Supportnet Computer
Planet of Tech

Supportnet / Forum / Webseiten/HTML

Gästebuch gehackt Bitte Hilfe!!!





Frage

Hallo an alle.. das Gästebuch auf der Seite eines Bekannten von mir ist wohl recht beliebt bei "Spaßvögeln". Es wurde schon mehrmals gehackt. Bisher konnten wir es immer regeln. Wir sind mittlerweile auch soweit, daß wir die Beiträge nur noch manuel freischalten werden, aber im Moment kommen wir gar nicht mehr an das Gästebuch und auch nicht in den Adminbreich ran. Die Seite ist www.divecentercorralejo.com Wäre toll wenn einer eine Lösung hat wir wir das jetztige Problem beheben können. Vielen Dank im Voraus Gruß Luz

Antwort 1 von luziiiiiiii

Zitat:
https://supportnet.de/quicksearch?sn_key=G%E4stebuch+&x=13&y=7


https://supportnet.de/threads/187527

Antwort 2 von luziiiiiiii

Antwort 3 von steffen2

ACHTUNG: der IE kommt in eine Endlosschleife wenn nam auf das Gästebuch klickt

ich würde dan Anbieter für das Gästebuch wechseln



Gruß Steffen

Antwort 4 von Luz

Hi Luziiii

danke für den Link aber ich habe auch schon die Suche bemüht und mir ist schon klar, wie es ab jetzt laufen sollte. Entweder gar kein Gästebuch oder wenigstens manuel freischalten.

Das ist aber im Moment nicht so das Problem, denn im Moment müssten wir wieder an das jetzige Gästebuch rankommen und wir wissen nicht wie?
Zur Zeit bleibt uns nur alles löschen, jedenfalls mit unseren jetztigen Kenntnissen. Aber wenn es zu vermeiden wäre, wäre das super

Vielleicht weiß ja doch noch jemand einen Weg.

Danke und Gruß

Luz

Antwort 5 von Luz

Hallo Steffen

ja ich weiß, man muß in ganz beenden um da wieder raus zu kommen.
Wir werden auch den Anbieter wechseln, aber wie kommen wir jetzt noch an die Daten des Gästebuches????

Danke

Luz

Antwort 6 von steffen2

schreib dem Anbieter eine Mail / einen Brief / ruf ihn an

und mach schnell den Link zum Gästebuch raus, der vergrault Kunden!

Gruß Steffen

Antwort 7 von SoundiOhneCookie

Hi Luz,

ihr habt ein eigenes Gästebuch laufen wie ich das richtig sehe und bekommt es von keinem Anbieter gestellt.

Was für Kenntnisse sind Deinerseits vorhanden bzw. bei Deinem Bekannten? Der "Hacker" hat eigentlich nur eine JavaScript-Meldung eingebaut, welche erscheint, bevor der Inhalt des Gästebuches dargestellt wird.

Ich würde die Gästebuchsoftware wechseln, denn bei dieser scheint es möglich zu sein, in den Quellcode einzudringen (z.B. in PHP wird das häufig mit der Funktion "Include" gemacht).
Was natürlich auch sein kann ist, dass der "Hacker" Zugang zu eurem Webspace hat, sprich Username und Passwort für den FTP-Zugang.

Aber soeine große Sache ist das eigentlich garnicht. Irgendjemand hat etwas geschafft, was eigentlich nicht möglich sein soll bei einem sauber programmierten Gästebuch. Wenn ihr Ahnung von der Programmiersprache habt, in der das Gästebuch geschrieben ist, dann könnt ihr es selber versuchen, ansonsten einfach auf ein anderes Gästebuchscript umsteigen.

Die Gästebucheinträge sind ja noch alle vorhanden, sie können nur nicht angezeigt werden wegen dieser JavaScript-Meldung. Ich habs grad mal durchgetestet mit abgestelltem JavaScript und da ist alles vorhanden wie es sein soll.

mfg. Soundi

Antwort 8 von Dr.Ma-Busen

Moin!

Was ist das denn für ein Gästebuch? Wird das vom Provider gestellt oder habt ihr das selber hochgelden?

Und was heist ihr kommt nicht in den Adminbereich? Sind die Zugansdaten für den Adminbereich auch verändert, oder kommt ihr da nicht rein weil der Link zu dem Adminbereich mit auf der Seite vom GB angezeigt wird?

Wenn letzteres der fall ist dann könnt ihr den Adminbereich ja auch mauell aufrufen. Und sollten die Zugansdaten verändert worden sein, dann löscht oder ändert die Datei in der die Daten für den Adminbereich gespeichert sind via FTP. Und sollte das GB mit einer Datenbank arbeiten dann müsstet ihr bei euren Provider ja sowas wie PHPMyAdmin habe oder ein anderes Tool mit dem Ihr eure Datenbank verwaltet und mit dem Tool müsste ihr auch die sachen aus der Datenbank wieder löschen/ändern können.


MfG

Antwort 9 von Luz

Hi an alle

vielen Dank an alle

@Soundi Danke für den Tip mit dem Java.... *hätte auch selber drauf kommen können*
Habe Java deactiviert und konnte in den adminbereich und habe den Typen gelöscht.... werde jetzt mal gucken ob wir ein ganz neues Gästebuch nehmen oder dieses abändern können..

@Dr.Ma-Busen Das Forum ist von dem Anbieter direkt wo die Seite gehostet ist. Ist ein spanischer Anbieter ein Madrid. Läuft vom Server her eigentlich sehr gut, aber die Scripte sind etwas bedürftig.
Werde jetzt mal in Ruhe ein andere Lösung dafür finden, denn ein Gästebuch will er doch behalten.

Danke nochmal und bis bald

Luz

Jedenfalls vielen vielen Dank an alle.... habt mir sehr geholfen.

Gruß

Luz

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: