspace-Anbieter das Problem darzulegen habe ich alles mal in Screenshots detailliert festgehalten, den Script-Code selbst herausgefischt, was wir jedes Mal temporär tun um das Forum wieder zum Laufen zu bringen und was allgemein schon unternommen wurde. Das PDF in dem ich das festgehalten habe befindet sich hier:
http://schneedorn.info/fehlerproblematik.pdf
Es ist im übrigen jedes Mal ein anderer Scriptcode und/oder Trojaner, der mir von meinem Avira Antivirus angezeigt wird wenn ich die infizierten Dateien downloade und von der Software scannen und bereinigen lasse.
Weiß irgendjemand Rat? Ich weiß nicht mehr, was ich noch tun kann und bin eigentlich kurz davor, auf einem anderen Webspace mit einer neuen Forensoftware von vorne anzufangen, ich werde diese andauernd immer wieder neuen Infektionen nicht mehr los. =/
Hilfe...