index.php hacken..?

Post non-phpwcms related topics here - but I don't want to see "hey check this or that other cms". Post if you have a point or worthwhile comment, don't post just to increase you post count!
Post Reply
spielplan
Posts: 214
Joined: Sun 8. Jan 2006, 14:56

index.php hacken..?

Post by spielplan »

Hallo zusammen,

ich müsste bezüglich einer Klage wissen, ob es möglich ist, eine php-Seite wie folgt zu hacken.

Die „reine“ index.php enthielt neben ein wenig html und css auch:

Code: Select all

<? include("inc/bottom.php");  ?>
Der Hacker hat daraus dann dies gemacht:

Code: Select all

<? include("inc/bottom.php");  ?>
<div style="position: absolute; top: -999px;left: -999px;">
<A href="http://www.xxx.com/" title="üɽÍÞ">üɽÍÞ</A>
<A href="http://www.xxx.com/" title="ºÚÁ´">ºÚÁ´</A>
und ganz viele mehr...
Das man eine Seite „beeinflussen“ kann, kann ich nachvollziehen.
Das man eine Seite aber verändern kann und dann dauerhaft auch
wieder abspeichern kann, ist mir! neu.

Wie könnte der Hacker es angestellt haben, die index.php so
zu bearbeiten und anschließend auch so abzuspeichern?

Viele Grüße und Danke, Spielplan
nameless1
Posts: 878
Joined: Sun 27. Apr 2008, 23:22

Re: index.php hacken..?

Post by nameless1 »

hallo,

zugriff auf deinen ftp!?!

gruß

nml1
spielplan
Posts: 214
Joined: Sun 8. Jan 2006, 14:56

Re: index.php hacken..?

Post by spielplan »

Also die Seite liegt nicht in meinem Zugriffsbereich.

Es ist aber so, dass die „Gegenseite“ behauptet, dass die Seite gehackt wurde
und der Provider von daher nur noch eine Textausgabe der Seite zulässt.

Ich glaube jedoch nicht daran, dass die Seite gehackt worden ist, sondern
vermute, dass die Seite absichtlich so geändert worden ist, um eine Abschaltung
der Seite gegenüber dritten zu rechtfertigen.

Das Konstrukt der Anwälte ich recht kompliziert...

Für mich wäre es wichtig zu wissen, ob ein Hacker (wenn er die ftp-Zugangsdaten nicht hat),
die beschriebene Datei verändern und auf dem Server auch wieder speichern kann.

Viele Grüße, Spielplan
nameless1
Posts: 878
Joined: Sun 27. Apr 2008, 23:22

Re: index.php hacken..?

Post by nameless1 »

theoretisch ja - da gibt es tausende konstelationen. abhängig von serverkonfiguration etc. pp. ich glaube klaus hat hier vor kurzm im forum über fingerprints gesprochen die unverwechselbar sind. genauso verhält es sich mit jedem einzelnen server der dann seine eigenarten und auch ggf. einfallstore hat.

praktisch wird es wohl auf eine gutachter schlacht hinaus laufen...
User avatar
update
Moderator
Posts: 6455
Joined: Mon 10. Jan 2005, 17:29
Location: germany / outdoor

Re: index.php hacken..?

Post by update »

Es muss einen wie auch immer gearteteten Zugriff auf den Server / Account gegeben haben.
Es sei denn, diese index.php selber hätte schon den Zugriff ermöglicht.... über "ein bisschen HTML" sicher nicht zu machen.
Oder (mehrheitlich leider so) der Zugriff kam "von innen".
Dazu müsste man auch wissen, wie diese Seite aussieht bzw. was für ein (CMS?-) System /Server da läuft ... mit dem Wenigen an Information bleiben alle Glaskugeln blind
It's mostly all about maintaining two or three customer's sites Still supporter for the band Mykket Morton. Visit Mykket Morton on FB. Listen Mykket Morton and live videos on youtube.
Now building a venue for young artists to get wet on stage, rehearsal rooms, a studio, a guitar shop - yes I'm going to build some guitars.
User avatar
juergen
Moderator
Posts: 4556
Joined: Mon 10. Jan 2005, 18:10
Location: Weinheim
Contact:

Re: index.php hacken..?

Post by juergen »

Ein simpler User Zugang zum Server der Schreibrechte (versehentlich) gesetzt hat liese das auch zu. Selbst mit anderen hinter ein und demselben Router zu stecken ist technisch nicht nur unbedenklich ...
User avatar
Oliver Georgi
Site Admin
Posts: 9889
Joined: Fri 3. Oct 2003, 22:22
Contact:

Re: index.php hacken..?

Post by Oliver Georgi »

in aller Regel fast ohne weiteres möglich, wenn:
– unsauber programmiert
– veraltete Programmierung, z.B. register_globals On erforderlich
– abgegriffene FTP Accounts (Trojaner) – gerade in letzter Zeit nicht unüblich.
– unsichere Drittkomponenten und -anwendungen
– nicht ausreichend abgedichtete Server
Oliver Georgi | phpwcms Developer | GitHub | LinkedIn | Систрон
Post Reply