CyberTipps Home
4images Gallery! Mods - Tutorials - Plugins!
CyberTipps.com :: Thema anzeigen - Nuke Seite gehackt trotz Sentinel?
 FAQFAQ   SuchenSuchen   BenutzergruppenBenutzergruppen   ProfilProfil   LoginLogin 

Nuke Seite gehackt trotz Sentinel?

 
Neues Thema eröffnen   Neue Antwort erstellen    CyberTipps.com Foren-Übersicht -> Blocken mit NukeSentinel™
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
f4f
Newbie
Newbie


Anmeldungsdatum: Mar 24, 2006
Beiträge: 15

BeitragVerfasst am: So Okt 08, 2006 11:54 am    Titel: Nuke Seite gehackt trotz Sentinel? Antworten mit Zitat

Hallo!

Ich habe ein riesen Problem...

Meine Webseite wurde gehackt, obwohl ich die neueste Nuke Sentinel Version am Laufen habe.

Konnte gestern gegen 22:55 Uhr noch sehen, dass von einer IP aus Russland Angriffe gestartet wurden, diese sind jedoch geblockt worden.

Was mich jedoch verwunderte, dass die IP nicht bei den gesperrten IP´s aufschien und 3 Emails mit der Blockinfo kamen, jedoch war jedesmal ein anderer Port angegeben, aber die selbe IP.

Dann gegen 2:00 Uhr in der Früh hat mein Provider meine Webseite vom Netz genommen, da andere Webseiten über meine Webseite attakiert wurden...

Das ist für mich eine Katastrophe, da ich zahlende Werbekunden habe, die sind sicher nicht begeistert davon Rolling Eyes

Hat wer einen Vorschlag, wie ich solche Probleme vermeiden kann?

Lg
F4F
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Coldcut
Site Admin
Site Admin


Anmeldungsdatum: Jun 16, 2005
Beiträge: 870
Wohnort: Austria

BeitragVerfasst am: So Okt 08, 2006 1:19 pm    Titel: Antworten mit Zitat

Hi!

Es muss nicht unbedingt direkt über PHP-Nuke passiert sein.
NukeSentinel schützt ja nur das Grundsystem ab - andere Module, die nicht gepacht oder gefixt sind bieten für Hacker ein wahres Paradies.
Soviel ich weiß benutzt Du die Coppermine Gallery.
Diese ist z.B. so ein Modul.

Aber genauere Informationen können Dir Deine Log Files geben.
Falls Du selbst keinen Zugriff darauf hast, kannst Du sie von Deinem Webhoster bekommen.
Vorher ist es schwierig zu sagen was wirklich schuld war, bzw. über welches Modul er reingekommen ist.

Coldcut Cool
_________________
CiroxX©™ Development Team
----------
"Dann klappts auch mit der Nachbarin!"
- - - - - - - - - - -
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!
<-
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
n00by
Newbie
Newbie


Anmeldungsdatum: Oct 15, 2005
Beiträge: 54
Wohnort: Saxony

BeitragVerfasst am: So Okt 08, 2006 1:33 pm    Titel: Antworten mit Zitat

Ich an Deiner Stelle, würde als erstes eine Anzeige, per e-mail, gegen die IP(aus Russland) bei Deinem Provider schalten, dann den Provider per Telefon über die Situation aufklären.

Dann jeden Deiner Kunden per e-mail über die Situation aufklären, mit der Begründung nix ist 100% sicher und es gibt nun mal nicht "das sichere Schutzsystem"... und Sie werden darüber informiert wenn es weitergehen kann...

Dann wenn Du das Okay, um Deine Webseite wieder einzurichten, von Deinem Provider hast, ein Backup ohne Coppermine draufziehen; benutze lieber wie Coldcut schon geschrieben hat, ein gepachtes bzw. gefixtes Mod( z.B. 4images)...

Das ist, muss ich zugeben, mir auch schon passiert, WICHTIG ist die Anzeige beim Provider!(Deutsches Recht und so, wenn Du aus Deutschland bist, oder der Provider dort den Sitz hat; wie es in Österreich ist kann ich Dir nicht sagen, denke aber so ähnlich) Embarassed
_________________
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
f4f
Newbie
Newbie


Anmeldungsdatum: Mar 24, 2006
Beiträge: 15

BeitragVerfasst am: Mo Okt 09, 2006 9:46 am    Titel: Antworten mit Zitat

@coldcut
Wie sieht man in den Logfiles, wo die Sicherheitslücke ist?
Kann man dann die Sicherheitslücke schließen oder ist das unmöglich?

4images: das Problem an einer anderen Galerie besteht darin, dass ich 2000 Fotos von Usern habe und ca. 15.000 Kommentare, kann man diese auch in einer neuen Galerie automatisch übernehmen?

@n00by
Was meinst Du mit Anzeige? Ist das eine polizeiliche Anzeige, hat das auch einen Sinn? Denn was ist, wenn die andere IP auch gehackt ist?
Über meine Webseite sind schließlich auch andere Webseiten gehackt worden... (Bin übrigens aus Österreich)

Gibt es eigentlich für coopermine überhaupt keine patches mehr?

Lg
F4F
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Coldcut
Site Admin
Site Admin


Anmeldungsdatum: Jun 16, 2005
Beiträge: 870
Wohnort: Austria

BeitragVerfasst am: Mo Okt 09, 2006 10:05 am    Titel: Antworten mit Zitat

f4f hat folgendes geschrieben:
Wie sieht man in den Logfiles, wo die Sicherheitslücke ist?
Kann man dann die Sicherheitslücke schließen oder ist das unmöglich?

4images: das Problem an einer anderen Galerie besteht darin, dass ich 2000 Fotos von Usern habe und ca. 15.000 Kommentare, kann man diese auch in einer neuen Galerie automatisch übernehmen?

Du musst eigentlich nur darauf achten welches Modul zuletzt vor dem Angriff angesteuert wurde.
Du kannst mir mal die letzten Einträge vor dem Angriff zusenden (als Text und gezippt bitte), vielleicht finde ich auf die Schnelle was.

Bei der 4images Gallery gibt es 2 Probleme:
Zum ersten unterliegt diese Gallery einer anderen Lizenz und ist für kommerzielle Seiten nicht kostenlos.
Zweitens kannst Du die Kommentare Deiner User nur per Hand eintragen!
Das bedeutet, wenn Du heute noch beginnst, vielleicht zu Weihnachten mit der Familie zusammen feiern kannst! Razz

Coldcut Cool
_________________
CiroxX©™ Development Team
----------
"Dann klappts auch mit der Nachbarin!"
- - - - - - - - - - -
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!
<-
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    CyberTipps.com Foren-Übersicht -> Blocken mit NukeSentinel™ Alle Zeiten sind GMT + 2 Stunden
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2008 phpBB Group
PHP-NukeNukeSentinel(tm)NukeCops.ATCiroxX©

You can syndicate our news using the file and
Copyright © 2005 - 2008 by CyberTipps
Web site engine code is Copyright © 2005 by PHP-Nuke.
Erstellung der Seite: 0.50 Sekunden