Website gehackt

  • Ersteller Ersteller REtender
  • Erstellt am Erstellt am
R

REtender

Guest
Hey ich habe mal eine Frage vorhin wurde die Webseite meines Clans gehackt (die HP läuft auf php kit 1.6.1) ja ich weis das es eine alte version ist aber mein Clan Leader möchte noch nicht auf 1.6.4 umsatteln weil er da mit den Templates nicht zurecht kommt.Der Hacker hat sich ins Admin Menü gehackt und die Website offline geschaltet und eine Umleitung zu diesem tollen Bild gemacht http://www.blu3kid.extra.hu/hacked.jpg mit seinem "Nick" ob er zugriff auf den FTP hatte wissen wir nicht aber bezweifeln es dennoch hat er die MYSLQ Datenbank bzw die vom php kit etwas zerupft was wir aber durch ein backup (was wir 3 min vorher noch schnell gemacht haben) retten,nun steht die HP wieder ohne Probleme nur ich Frage mich a)Der Hacker hat seine HP (mit dem Hacked Bild) über diesen Service Extra.hu | extra.hu gehostet kann man herausfinden wer das war oder b)hatte vl sogar hier schonmal probleme mit dem oder einem anderen Kurdish Hacker denn laut google erging es mehreren Seiten schon so und c)gibt es vl einen Script mit dem man die alte php kit version etwas mehr schützen kann denn wenn man auf die 1.6.4 updatet müsste man die ganze HP neu machen.
MFG REtender
Hier nochmal das Hacked Bild wohin umgeleitet wurde:
http://img244.imageshack.us/img244/8262/hackedhs9.jpg
http://img244.imageshack.us/img244/8262/hackedhs9.17933ad9b2.jpg

 
Zuletzt bearbeitet:
Das ist das Problem an solchen Scripten: man sollte immer zusehen, das man die aktuelle Version verwendet, denn nur dort sind mögliche Sicherheitslücken bestmöglich gefixed. Vollkommene Sicherheit hat man aber nie - da hilft nur ein regelmäßiges Backup.

So etwas geht aber mehr in die Richtung "Script-Kiddie", wahrscheinlich wurde automatisch eine Sicherheitslücke ausgenutzt.

Wie gesagt: bald möglichst Update wenn ihr nicht der Lage seid, das Script selbst abzusichern.
 
Klar ist auch, dass mit jedem Update (speziell hier wird der Quellcode ja veröffentlicht), die Lücken der vorherigen Version bekannt werden. Insofern kann man nur empfehlen, Updates so schnell wie möglich einzuspielen.

Man könnte natürlich auch weg von einem CMS zum guten alten HTML-/PHP-Editor. Das ist aber ein eigenes Thema.
 
Klar ist auch, dass mit jedem Update (speziell hier wird der Quellcode ja veröffentlicht), die Lücken der vorherigen Version bekannt werden. Insofern kann man nur empfehlen, Updates so schnell wie möglich einzuspielen.

Man könnte natürlich auch weg von einem CMS zum guten alten HTML-/PHP-Editor. Das ist aber ein eigenes Thema.

Ja hm wie soll man sagen es sind nicht so direkt versionen z.b. beim aktuellen php kit 1.6.4 gibt es pl's 2 und neuerdings auch 3 welches das php kit updatet und bei 1.6.1 ist der support nicht mehr vorhanden wurde jetzt neulich erst eingestellt und 1.6.1 ist zu 1.6.4 nicht kompatibel soweit ich weis sind beide eigenständig so das man nicht einfach updaten kann...wenn müsste man halt die ganze HP neu machen von Grund auf man könnte nichtsmehr aus der alten "version" verwenden sonst würde mein clan leader ja sofort updaten^^
die adresse der homepage ist [GE] German Eagles
 
Zurück