1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

MALWARE Angriff auf WordPress-Blogs - Aktuell

Dieses Thema im Forum "Allgemeines" wurde erstellt von NeuerUSER, 25. Januar 2011.

  1. jottlieb

    jottlieb Well-Known Member
    Ehrenmitglied

    Registriert seit:
    20. August 2005
    Beiträge:
    17.381
    Zustimmungen:
    1
    Woher weißt du das? Das sind alles sehr unterschiedliche IPs, von denen die Beiträge kamen.

    Es bleibt dabei, dass Filezilla sehr unsicher ist, weil es die Passwörter im Klartext in einer Datei abspeichert, das muss wirklich nicht sein.
     
  2. DaDa

    DaDa Well-Known Member

    Registriert seit:
    4. Oktober 2010
    Beiträge:
    766
    Zustimmungen:
    0
    Gut zu wissen, war mir nicht bekannt. Was wäre denn eine sichere Alternative?
     
  3. jottlieb

    jottlieb Well-Known Member
    Ehrenmitglied

    Registriert seit:
    20. August 2005
    Beiträge:
    17.381
    Zustimmungen:
    1
    Die Passwörter befinden sich übrigens in C:\Users\Benutzername\AppData\Roaming\FileZilla\sitemanager.xml und recentservers.xml

    Eine sichere Alternative kann ich gerade nicht nennen.
     
  4. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Eine sichere Alternative wäre es, die Passwörter nicht im Servermanager zu speichern.

    Ein Alternativprogramm wäre vielleicht WinSCP für Windows. Ansonsten muss ich auch passen.
     
  5. DaDa

    DaDa Well-Known Member

    Registriert seit:
    4. Oktober 2010
    Beiträge:
    766
    Zustimmungen:
    0
    Speichert FileZilla nicht immer? Es gibt ja die Funktion "Wiederverbiden" (auch wenn man nicht im Servermanager gespeichert hat).
     
  6. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Natürlich... Ich vergaß... In der recentservers.xml. Klar. Mein Fehler, sorry. Nur wenn Du den Verlauf in Filezilla löschst, ist auch diese Datei wieder leer (kleiner Pfeil neben dem Verbinden Button).
     
  7. sateffen

    sateffen Well-Known Member

    Registriert seit:
    1. November 2010
    Beiträge:
    85
    Zustimmungen:
    0
    ganz einfach festzustellen ob das alles ein und die selbe person ist:
    ALLE die das problem berichten haben EINEN post bisher, und das ist dieser. desweiteren ist es jedesmal code der nicht ausgeführt wird. (in kommentaren? die index.php der ordner die nicht anektiert werden?).
    unterschiedliche IPs krieg ich auch ganz schnell hin, nennt sich proxy. die mailadressen - es gibt trashmails.

    alles ein und der selbe user der einfach nur aufmerksamkeit und verwirrung will...

    darum
    vote4close
    vote4delete
     
  8. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Bei mir speichert FileZilla nix in der recentservers.xml. Wo findet man denn die Option "Wiederverbinden"? Ich kann beim Verbinden nur
    [x] Passwort für die Sitzung merken
    auswählen. Aber da wird es nur im Speicher gehalten, solange das Programm läuft.

    Gruß
    Ingo
     
  9. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Filezilla legt in der aktuellen Version 3.3.5.1 einen Verlauf der zuletzt besuchten Server an. Dieser wird in der recentserver.xml in Klartextform gespeichert, bis man eben den Verlauf löscht.

    Die Option zum Wiederverbinden ist im Menü oder in der Buttonleiste unterhalb des Menüs zu finden.
     
  10. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Aha, ich habe nur die Version 3.3.4.1, die Datei "recentservers.xml" kann ich nicht finden. Gibts wohl erst in der aktuellen Version.

    Nachtrag: Auch mit der aktuellen Version 3.3.5.1 wird eine solche Datei bei mir nicht angelegt.

    Gruß
    Ingo
     
    #30 Putzlowitsch, 29. Januar 2011
    Zuletzt bearbeitet: 29. Januar 2011
  11. S.i.T.

    S.i.T. Well-Known Member

    Registriert seit:
    3. September 2006
    Beiträge:
    986
    Zustimmungen:
    1
    hm...

    bei mir steht sowas in Filezilla (portable)

    <Item name="Last Server Pass" type="string">086673824091006008009029118</Item>

    das ist nun nicht das Paßwort

    ---
    Stimmt, auch in der Portable ist es so. Falsche Datei aufgemacht. Vielmals Entschuldigung.

    In WinCSP ist es aber verschlüsselt, Zeile 90 in .ini
     
    #31 S.i.T., 30. Januar 2011
    Zuletzt bearbeitet: 30. Januar 2011
  12. patrickm

    patrickm New Member

    Registriert seit:
    3. Februar 2011
    Beiträge:
    1
    Zustimmungen:
    0
    Hallo

    das hat mit Unachtsamkeit garnichts zu tun. Habe das selbe Problem das in jede meiner index dateien ein inframe geschrieben wird...und ich habe KEINEN wordpressblog sondern nutze nur ein shopscript und das ist sauber...also jedenfals bevor es auf meinem server ist.
     
  13. jottlieb

    jottlieb Well-Known Member
    Ehrenmitglied

    Registriert seit:
    20. August 2005
    Beiträge:
    17.381
    Zustimmungen:
    1
    Auch ein Shop-Script kann Sicherheitslücken haben.
    Zusätzlich zur hier schon genannten Möglichkeit, dass die Daten via Malware auf dem PC geklaut wurden.
     
  14. Loewenherz

    Loewenherz Well-Known Member

    Registriert seit:
    23. März 2005
    Beiträge:
    123
    Zustimmungen:
    0
    Habe das Probleme der iFrame-injections auch (bei einer Installation, siehe http://forum.wordpress-deutschland.org/allgemeines/81398-seite-gehackt.html#post371908) und benutze Filezilla. Bislang habe ich die Passwörter gespeichert aufgrund der schieren Menge. Muss mir wohl langsam Gedanken machen, sie nur in KeePass zu belassen...

    Die recentservers.xml bei mir ist uralt, noch vom Januar 2009. Steht auch nur ein alter Eintrag drin. sitemanager.xml dagegen enthält alle Einträge, Passwörter in Klartext. Super, aber Filezilla selbst zeigt sie mir immer nur verschlüsselt an - da wird mir eine Sicherheit vorgegaukelt, die gar nicht existiert. Mistmüll...
     
  15. sateffen

    sateffen Well-Known Member

    Registriert seit:
    1. November 2010
    Beiträge:
    85
    Zustimmungen:
    0
    vllt solltet ihr alle mal das betriebssystem wechseln^^
    linux oder BSD wäre eine sichere alternative =) da gibts auch keine probleme mit der siherheit eurer ftp programme...
     
  16. claudiaandree

    claudiaandree Member

    Registriert seit:
    23. Februar 2011
    Beiträge:
    20
    Zustimmungen:
    0
    Hilfe! Hab auch nen Virus!

    Viren-Alarm auf Wordpress-Seite!

    Komme aus dem Osterurlaub zurück und dann das:
    http://www.seneos-akademie.com/

    Google sagt:
    Malicious software includes 2 trojan(s). Successful infection resulted in an average of 1 new process(es) on the target machine.
    Die Malware wird in 2 Domain(s) gehostet, darunter quake2012.ru/, nalmenius.cz.cc/.
    Bei der Verteilung von Malware an Besucher dieser Website fungieren anscheinend 1 Domain(s) als Überträger, darunter quake2012.ru/.
    This site was hosted on 1 network(s) including AS8560 (SCHLUND).


    Hab schon in allebn Dateien nach diesen links gesucht, aber wie vermutet nix gefunden.


    Kann einer helfen???
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden