Page 1 of 3 1 2 3 LastLast
Results 1 to 15 of 37

Sicherheitsproblem: Umleitung auf file2store.info

This is a discussion on Sicherheitsproblem: Umleitung auf file2store.info within the Deutsch forums, part of the General Discussion category; Moin, ich kopiere mal meinen Beitrag bei vBG hierher, da ich nicht feststellen kann wo der Kern des Problem liegt. ...

  1. #1
    Senior Member
    Real Name
    Christian Thiessen
    Join Date
    May 2007
    Posts
    101
    Liked
    0 times
    Blog Entries
    1

    Exclamation Sicherheitsproblem: Umleitung auf file2store.info

    Moin,
    ich kopiere mal meinen Beitrag bei vBG hierher, da ich nicht feststellen kann wo der Kern des Problem liegt.
    Foren die ich beim Googlen nach dem Problem gefunden habe verwenden aber vBSEO 3.3.2.

    __________________________________________________ ________________

    Moin,
    folgendes Problem.
    Seit 1.3.10 habe ich in Adsens weniger Impression und in Analytics weniger Besucher.
    Laut Forum und nach den Logfiles ist der Besuch aber beständig geblieben.

    Zunächst konnte ich mir das nicht erklären.
    Heute habe, mal wieder einige Suchtests gemacht.
    Gesucht habe ich nach:
    Code:
    site:brasil-web.de inurl:/pt/ vbsoccer
    Dabei ist mir folgendes Aufgefallen.
    Die Anfrage wird umgeleitet auf file2store.info

    Im Firefox, neuer Tab, konnte ich nicht zurück gehen.
    Im IE, neuer Tab, konnte ich von dieser Seite zurück auf das Forum.

    Es schient so zu sein das Forum/Server die Anfrage weiterleiten.
    Ich hatte diesen Effekt zu hause (Norten360) und auch auf der Arbeit (McAffe)

    In diesem Beitrag:
    Google DNS Domain Hijack? - public-dns-discuss | Google Groups
    steht folgendes:
    Code:
    I've been Googling this all weekend trying to find some answers.  It 
     appears that all the sites that are having their users redirected to 
     file2store DOT info are running vBulletin version 3.8.4 or older, so 
     it appears this may be a vBulletin exploit of some type.
    Ich habe gerade noch mal alles Dateien von vB 3.8.4 und von vBSEO neu hoch geladen.
    Mein Forum war im November von dem vBSEO Problem betroffen.
    Die im vBSEO genannten Tipps zur Suche von Problemen auf dem Server ergeben aktuell kein Problem.

    Für mich:
    Ich bin für weiter Tipps dankbar wie ich nach dem Problem fahnden kann.

    Für alle:
    Überprüft mal die Suche nach eurem Forum ob ihr ähnliches habt und vergleicht ggf. Adsens, Analytics oder Anderes mit euren Logfiles ob es dabei Auffälligkeiten gibt.

    Es scheint so zu sein als wenn zu diesen Umleitungen nur bei Gästen vorkommt die von Google (anderen Suchmaschinen?) kommen.
    Da wir als Admins und unsere User die URL direkt aufrufen wird das Problem nicht so schnell bemerkt.

    Gruß
    Christian

  2. #2
    Senior Member
    Real Name
    thompson
    Join Date
    Jul 2007
    Posts
    198
    Liked
    0 times
    wie im deutschen forum bereits geschrieben, bin ich von der thematik auch betroffen und an einer möglichst schnellen umfangreichen aufklärung interessiert.

    großen dank schon mal an christian.

    auch ich hab jetzt alle dateien ausgetauscht (3.8.5 und vbseo ebenfalls)

  3. #3
    Senior Member
    Real Name
    Christian Thiessen
    Join Date
    May 2007
    Posts
    101
    Liked
    0 times
    Blog Entries
    1
    Moin,
    muskelboy ist unter den Top 10 Upstream Sites für file2store.info bei Alexa:
    file2store.info - Site Info from Alexa

    Es sieht so aus als wenn alle Top 10 dort vBSEO einsetzen.
    Wobei ich mir bei der Arabischen Seite nicht sicher bin.

    Christian

  4. #4
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Ich gebe das sofort an das Team weiter und melde mich

  5. #5
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Verstehe ich das Thema bei vB-G richtig, dass das Problem mit Überschreibung der Files behoben wurde??

  6. #6
    Senior Member
    Real Name
    thompson
    Join Date
    Jul 2007
    Posts
    198
    Liked
    0 times
    bei muskelbody hab ich die vbseo dateien nicht überschrieben, da ich sie hier nicht downloaden konnte (wollte die komplette 3.3.2 einspielen). bei sportsuche hab ich vb 3.85, vbseo 3.3.1 + patch komplett neu überschrieben.

  7. #7
    Senior Member
    Real Name
    Christian Thiessen
    Join Date
    May 2007
    Posts
    101
    Liked
    0 times
    Blog Entries
    1
    Moin,
    für mich ist unwahrscheinlich schwer das Problem überhaubt zu lokalisieren.
    Das der Hack einen Cookie schreibt mit dem Namen vbsp habe ich danach gesucht in den Dateien und in der Datenbank - ohne Erfolg.

    Ich habe:
    vBulletin Dateien neu hoch geladen - kein Erfolg
    vBSEO deaktiviert - kein Erfolg
    vBSEO neu hoch geladen neu importiert - kein Erfolg
    Add-On / Plugin System global deaktiviert - Umleitung verschwindet
    Add-On / Plugin System global aktiviert - Umleitung wieder da
    Blog deaktiviert - Umleitung verschwindet
    Blog aktiviert - Umleitung bleibt verschwunden

    Blog neu hoch geladen / importiert - Umleitung bisher nicht wieder aufgetaucht.
    Datenbank Passwort neu gesetzt.

    Bie jemand anders war auch ein Forum betroffen das keinen blog hat, da wurde der hack wohl auch durch das Update auf 3.8.5 behoben.

    Wenn ich mir den Traffiv bei Alexa anschaue steht zu vermuten das noch ein Vielzahl von Foren betroffen ist. Allerdings gibt der Trend der eltzten Tage die Hoffnung das das Problem automatisch mit dem Update auf 3.8.5 beseitigt wird.
    alexa..jpg

    Das muss nicht an vBSEO liegen, Das die Upstream Sites für file2store.info alle mit vBSEO arbeiten kann auch nur zeigen das man mit vBSEO einfach mehr Traffic hat.

    Bitte nicht falsch Verstehen - aber es wäre schön wenn jemand betroffen wäre der in der Lage ist das Problem erstmals zu identifizieren.

    Gruß
    Christian

  8. #8
    Senior Member
    Real Name
    thompson
    Join Date
    Jul 2007
    Posts
    198
    Liked
    0 times
    hier noch etwas auf englisch dazu: http://www.vbseo.com/f3/security-iss...o-3-3-x-41463/

  9. #9
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Ticket für's Team erstellt. Ich melde mich

  10. #10
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Hey,

    es scheint das gleiche Problem zu sein, ja.

    Wir haben einen Fix dafür. Ich möchte diesen jedoch nicht posten.

    Bitte sendet mir Tickets mit euren FTP Daten. Dann ändere ich euren Quelltext entsprechend ab

  11. #11
    Senior Member
    Real Name
    Christian Thiessen
    Join Date
    May 2007
    Posts
    101
    Liked
    0 times
    Blog Entries
    1
    Ticket unterwegs

    Danke Christian

  12. #12
    Senior Member
    Real Name
    thompson
    Join Date
    Jul 2007
    Posts
    198
    Liked
    0 times
    wird es keinen allgemeinen fix geben ? oder ist das problem in 3.5. bereit erkannt ?

    im ticket kann ich nur 1 mal ftp daten eintragen, es betrifft aber 2 foren.

    können wir das nicht anders machen ?

  13. #13
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Hey,

    wir haben festgestellt, dass es nicht *zwingend* durch diese Quellcode-Änderung gefixt ist.
    Am Thema bleiben wir dran. Ich melde mich, sobald ich mehr sagen kann.

    @ thompson

    Bitte verstehe, dass ich solche Fixes nicht veröffentliche.

  14. #14
    Senior Member
    Real Name
    thompson
    Join Date
    Jul 2007
    Posts
    198
    Liked
    0 times
    hat es denn bei christian funktioniert ?

  15. #15
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Momentan wird eben das noch geprüft

Page 1 of 3 1 2 3 LastLast

Similar Threads

  1. 301 umleitung benötigt
    By thompson in forum Deutsch
    Replies: 15
    Last Post: 02-08-2010, 02:35 PM
  2. Umleitung wie erstellen
    By Micky_1 in forum Deutsch
    Replies: 4
    Last Post: 11-30-2009, 02:35 PM
  3. Sicherheitsproblem mit CSR
    By Delazar in forum Deutsch
    Replies: 8
    Last Post: 04-27-2008, 07:03 AM
  4. umleitung
    By thompson in forum Deutsch
    Replies: 12
    Last Post: 10-24-2007, 11:07 AM
  5. Domain Umleitung - Wie?
    By Hottommi in forum Deutsch
    Replies: 15
    Last Post: 07-18-2007, 02:41 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •