Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Fremdeinwirkung via Drupal (hoffentlich nix mit Virus oder Trojaner)

Eingetragen von axelschulz@drup... (343)
am 03.06.2016 - 09:11 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x

Hallo,

ich habe die letzten 14 Tage intensiv mit Drupal, quasi ausschließlich mit Drupal gearbeitet.
Und seit ca 8 Tagen erscheint dieses Fenster in Firefox, immer wenn ich in Drupal bin, mittlerweile auch auf anderen Seiten (da scheint es kein System zu geben wo).

Ich rief die Website auf (URL im Screenshot), telefonierte mit der Firma.

Ja, sie haben mal mit Drupal gearbeitet, sind davon aber abgekommen.
Ja, sie hätten vor einiger Zeit mal einen Hackerangriff gehabt.
Aber sie könnten mir nicht weiter helfen.

Virusprogramme melden 0
Malewareprogramme auch 0

in about:config kann ich die Domain auch nicht finden.

Wie werde ich das los?

Danke
Axel

‹ frontpageteaser content Länge des Texte nicht änderbar Fremdeinwirkung via Drupal (hoffentlich nix mit Virus oder Trojaner) ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Das hat jetzt primär nix mit

Eingetragen von E-Fee (481)
am 03.06.2016 - 10:14 Uhr

Das hat jetzt primär nix mit Drupal zu tun - da hat jemand einen Verzeichnisschutz eingerichtet.

Und Du bzw. Dein Firefox versucht, auf eine Datei in diesem Verzeichnis zurückzugreifen.

Wenn ich das richtig verstehe, hast Du mit dieser Firma nix zu tun?

Vielleicht irgendein Theme, Modul, whatever im Einsatz, das auf eine Ressource von dort zurückgreifen möchte?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Kommst Du mittels FTP an die Drupal-Seite ran?

Eingetragen von maria-rita (504)
am 03.06.2016 - 11:08 Uhr

Aber Du schreibst ja, dass es jetzt überall kommt nicht nur auf der Drupal Seite oder habe ich das falsch verstanden?

Schau mal hier, da wird beschrieben, wie ein Verzeichnisschutz gesetzt wird. Schau mal in der .htaccess nach wenn Du darauf Zugriff hast.

Hier der Link: https://start.me/search/google?q=verzeichnis%20sch%C3%BCtzen%20htaccess&...

Viele Grüße

Marita Betz

  • Anmelden oder Registrieren um Kommentare zu schreiben

Genau, mit dieser Firma habe

Eingetragen von axelschulz@drup... (343)
am 03.06.2016 - 11:41 Uhr

Genau, mit dieser Firma habe ich absolut nichts zu tun.
Ja, mein FTP auf meine Drupalseite funktioniert einwandfrei.

Auf die HT Access komme ich dran, aber da habe ich ja keinen Verzeichnisschutz gesetzt.

Das ich irgendwie etwas aufrufe, was einen Schutz hat (zumindest es so sagt) habe ich verstanden, nur weiß ich nicht, von wo das aufgerufen wird.
Mein Verdacht war, dass irgendein Modul da etwas machen will. Wobei das ja wieder unlogisch ist, wenn ich nicht auf meiner Drupalintallation drauf bin.

Echt seltsam.

Danke euch für alle Tipps.
Axel

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wie lautet deine Drupal

Eingetragen von howdytom (176)
am 03.06.2016 - 18:16 Uhr

Wie lautet deine Drupal Seiten URL?
Welche Module sind im Einsatz?
Sind Drupal Module wie wie z.B. htaccess, shield aktiviert?

Prüfe einmal ob innerhalb der .htaccess (DocumentRoot) ein Redirect auf backuppc.sinnwerkstatt.com gesetzt ist.

  • Anmelden oder Registrieren um Kommentare zu schreiben

da ändere mal deinen ftp

Eingetragen von caw (2762)
am 04.06.2016 - 05:05 Uhr

da ändere mal deinen ftp zugang und lösche alles was da nicht hingehört! oder meinst du mit nicht drupal auch andere webseiten im web? dann hast du einen virus auf deinem pc

  • Anmelden oder Registrieren um Kommentare zu schreiben

wenn du es nicht warst, der einen solchen Frendzugriff eingerich

Eingetragen von ronald (3857)
am 05.06.2016 - 06:56 Uhr

dann musst du dir wirklich Sorgen machen.

Denn dann hat jemand anders Zugriff auf deinen FTP.

Erste Maßnahmen:
1. den eigenen PC, auf dem die Administration regelmäßig gemacht wird, überprüfen (Viren, Trojaner etc)
2. die htaccess-Dateien von Drupal aufspielen
3. überprüfen, ob es drupalfremde Dateien gibt
4. das FTP-Passwort und ggf. falls vorhanden das Shellpasswort ändern

Die Fremdeinwirkung passierte höchstwahrscheinlich nicht über Drupal, sondern über den Administrationsclient.

Da hier ein Backupassistent angesprochen wird, gehe ich davon aus, dass dies eher im Bereich des Servermanagements zu suchen ist.

Vielleicht hast du dort Einstellungen vorgenommen?

Sprich mal mit dem Support deines Providers.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Es ist die Website

Eingetragen von axelschulz@drup... (343)
am 05.06.2016 - 10:20 Uhr

Es ist die Website www.oekodorf-chiemgau.de an der ich arbeite.
Dort sind htaccess und Shield nicht als Module installiert.

Die HTaccess Datei habe ich backup sowie SInnwerkstatt überprüft, da ist nichts zu finden.

Schade, wäre toll gewesen, klingt auch logishc, aber da scheint es nicht zu liegen

Danke
Axel

  • Anmelden oder Registrieren um Kommentare zu schreiben

FTP User habe ich nun auch

Eingetragen von axelschulz@drup... (343)
am 05.06.2016 - 10:25 Uhr

FTP User habe ich nun auch geändert, danke.
Mal schauen ob es was bringt.
Auf der Installation finde ich jetzt nichts, was dort nicht hin gehört.

Danke
Axel

  • Anmelden oder Registrieren um Kommentare zu schreiben

ich habe Malwarebytes

Eingetragen von axelschulz@drup... (343)
am 05.06.2016 - 10:36 Uhr

ich habe Malwarebytes Anti-Malware laufen lassen, ebenso Stinger und AdwCleaner, alle ohne Ergebnis.

Nachdem ich somit alle Tipps (1000 Dank euch!!!) befolgt habe (außer ein Shellpasswort kenne ich nicht, vermutlich habe ich dann auch keines), hoffe ich nun auf den Provider.

DANKE EUCH.

Axel

  • Anmelden oder Registrieren um Kommentare zu schreiben

Sinnwerkstatt ist eine WP-Agentur in Berlin

Eingetragen von ronald (3857)
am 05.06.2016 - 20:42 Uhr

die Subdomain backuppc reagiert mit einem Login.

Das ist also normal und in Ordnung.

Nun stellt sich die Frage, warum dieser Service angesprungen wird, wer dies eingerichtet hat, und was die Zugangsdaten dafür sind.

Ich vermute, du hast irgendwann eine Datensicherung mit der Sinnwerkstatt eingerichtet, und vergessen.

Mit Drupal hat das absolut nichts zu tun.

  • Anmelden oder Registrieren um Kommentare zu schreiben

axelschulz@drupal.org

Eingetragen von caw (2762)
am 06.06.2016 - 04:57 Uhr
axelschulz@drupal.org schrieb

Dort sind htaccess und Shield nicht als Module installiert.

Danke
Axel

das sind KEINE module!!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Datensicherung und Shield

Eingetragen von axelschulz@drup... (343)
am 07.06.2016 - 11:35 Uhr

Dann habe ich das mit Module htacess und Shield wohl falsch verstanden.
zu

Zitat:

Nun stellt sich die Frage, warum dieser Service angesprungen wird, wer dies eingerichtet hat, und was die Zugangsdaten dafür sind.

Ich vermute, du hast irgendwann eine Datensicherung mit der Sinnwerkstatt eingerichtet, und vergessen.

Da ich komplett alleine an www.oekodorf-chiemgau.de arbeite, diese auch erst vor 3 Wochen erstellte und ich die Firma Sinnwerkstatt zuvor noch nie hörte, kann ich das ausschließen, dass es jemand vom Ökodorf eingerichtet und vergessen hat.

Außer es gibt entweder ein Modul oder irgendwas automatisches in Filezilla, dann war ich es unbewußt, fände ich aber komisch.

Danke
Axel

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ronald hat es ja

Eingetragen von howdytom (176)
am 07.06.2016 - 13:27 Uhr

Ronald hat es ja erwähnt:

Zitat:

Die Fremdeinwirkung passierte höchstwahrscheinlich nicht über Drupal, sondern über den Administrationsclient.

Die zentrale Frage: Wer hat Zugriff auf den Server bei all-inkl.com? Zu schwaches FTP Passwort?

Möglich ist auch, dass innerhalb deiner Template oder CSS Dateien (bsp. html.tpl.php, page.tpl.php, style.css usw.) die URL backuppc.sinnwerkstatt.com aufgerufen wird. Ohne Einsicht ist das aber reine Spekulation.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 2 Tagen
  • Hey danke
    vor 2 Wochen 3 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 4 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 1 Tag
  • Da scheint die Terminologie
    vor 3 Wochen 1 Tag
  • Kannst doch auch alles direkt
    vor 3 Wochen 6 Tagen
  • In der entsprechenden View
    vor 3 Wochen 6 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 6 Tagen
  • gelöst
    vor 6 Wochen 2 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20457

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 25 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association