Sony Advertising
Amazon
Forum für die Fotosysteme von Sony und KonicaMinolta
  SonyUserforum - Forum für die Fotosysteme
von Sony und KonicaMinolta
 
Registrieren Rund ums Bild Galerie Objektiv-Datenbank Kalender Forenregeln Nützliches

Startseite » Forenübersicht » Treffpunkt » Café d`Image » mein 4images wurde gehackt
Antwort
 
Themen-Optionen Ansicht
Alt 17.04.2007, 22:38   #1
PeterHadTrapp
 
 
Registriert seit: 07.09.2003
Ort: in Sichtweite der Wasserkuppe
Beiträge: 28.341
mein 4images wurde gehackt

auf meiner Seite wurde heute nachmittag ein Hack durchgeführt. Wenn ich das richtig verstanden habe, was Manni mir erklärt hat, wurde mir ein php-code als Bild untergejubelt. Das vermeintliche Bild trug den Namen "clue". Der code hat dann meine Datenbank zersägt. Die Bilder waren zum Glück alle noch vorhanden. Kennwörter ändern kann nicht schaden.

Vielleicht kuckt Ihr mal bei Euch nach, ob ihr auch sowas habt, sofern Ihr 4images verwendet. Dank der Unterstützung von Manni ist bei mir wieder alles sauber.

Gruß
PETER
PeterHadTrapp ist offline   Mit Zitat antworten
Sponsored Links
Alt 18.04.2007, 07:49   #2
ManniC
 
 
Registriert seit: 15.10.2003
Ort: Bottrop
Beiträge: 26.177
Yepp, Peter, richtig verstanden. Komplette Diagnose:
  • Die Einstellung "erlaubte Dateitypen" war plötzlich statt "jpg,gif,png,aif,au,avi,mid,mov,mp3,mpg,swf,wav,ra ,rm,zip,pdf" nur auf "PHP" gesetzt
  • Hochgeladen (Uploader=Admin) war unter dem Bildnamen "Clue" eine c9916.php
  • Zusätzlich war in /data/media/ eine de.php, die lt. AntiVir den Virus PHP/Rst.e enthielt
Galerie war nicht aufrufbar, da die index.php mit einem Template-Fehler abbrach, Zugang per ACP klappte.
__________________
VLG: Manni
ManniC ist offline   Mit Zitat antworten
Alt 18.04.2007, 08:15   #3
Basti
 
 
Registriert seit: 07.09.2003
Beiträge: 10.025
Oh das ist ja mal ärgerlich. Woran lags denn? War die Galerie nicht aktuell, hat jemand dein Passwort erraten oder war es am Ende einer der User denen du deine Galerie angeboten hast.
Basti
Basti ist offline   Mit Zitat antworten
Alt 18.04.2007, 08:44   #4
ManniC
 
 
Registriert seit: 15.10.2003
Ort: Bottrop
Beiträge: 26.177
Zitat:
Zitat von Basti Beitrag anzeigen
Woran lags denn?
Gute Frage - wir sollten mal die Alibis der üblichen Verdächtigen für gestern 15:21h überprüfen

Security-Fixes sind drin, der Weg des bösen Buben läßt sich leider nicht rekonstruieren - insbesondere ob der Eintrag allowed_media_typ per ACP oder direkt in der SQL gepimpt wurde. Ich hab da mehr den eingeschleusten PHP-Code in Verdacht, aber bei insg 250K Länge hab ich keine wirkliche Lust zur Analyse.
__________________
VLG: Manni
ManniC ist offline   Mit Zitat antworten
Alt 18.04.2007, 08:47   #5
PeterHadTrapp

Themenersteller
 
 
Registriert seit: 07.09.2003
Ort: in Sichtweite der Wasserkuppe
Beiträge: 28.341
Zitat:
Ende einer der User denen du deine Galerie angeboten hast.
Mag ich nicht wirklich glauben, weil ich auch diese Bilder nur per manueller Freischaltung durch mich erlaubt hatte *schulterzuck*
PeterHadTrapp ist offline   Mit Zitat antworten
Sponsored Links
Alt 18.04.2007, 08:48   #6
rmaa-ismng
Gesperrt
 
 
Registriert seit: 09.12.2006
Beiträge: 9.961
Ich kann dazu diese Meldung beisteuern.

Hat der Newsletter heute in mein email-Fach gespült.

Hier der Link
rmaa-ismng ist offline   Mit Zitat antworten
Alt 18.04.2007, 09:04   #7
Basti
 
 
Registriert seit: 07.09.2003
Beiträge: 10.025
Hi Ron,
das ist aber eine Sicherheitsmeldung zu einer anderen Software. Meine Frage nicht uneigennützig, wir setzen beide 4images als Galeriesoftware ein.
Basti
Basti ist offline   Mit Zitat antworten
Alt 18.04.2007, 09:09   #8
A2Freak
Gesperrt
 
 
Registriert seit: 01.10.2004
Ort: 3 Km vom Highway to Love entfernt.
Beiträge: 8.460
Kann sowas auch passieren, wenn ich in meiner Galerie keine "fremden" Bilder zulasse?
A2Freak ist offline   Mit Zitat antworten
Alt 18.04.2007, 09:09   #9
rmaa-ismng
Gesperrt
 
 
Registriert seit: 09.12.2006
Beiträge: 9.961
..aber wohl der gleiche Weg, oder?
rmaa-ismng ist offline   Mit Zitat antworten
Alt 18.04.2007, 10:02   #10
ManniC
 
 
Registriert seit: 15.10.2003
Ort: Bottrop
Beiträge: 26.177
@Ron: Der Weg ist nicht geklärt, auf der von Dir verlinkten Seite ist PHP5 angesprochen, Peters Galerie läuft unter PHP4

@Olaf: Ja, kann auch passieren.
__________________
VLG: Manni
ManniC ist offline   Mit Zitat antworten
Sponsored Links
Antwort
Startseite » Forenübersicht » Treffpunkt » Café d`Image » mein 4images wurde gehackt


Forenregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:25 Uhr.