HTH-C.com - Forum
Latest News Latest Threads
Neuerung: Persönliche Galerie
Informationen zur Übernahme der Erweite..
HTH Blog - Version 2.0
#HTH.Systems - Betatester gesucht
Neueröffnung - PHPKit-Award.de
HTH Webchat v3
Letzter Beitrag Happy Birthday Bottyline Weiblicher Benutzer Heute, 0:00 Zeit der letzten Antwort
Letzter Beitrag Gibt es eigentlich noch jemand der PHPki.. Myrddin Männlicher Benutzer 19.04.2025 - 02:37 Zeit der letzten Antwort
Letzter Beitrag Herzlich Willkommen Botty Männlicher Benutzer 22.11.2024 - 21:45 Zeit der letzten Antwort
Letzter Beitrag PHPKit 1.6.6 WEBI Männlicher Benutzer 24.06.2024 - 13:58 Zeit der letzten Antwort
Letzter Beitrag PHPKit 1.6.6 ohne ASCE auf PHP8x Myrddin Männlicher Benutzer 22.03.2023 - 13:36 Zeit der letzten Antwort
 56.036 Posts & 4.945 Themen in 78 Foren
Forenübersicht » Support / Hilfe » PHPKit 1.6.03 & 1.6.1 » Support » Ich wurde vielleicht gehackt....

Ich wurde vielleicht gehackt...
18 Beiträge in diesem Thema
 Seiten (2):    1     2    Next    >  
19.03.2009 - 01:32 Uhr
Beitrag: #1
Hallo,

möglicherweise wurde ich gehackt. Folgende Fehlermeldung...

Fatal error: Maximum execution time of 10 seconds exceeded in /usr/export/www/hosting/mittelpunkt/inc/func/default.php on line 736

...taucht auf, wenn Mitglieder mit einem Status "Moderator" oder " Administrator" auf die Startseite wollen.

Gäste, User und Mitglieder können die Startseite ohne diese Fehlermeldung aufrufen.

Damit das getestet werden kann, habe ich 2 Testaccounts eingerichtet:

Name: test-a (Mitglied)
Kennwort: test

Name: test-b (Moderator)
Kennwort: test

Wer kann mir bitte sagen, wie das möglich ist und wie ich das in den Griff bekomme sowie, wie ich das künftig verhindern kann.

LG Hans-Werner  

 
Zum Anfang der Seite
19.03.2009 - 02:50 Uhr
Beitrag: #2
Hallo,

Du hast wahrscheinlich einen Fehler im Script der eine Endlosschleife erzeugt oder die maximal erlaubte Laufzeit von PHP-Scripten überschritten.

Wie viele Addons hast du denn im KIT, was hast du als letztes eingebaut?

Zudem ist dass das Falsche Board du hast die PHPKit 1.6.4 Version, habe deinen Thread dementsprechend verschoben.

MfG
Fidus

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Fidus - 19.03.2009 - 02:54 Uhr
 
Zum Anfang der Seite
19.03.2009 - 05:54 Uhr
Beitrag: #3
Hallo Fidus,

danke für deine schnelle Antwort.

Ich habe die Version 1.6.1 installiert. Ich habe diese Fehlermeldung, obwohl ich absolut nichts verändert habe. Die Seite hat nun 3 Monate ohne Probleme funktioniert. Und es ist so, dass nur Mitglieder ab dem Status "Moderator" betroffen sind, auch diesbezüglich habe ich nichts verändert. Wenn sich neue Mitglieder anmelden (siehe Test-Accounts), dann ist es ebenfalls so, dass erst ab Status "Moderator" der Fehler auftaucht.

LG Hans-Werner


Zitat
Original geschrieben von Fidus

Hallo,

Du hast wahrscheinlich einen Fehler im Script der eine Endlosschleife erzeugt oder die maximal erlaubte Laufzeit von PHP-Scripten überschritten.

Wie viele Addons hast du denn im KIT, was hast du als letztes eingebaut?

Zudem ist dass das Falsche Board du hast die PHPKit 1.6.4 Version, habe deinen Thread dementsprechend verschoben.

MfG
Fidus



 
Zum Anfang der Seite
19.03.2009 - 09:40 Uhr
Beitrag: #4
Von dieser Fehlermeldung mal abgesehen hast du noch eine 2. Meldung. Ganz unten unterhalb des Copyright. Und dazu noch in jeden Status. Also auch als Gast.

Zitat
Warning: set_time_limit() has been disabled for security reasons in /usr/export/www/hosting/mittelpunkt/include.php on line 663



Die von dir gemeinte Fehlermeldung betrifft nicht nur direkt die Startseite. Denn auch die Weiterleitung zur Startseite bzw. der direkte Aufruf von Events löst den Fehler aus. Dies würde bedeuten, das eines der Globalen- / System-Dateien betroffen ist.

Betroffen könnten folgende Dateien sein:
- include.php
- inc/public/start.php
- admin/config/event.php

Die ersten beiden halte ich für am wahrscheinlichsten, da die Events indirekt gehen (siehe Login-Nachricht etc.).

 
Zum Anfang der Seite
19.03.2009 - 09:59 Uhr
Beitrag: #5
Hallo k!r!ka,

ups, stimmt, die 2. Fehlermeldung habe ich übersehen. Dadurch weiß ich nicht, wie lange es sie bereits gibt.

Wenn ich in der "include.php" diese Befehlszeile...

set_time_limit(0);

...am Ende der Datei entferne, ist diese Fehlermeldung weg. Soll das so sein oder gibt es eine andere Lösung.

Die 1. Fehlermeldung ist aber aufgetaucht, obwohl ich nichts an der Seite geändert habe. Und SIE taucht nur auf, wenn Mitglieder mit einem Status "Moderator" oder "Administrator" die Startseite aufrufen.

Nun stellt sich mir die Frage, worauf muß ich bei den Dateien "include.php, inc/public/start.php, admin/config/event.php" achten, um der Ursache auf die Spur zu kommen und sie dauerhaft zu beseitigen. Kannst du mir da einen Tipp geben. Und vielleicht kannst du mir erklären, warum so ein Fehler auftaucht, obwohl ich an der Seite nichts verändert habe. Kann ein Hacker dafür verantwortlich sein und wie kann ich ggf. künftig verhindern, dass jemand solche Veränderungen vornimmt.

MfG Hans-Werner


Zitat
Original geschrieben von k!r!ka

Von dieser Fehlermeldung mal abgesehen hast du noch eine 2. Meldung. Ganz unten unterhalb des Copyright. Und dazu noch in jeden Status. Also auch als Gast.

Zitat
Warning: set_time_limit() has been disabled for security reasons in /usr/export/www/hosting/mittelpunkt/include.php on line 663



Die von dir gemeinte Fehlermeldung betrifft nicht nur direkt die Startseite. Denn auch die Weiterleitung zur Startseite bzw. der direkte Aufruf von Events löst den Fehler aus. Dies würde bedeuten, das eines der Globalen- / System-Dateien betroffen ist.

Betroffen könnten folgende Dateien sein:
- include.php
- inc/public/start.php
- admin/config/event.php

Die ersten beiden halte ich für am wahrscheinlichsten, da die Events indirekt gehen (siehe Login-Nachricht etc.).



Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Hans-Werner - 19.03.2009 - 10:24 Uhr
 
Zum Anfang der Seite
19.03.2009 - 10:59 Uhr
Beitrag: #6
Naja, erstmal vergleichst du die besagten Dateien mit den Original-Dateien. So kannst du erstmal feststellen, ob der unveränderte Inhalt (also nicht die Teile, wo z.B. Addons eingetragen sind) gleich sind.

Dann solltest du die veränderten Teile, die durch ein Addon stammen, mit den Original-Addon Inhalt vergleichen, ob diese gleich sind.
Sofern dies alles korrekt läuft, ist es an der Zeit, zu gucken, ob es an eines der Addons liegt. Und wenn dies nicht der Fall ist, liegt es entweder an der Server-Einstellung (du hast keinen direkten Einfluss darauf) oder an einer anderen Datei (was ich weniger glaube).

Zur Überprüfung, ob Addon schuld ist:
Such einfach die Stellen raus, die für ein Addon wichtig sind. In der Regel sind diese betitelt.
Und jetzt machst du folgendes:
Eine Zeile über den Anfangs-Addon-Titel (Kommentar) machst du das hin --> /*
Eine Zeile unter den Ende-Addon-Titel machst du das hin --> */

Für den Fall, das du nicht weisst, was ich meine (wovon ich ausgehe ;o ), hier ein Beispiel:
Original aus der include.php
Hier klicken zum aufklappen


Jetzt mit einer Änderung:
Hier klicken zum aufklappen


Und daraus würde, nach obiger "Beschreibung", das raus kommen:
Hier klicken zum aufklappen


Über und unterhalb des Addon-Teil kommt einfach einmal /* und */.
Damit ist dieser Addon-Teil auskommentiert (wird nicht als Code interpretiert).

In dieser Form kannst du alle Addon-Bereiche innerhalb der 3 besagten Dateien kontrollieren, ob es an eines der Addon-Teile liegt.

Ps: Du brauchst unsere Posts nicht als Zitat extra mit angeben. Wer mitliest, wird schon wissen, worum es geht ;o

 
Zum Anfang der Seite
19.03.2009 - 11:44 Uhr
Beitrag: #7
Danke k!r!ka...

Ich schau mir das mal entsprechend deiner übersichtlichen Tipps an und melde mich dann wieder...

MfG Hans-Werner

PS: Noch wundert mich, dass der Fehler mit der Startseite aufgetaucht ist, obwohl ich nichts an der Seite geändert habe.

 gelangweilt

 
Zum Anfang der Seite
19.03.2009 - 12:51 Uhr
Beitrag: #8
Hallo allerseits,

ich habe nun leider noch ein Problem. Vor 5 Wochen hatte ich einen Festplatten-Crash. Dadurch steht mir die Installations-Version von 1.6.1 nicht mehr zur Verfügung.

Ich finde die Installations-Version und damit die Ursprungsdateien für 1.6.1 im gesamten Netz nicht. Offensichtlich gibt es nur noch 1.6.4 zum Download.

Wer kann mir einen Download-Link geben.

MfG Hans-Werner

 
Zum Anfang der Seite
19.03.2009 - 13:19 Uhr
Beitrag: #9
Von den Bestimmungen der Ersteller der Software aus dürfen wir dies nicht einfach so anbieten. Vorallem nicht so öffentlich.
Du kannst höchstens versuchen jemanden zu fragen, der dies noch hat und ob er es dir gibt.

Andernfalls wäre noch die Möglichkeit, das du besagte Dateien hier rein stellst. Und wenn du dies tun willst, arbeite aber dann mit 2 bestimmten BB-Codes, die es hier gibt.

1.) BB-Code: Klapptext
2.) BB-Code: PHP-Anzeige

Beide siehst du in meinen vorherigen Post. Der Code lautet wie folgt:
[*klapp][*php] < Mein Inhalt > [*/php][*/klapp]

Wie die Namen innerhalb der Eck-Klammern schon sagen, ist Klapp für den Klapptext und php für die PHP-Anzeige.

//edit Die oben genannten BB-Codes ohne die *.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von k!r!ka - 19.03.2009 - 13:22 Uhr
 
Zum Anfang der Seite
20.03.2009 - 05:56 Uhr
Beitrag: #10
Hallo,

hier meine Dateien...

include.php
Hier klicken zum aufklappen


start.php
Hier klicken zum aufklappen


event.php
Hier klicken zum aufklappen


Ich kenne leider niemanden, der mir die Installdateien geben kann. Wäre super, wenn sich hier jemand meldet.

Danke vorerst...

MfG Hans-Werner

ANMERKUNG: Ich habe 1.6.1 und denke, ich bin hier bei 1.6.4 "falsch" plaziert - oder...

Dieser Beitrag wurde bereits 5 mal editiert, zuletzt von Hans-Werner - 20.03.2009 - 06:37 Uhr
 
Zum Anfang der Seite
20.03.2009 - 06:56 Uhr
Beitrag: #11
Zitat
ANMERKUNG: Ich habe 1.6.1 und denke, ich bin hier bei 1.6.4 "falsch" plaziert - oder...



Stimmt, sorry war mein Fehler, habe den nun Korrigiert  heulend

Wegen den Installdateien kann ich leider auch nicht weiter Helfen.

MfG
Fidus

 
Zum Anfang der Seite
20.03.2009 - 10:09 Uhr
Beitrag: #12
Nur eine Vermutung, aber stell mal die Forenübersicht auf der Startseite aus.
Admin --> Konfiguration --> Startseite --> Die Datei umbenennen oder so.

Das sieht nach der Fehlerquelle aus, weswegen auch die Events fürn Mod/Admin nicht gehen bzw. die ganze Startseite.

 
Zum Anfang der Seite
20.03.2009 - 11:11 Uhr
Beitrag: #13
Zitat
Admin --> Konfiguration --> Startseite --> Die Datei umbenennen oder so.



Sorry, kannst du mir bitte sagen, WO ich das machen kann...

MfG Hans-Werner

 
Zum Anfang der Seite
20.03.2009 - 11:29 Uhr
Beitrag: #14
Admin --> Konfiguration --> Startseite -->

In diesen Bereich kannst du doch im untersten Textfeld Dateien angeben, die dann auf der Startseite eingebunden werden.
Und dort ist ein Eintrag bzw. eine Datei, die für die aktuellen Forenthreads verantwortlich ist. Diesen Eintrag im Adminbereich mal umbenennen oder irgendein Zeichen davor setzen.

Beispielweise steht das dort:
forum/last_threads.php

Und das könntest in das:
forum/last_threads2.php

oder das:
// forum/last_threads.php

machen. Sodas die Datei nicht mehr aufgerufen wird. Denn ich seh nur dort eine Seiten-Link Funktion.
Gemeint ist das:
Seiten (10): (1) 2 3 weiter >

 
Zum Anfang der Seite
20.03.2009 - 12:09 Uhr
Beitrag: #15
Super k!r!ka, danke,

das war´s. Nun mach ich mich dran, den Fehler zu suchen, ich schau mir das AddOn mal genau an.

MfG Hans-Werner

 
Zum Anfang der Seite
 Seiten (2):    1     2    Next    >  

Ähnliche Themen
 
Plauderecke Plauderecke » Kit-Ressource wurde gehackt - Letzte Antwort von Xtraz am 29.11.06, 14:32 Kit-Ressource wurde gehackt  (29.11.06, 14:32)
Support Support » Meine Seite wurde gehackt! - Letzte Antwort von msycho am 05.02.07, 22:34 Meine Seite wurde gehackt!  (05.02.07, 22:34)
Support Support » Forum wurde gehackt durch 1923Turk - Letzte Antwort von Cheech am 18.07.09, 22:25 Forum wurde gehackt durch 1923Turk  (18.07.09, 22:25)
Support Support » Vielleicht kann mir ja jemand helfen - Letzte Antwort von Fidus am 28.01.09, 16:02 Vielleicht kann mir ja jemand helfen  (28.01.09, 16:02)
Support Support » Gehackt - Letzte Antwort von Nueschtmanescht am 17.02.08, 21:00 Gehackt  (17.02.08, 21:00)

HTH-C.com - Webmedien & Community