Hack via CMSimple?
Posted: Mon 5. Jun 2017, 17:17
Hallo Forengemeinde,
Ende März wurden meinem Webspace durch Dritte im Unterverzeichnes, in dem auch CMSimple installiert war, ein weitere Unterordner mit Dateien hinzugefügt. Hierbei handelte es sich u. a. um Verkaufsseiten in japanischer Sprache, meist Autoteile. Der Unterordner lag aber ausserhalb der CMSimple Installation.
Leider habe ich diesen Angriff erst Ende Mai festgestellt. In Google Suchergebnissen wurde meine Seite mit japanischen Schriftzeichen angezeigt.
Leider hat mein Provider nur die Log-Daten der der letzten 30 Tage und Backups der letzten 21 Tage, somit konnte nicht geklärt werden wie diese Drittdateien auf den Server kamen. Im Verdacht steht aber eine Sicherheitslücke im CMSimple, das sonst keine anderen Webspaces auf dem Server betroffen waren. Mir blieb nichts anderes übrig als Die Seite komplett neu aufzusetzen.
Vielleicht gibt es dazu schlüssige Aussagen oder aber ich kann einen Anstoß zur Verbesserung von CMSimpel geben, z.B. eine Möglichkeit Sucheingaben auf der Internetseite als E-Mail mitgeteilt zu bekommen. Diese Möglichkeit hatte ich bei einer älteren Version meiner damals noch selbst geschriebenen Seite und konnte so erkennen ob jemand versuchte, z.B. mit PHP-Code in der Sucheingabe, die Seite zu "knacken".
Gebt Obacht...
Jabo
Ende März wurden meinem Webspace durch Dritte im Unterverzeichnes, in dem auch CMSimple installiert war, ein weitere Unterordner mit Dateien hinzugefügt. Hierbei handelte es sich u. a. um Verkaufsseiten in japanischer Sprache, meist Autoteile. Der Unterordner lag aber ausserhalb der CMSimple Installation.
Leider habe ich diesen Angriff erst Ende Mai festgestellt. In Google Suchergebnissen wurde meine Seite mit japanischen Schriftzeichen angezeigt.


Vielleicht gibt es dazu schlüssige Aussagen oder aber ich kann einen Anstoß zur Verbesserung von CMSimpel geben, z.B. eine Möglichkeit Sucheingaben auf der Internetseite als E-Mail mitgeteilt zu bekommen. Diese Möglichkeit hatte ich bei einer älteren Version meiner damals noch selbst geschriebenen Seite und konnte so erkennen ob jemand versuchte, z.B. mit PHP-Code in der Sucheingabe, die Seite zu "knacken".
Gebt Obacht...
Jabo