MySQLDumper-Board Forum Index Follow me on Twitter

Portal  •   Forum  •  Downloads  •  Profile  •  Search   •  Register  •  Log in to check your private messages  •  Log in  •  


 Bekam eine Virenwarnung vom Hoster

Post new topicReply to topic
Author Message
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 11:45    Bekam eine Virenwarnung vom Hoster Reply with quoteBack to top

Undzwar bekam ich gerade eine Mail vom Hoster die besagte:

Quote:

Sehr geehrter Herr .....,

unsere Virenscanner haben auf Ihrem Webspace eine Datei gefunden, deren Merkmale (Heuristik) auf einen Virus hinweisen.

-----------------------------------------------------------------
Informationen zur betroffenen Datei:

Paket-ID = 8542
Dateiname = /htdocs/ verrate ich nicht /work/config/.data/locale.php
Virusname = PHP.ShellExec
-----------------------------------------------------------------

Wir bitten Sie diese Datei entsprechend zu prüfen und ggfs. zu löschen.
Vielen dank für Ihre Mithilfe.

Mit freundlichen Grüßen
Ihr goneo-Kundenservice


Ich kann den Ordner mit meinem FTP Programm nicht öffnen auchnicht wenn ich den Punkt vorm Namen wegnehme.

Was kann dann hinter der Warnung stecken?

EDIT: Meine Version fehlt ja noch,- Version 1.24 RC1

OfflineView user's profileSend private messageVisit poster's website    
Anzeigen











Posted:    Anzeigen Back to top


    
Jens_K
Moderator
Moderator




Age: 37
Joined: 04 Sep 2007
Posts: 1707
Location: Nähe Bielefeld


germany.gif

PostPosted: 2010-06-24, 13:45    (No subject) Reply with quoteBack to top

1. Aktualisiere Deine Dumper-Installation bitte vom Release Candidate 1 auf die letzte verfügbare Version 1.24stable
2. Gibt es in einer Standard-Installation des MySQLDumpers keine Datei "locate.php"

Es könnte höchstens sein, dass jemand deine FTP Zugangsdaten ausgespäht hat und eine virenverseuchte Datei eingeschleust wurde.

Oder Du hast die Installationsdateien des Dumpers von einer nicht sicheren Quelle (also von ausserhalb www.mysqldumper.de) heruntergeladen und in dieser Installaion war die verwanzte Datei enthalten.

_________________
It's like math-camp all over again ... not ... that i've ever been to math-camp!
mein Blog

OfflineView user's profileSend private messageVisit poster's website    
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 13:59    (No subject) Reply with quoteBack to top

Die Version lade ich immer nur hier und nirgends anders.

Wird der Ordner überhaupt gebraucht? Sonst lösche ich ihn ganz. Weil rein komme ich ja nicht.

da ich auf der Startseite sah, dass bald die bneue Version da sein wird ( kannste mir sagen wann inetwa? ) machts ja keinen Sinn jetzt nochmal die letzte Version zu installieren, es sei denn das wird noch etliche Zeit dauern bis das neue Release rauskommt.

OfflineView user's profileSend private messageVisit poster's website    
Jens_K
Moderator
Moderator




Age: 37
Joined: 04 Sep 2007
Posts: 1707
Location: Nähe Bielefeld


germany.gif

PostPosted: 2010-06-24, 16:09    (No subject) Reply with quoteBack to top

Es macht immer Sinn, eine stabile Version einer Software zu nutzen. Ein Release Candidate ist ja gerade dafür da, eingeschlichene Fehler bei einer neuen Version erst zu lokalisieren. Bei der Version 1.24 gab es glaube ich insg. 9 RC Versionen, bevor die Rückmeldungen der Anwender zur Freigabe der stabilen Version geführt haben.

Bis die Version 1.25 rauskommt wird es sicherlich noch einige Zeit dauern, da intern wirklich viel umgestellt und erweitert wurde. Einen Termin kann ich Dir noch nicht dazu geben. Es wird aber sicherlich wieder so sein, dass es zunächst eine Beta-Version geben wird, die die Anwender testen sollen, bevor es eine neue, stabile Version geben wird.
Auch jetzt schon kann man sich die Entwicklerversion installieren und damit experimentieren. Für den produktiven Einsatz ist diese Version aber - ebenso wie die Version 1.24 RC 1 - nicht gedacht.

Das Verzeichnis /work/config wird auf jeden Fall benötigt. Unterverzeichnisse gibt es dort aber nicht. In dem Verzeichnis werden nur die verschiedenen Konfigurations-Dateien abgelegt.

Ich würde Dir raten, die Version 1.24stable neu runterzuladen und in einem eigenen Ordner neu zu installieren auf Deinem Webspace. Dann kannst Du den alten Ordner (mit dieser Viren-Datei) komplett löschen.

_________________
It's like math-camp all over again ... not ... that i've ever been to math-camp!
mein Blog

OfflineView user's profileSend private messageVisit poster's website    
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 16:33    (No subject) Reply with quoteBack to top

Alles klar. Wird gemacht. Ich bekomme aber patu nicht den alten Ordner gelöscht. Also da wo diese Datei drin steckt bekomme ich nicht runter.
Habe den Rest aus dem Ordner weg nur eben den Pfad nicht und ich kann da ja auchnicht rein.

Ich installiere den neuen Dumper, also die stabile Version in einem anderem Ordner. Haste eine Idee was ich tun kann? Hoster anmailen, dass er versuchen soll den Ordner zu entfernen?

Das FTP Progrogramm spuckt fortlaufend diesen Fehler aus, wenn die das Verzeichniss löschen will :

Status: Empfange Verzeichnisinhalt...
Befehl: CWD /htdocs/dumper/work/config
Antwort: 250 Directory successfully changed.
Befehl: PWD
Antwort: 257 "/htdocs/dumper/work/config"
Befehl: CWD data
Antwort: 550 Failed to change directory.
Fehler: Verzeichnisinhalt konnte nicht empfangen werden

OfflineView user's profileSend private messageVisit poster's website    
DSB
Developer
Developer




Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg


germany.gif

PostPosted: 2010-06-24, 19:11    (No subject) Reply with quoteBack to top

Vielleicht bietet Dir Dein Hoster einen Online-File-Adminstrator mit dem es geht? Ansonsten wende Dich direkt an ihn, mit der Bitte den entsprechenden Ordner vollständig zu löschen.

Du solltest aber unbedingt rausbekommen aufgrund welcher Lücke das Einschleusen der Dateien möglich war. Ansonsten bist Du in wenigen Stunden bis Tagen wieder verseucht, da die Lücke ja immer noch offen ist und wieder benutzt werden kann, um Dir Dateien unterzuschieben.

Es muss nicht unbedingt so sein, dass Dein lokaler PC infiziert ist, sondern das kann auch durch Sicherheitslücken in Online-Software passieren.
Hast Du alte Versionen von anderer Software auf dem Webspace installiert?

Die meisten User machen sich keine Gedanken und aktualisieren ihr Joomla oder Wordpress z.B. nicht, obwohl Sicherheitslücken bekannt werden und wundern sich dann, wie so etwas auf ihrem Webspace passieren kann.

Updates sollten von jeder Software umgehend eingespielt werden! Oder zumindest sollte man bei jeder Veröffentlichung im Changelog nachschauen, ob sicherheitsrelevante Dinge gefixt wurden.

_________________
Gruß / Greetings, DSB

Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.

OfflineView user's profileSend private messageSend e-mailVisit poster's website    
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 20:46    (No subject) Reply with quoteBack to top

DSB,

ich hatte mal einen Eindringling in meinem Forum ,- was aber immer auf dem Laufendem gehalten wird.
Da kam einer ins ACP , änderte die Syles und so. Kann sein, dass der wie auch immer irgendwie was einbringen konnte.
Sicherheitslücke war aber gefunden worden und seitdem habe ich im acp und anderen Ordnern .htaccess Dateien liegen.
Meine FTP Software ist auch keine gecrackte oder so,- nutze FileZilla, welches ja Freeware ist.

Ich habe den Dumper nun ein in Verzeichniss kopiert welches man nichtmehr erraten kann.

Den Kundenservice schrieb ich mal an, ob sie dann das Verzeichniss mir weglöschen können.

OfflineView user's profileSend private messageVisit poster's website    
DSB
Developer
Developer




Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg


germany.gif

PostPosted: 2010-06-24, 20:50    (No subject) Reply with quoteBack to top

« sfera-haiza » wrote:
Ich habe den Dumper nun ein in Verzeichniss kopiert welches man nichtmehr erraten kann.

Ich hoffe doch sehr, dass auch hier ein Verzeichnisschutz eingerichtet ist, oder?

_________________
Gruß / Greetings, DSB

Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.

OfflineView user's profileSend private messageSend e-mailVisit poster's website    
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 20:57    (No subject) Reply with quoteBack to top

Klar ;-)
OfflineView user's profileSend private messageVisit poster's website    
DSB
Developer
Developer




Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg


germany.gif

PostPosted: 2010-06-24, 21:09    (No subject) Reply with quoteBack to top

OK, das ist schon mal gut.

Du solltest aber dennoch schauen, dass Du die Lücke findest. Server-Access-Logs helfen da schon mal. Wink

_________________
Gruß / Greetings, DSB

Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.

OfflineView user's profileSend private messageSend e-mailVisit poster's website    
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 21:13    (No subject) Reply with quoteBack to top

Ich habe ja keine Idee seid wann das so ist. das wird wohl schon länger so sein.
Normal müsste das Internetrecht schon weiter sein, so dass man durch die digitalen Spuren in Form von IPs die die Hacker hinterlassen man diese Leute Anzeigen kann.

Aber da wird wohl auch eine zu große Sicherheitsfirmen Industrie hinterstecken.

OfflineView user's profileSend private messageVisit poster's website    
DSB
Developer
Developer




Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg


germany.gif

PostPosted: 2010-06-24, 21:17    (No subject) Reply with quoteBack to top

« sfera-haiza » wrote:
Ich habe ja keine Idee seid wann das so ist. das wird wohl schon länger so sein.

Du könntest über das Dateierstellungsdatum des neuen Ordners versuchen, einen Anhaltspunkt zu bekommen (wenn es nicht gefälscht ist).

_________________
Gruß / Greetings, DSB

Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.

OfflineView user's profileSend private messageSend e-mailVisit poster's website    
sfera-haiza
uses MSD regulary
uses MSD regulary




Age: 27
Joined: 25 Jun 2007
Posts: 27
Location: Göttingen


germany.gif

PostPosted: 2010-06-24, 22:08    (No subject) Reply with quoteBack to top

Naja egal, Schwamm düber.
OfflineView user's profileSend private messageVisit poster's website    
DSB
Developer
Developer




Age: 41
Joined: 30 Apr 2004
Posts: 16049
Location: Reichenberg bei Würzburg


germany.gif

PostPosted: 2010-06-25, 18:08    (No subject) Reply with quoteBack to top

Wie gesagt, wenn Du der Sache nicht nachgehst, musst Du Dich nicht wundern, wenn Du bald wieder infiziert bist.
_________________
Gruß / Greetings, DSB

Teigwaren heißen Teigwaren, weil sie Teig waren.
Diejenigen, die lautstark darüber diskutieren, warum es nicht geht, mögen bitte jene nicht stören, die es gerade tun.

OfflineView user's profileSend private messageSend e-mailVisit poster's website    
Display posts from previous:      
Post new topicReply to topic


 Jump to:   


Show permissions
Similar topics
Topic Author Forum Replies Posted
No new posts Perl: Eine Datenbank wird übersprungen Vee Fehler / Probleme 1 2012-03-28, 07:57 View latest post
No new posts eine DB vom 3, nicht leer, wird nicht... Astrophytum Fehler / Probleme 7 2012-02-01, 15:34 View latest post
No new posts Kurz eine Frage zur Installation tom1408 Gelöst/Erledigt 4 2011-12-30, 19:05 View latest post
No new posts Datenbanken diverser Hoster sichern LWA Allgemeine Fragen zu MySQLDumper 5 2011-08-04, 10:25 View latest post
No new posts Perl Backup sichert eine Datenbank nicht Buell MySQLDumper 1.24 11 2011-05-19, 12:01 View latest post

 
CrackerTracker © 2004 - 2012 CBACK.de

Powered by Orion based on phpBB © 2001, 2002 phpBB Group
CBACK Orion Style based on FI Theme
All times are GMT + 2 Hours

phpBB SEO