Verfasst am: So Okt 08, 2006 11:54 am Titel: Nuke Seite gehackt trotz Sentinel?
Hallo!
Ich habe ein riesen Problem...
Meine Webseite wurde gehackt, obwohl ich die neueste Nuke Sentinel Version am Laufen habe.
Konnte gestern gegen 22:55 Uhr noch sehen, dass von einer IP aus Russland Angriffe gestartet wurden, diese sind jedoch geblockt worden.
Was mich jedoch verwunderte, dass die IP nicht bei den gesperrten IP´s aufschien und 3 Emails mit der Blockinfo kamen, jedoch war jedesmal ein anderer Port angegeben, aber die selbe IP.
Dann gegen 2:00 Uhr in der Früh hat mein Provider meine Webseite vom Netz genommen, da andere Webseiten über meine Webseite attakiert wurden...
Das ist für mich eine Katastrophe, da ich zahlende Werbekunden habe, die sind sicher nicht begeistert davon
Hat wer einen Vorschlag, wie ich solche Probleme vermeiden kann?
Anmeldungsdatum: Jun 16, 2005 Beiträge: 878 Wohnort: Austria
Verfasst am: So Okt 08, 2006 1:19 pm Titel:
Hi!
Es muss nicht unbedingt direkt über PHP-Nuke passiert sein.
NukeSentinel schützt ja nur das Grundsystem ab - andere Module, die nicht gepacht oder gefixt sind bieten für Hacker ein wahres Paradies.
Soviel ich weiß benutzt Du die Coppermine Gallery.
Diese ist z.B. so ein Modul.
Aber genauere Informationen können Dir Deine Log Files geben.
Falls Du selbst keinen Zugriff darauf hast, kannst Du sie von Deinem Webhoster bekommen.
Vorher ist es schwierig zu sagen was wirklich schuld war, bzw. über welches Modul er reingekommen ist.
Anmeldungsdatum: Oct 15, 2005 Beiträge: 54 Wohnort: Saxony
Verfasst am: So Okt 08, 2006 1:33 pm Titel:
Ich an Deiner Stelle, würde als erstes eine Anzeige, per e-mail, gegen die IP(aus Russland) bei Deinem Provider schalten, dann den Provider per Telefon über die Situation aufklären.
Dann jeden Deiner Kunden per e-mail über die Situation aufklären, mit der Begründung nix ist 100% sicher und es gibt nun mal nicht "das sichere Schutzsystem"... und Sie werden darüber informiert wenn es weitergehen kann...
Dann wenn Du das Okay, um Deine Webseite wieder einzurichten, von Deinem Provider hast, ein Backup ohne Coppermine draufziehen; benutze lieber wie Coldcut schon geschrieben hat, ein gepachtes bzw. gefixtes Mod( z.B. 4images)...
Das ist, muss ich zugeben, mir auch schon passiert, WICHTIG ist die Anzeige beim Provider!(Deutsches Recht und so, wenn Du aus Deutschland bist, oder der Provider dort den Sitz hat; wie es in Österreich ist kann ich Dir nicht sagen, denke aber so ähnlich) _________________
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen! Bitte Registrieren oder Einloggen - Danke!
@coldcut
Wie sieht man in den Logfiles, wo die Sicherheitslücke ist?
Kann man dann die Sicherheitslücke schließen oder ist das unmöglich?
4images: das Problem an einer anderen Galerie besteht darin, dass ich 2000 Fotos von Usern habe und ca. 15.000 Kommentare, kann man diese auch in einer neuen Galerie automatisch übernehmen?
@n00by
Was meinst Du mit Anzeige? Ist das eine polizeiliche Anzeige, hat das auch einen Sinn? Denn was ist, wenn die andere IP auch gehackt ist?
Über meine Webseite sind schließlich auch andere Webseiten gehackt worden... (Bin übrigens aus Österreich)
Gibt es eigentlich für coopermine überhaupt keine patches mehr?
Anmeldungsdatum: Jun 16, 2005 Beiträge: 878 Wohnort: Austria
Verfasst am: Mo Okt 09, 2006 10:05 am Titel:
f4f hat folgendes geschrieben:
Wie sieht man in den Logfiles, wo die Sicherheitslücke ist?
Kann man dann die Sicherheitslücke schließen oder ist das unmöglich?
4images: das Problem an einer anderen Galerie besteht darin, dass ich 2000 Fotos von Usern habe und ca. 15.000 Kommentare, kann man diese auch in einer neuen Galerie automatisch übernehmen?
Du musst eigentlich nur darauf achten welches Modul zuletzt vor dem Angriff angesteuert wurde.
Du kannst mir mal die letzten Einträge vor dem Angriff zusenden (als Text und gezippt bitte), vielleicht finde ich auf die Schnelle was.
Bei der 4images Gallery gibt es 2 Probleme:
Zum ersten unterliegt diese Gallery einer anderen Lizenz und ist für kommerzielle Seiten nicht kostenlos.
Zweitens kannst Du die Kommentare Deiner User nur per Hand eintragen!
Das bedeutet, wenn Du heute noch beginnst, vielleicht zu Weihnachten mit der Familie zusammen feiern kannst!
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.