Wie Horde in Plesk updaten (psa-horde)?

anmu

New Member
Hallo,

ein Server, den ich betreue und der bei 1&1 steht, ist gehackt. Wie ich herausfinden konnte, über den Webmailer. Mit folgendem Aufruf

http://webmail.domain.de/horde//services/help/?show= )... mehr will ich nicht schreiben, denke der Exploit ist Euch bekannt.)

können über die Hilfe von Horde Befehle ausgeführt werden. Hack und relevante Dateien habe ich gefunden und könnte sie eleminieren, hat nur keinen Sinn, solange die Lücke vorhanden ist.

Hier: heise Security - News - Horde-Framework mit kritischer Lücke
Wird über den Exploit berichtet und dass es Updates dazu gibt.

Ich bin normalerweise ein Fan von Kommandozeilenoberflächen und mag keine grafischen Oberflächen. Da "horde" aber in das Plesk, was auch auf dem Server ist, integriert ist, gehen die normalen Updates wahrscheinlich nicht. Daher hier meine Frage: Wo finde ich die richtigen Updates und was muß ich hierbei beachten?

Ein Update über Plesk habe ich schon gemacht, hier steht

Additional Horde (webmail) components for Plesk April 12, 2006

als "Version"

Ein paar Daten:
- Installiert ist Plesk 7.5.4
- Als Horde läuft "psa-horde" mit der Version 3.0.5-suse9.3.build75050824.12

Ich würde mich über eine schnelle Antwort freuen.

Viele Grüße,
Anmu
 
Auch unser Server wurde so gehackt - IMHO am 19.06. um 4:07 Uhr.
Einem gehackten Server würde ich nie wieder vertrauen und werde ihn deshalb neu aufsetzen.
Auch wenn es sch... ist auf eine Frage eine Gegenfrage zu kassieren muss ich hier auch Dich fragen, warum Du nicht auch neu aufsetzt. SuSE 9.3 läuft demnächst aus dem Support und aktuell wird bei Neuinitialisierung SuSE 10.1 mit Plesk 8.1 angeboten. Ich hoffe, dass dieses den Fehler nicht mehr enthält. Deine Bemühungen den Server wieder dicht zu bekommen könnten eventuell in ein paar Wochen vom auslaufenden 9.3-Support belohnt werden?!?
Leider kenne ich keinen genauen Termin mehr, wann 9.3 aus dem Service läuft - das ist aber sicherlich herauszufinden.
 
Die Frage nach einem Update von Horde steht generell im Raum. Unser Server ist soweit aktuell, abgesehen von Plesk, da läuft die letzte 7.5 Version.

Nachdem ich soviel schlechtes über das Plesk-Update gehört habe, habe ich keine Lust ein laufendes System evtl. zu killen. Da finde ich ein Update von Horde wesentlich interessanter.
 
Back
Top