| PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Post your PHP questions here! |
 |
|

04-03-2010, 10:13
|
|
JoeBassin
Registrierter Benutzer
|
|
Registriert seit: Mar 2010
Beiträge: 7
|
|
Bitte um Hilfe Website wurde gehackt
Hallo liebe Mitglieder, mein Name ist Joe und ich bin Webmaster von der Seite www.Lifestylebrille.de, welche mit Joomla und Virtuemart erstellt wurde.
Unsere Webseite wurde gehackt und es wurden im Backend jede Menge html Seiten installiert und sogenannte Sexseiten bzw. auch Viagra.
Ich habe nun die ganzen Ordner gelöscht und nun habe ich das Problem
wenn man nun die Webseite aufruft:
Parse error: syntax error, unexpected '"' in /hp/av/ab/uj/www/includes/joomla.php on line 2383
ich habe diese Joomla Datei geöffnet und habe das Problem, das ich mich mit PHP eben nicht auskenne. Kann mir da jemand helfen ? Es war halt ne Menge Arbeit, die ganzen Brillen online zu stellen und nun auf einen Schlag vor dem Nichts zu stehen.
Hier das was in der betreffenden Zeile steht
PHP-Code:
$replacement = "\n ';
// XHTML compliance `No Javascript` text handling
$replacement .= ""; // <-- Zeile 2383
$replacement .= _CLOAKING;
$replacement .= "n <script language='JavaScript' type='text/javascript'>";
$replacement .= "n <!--";
$replacement .= "n document.write( '</' );";
$replacement .= "n document.write( 'span>' );";
$replacement .= "n //-->";
$replacement .= "\n </script>";
return $replacement;
Danke für Eure Hilfe
Joe
Geändert von JoeBassin (04-03-2010 um 10:49 Uhr)
Grund: PHP-Tags eingefügt
|

04-03-2010, 10:23
|
AmicaNoctis
 Moderatorin
|
|
Registriert seit: Jul 2009
Beiträge: 5.550
|
|
Hallo Joe,
wenn du dich an die Regeln halten würdest und PHP-Code mit den dafür vorgesehenen Tags kennzeichnen würdest, könntest du schon am Syntax Highlighting den Fehler sehen.
Also, bitte bearbeite deinen Beitrag und passe den Code an.
Edit: Wurde die Sicherheitslücke denn schon gefunden? Denn bevor du jetzt wieder Arbeit reinsteckst, um dann gleich wieder gehackt zu werden, sollte erstmal die Schwachstelle gefunden und eliminiert werden.
Gruß,
Amica
__________________
Hast du die Grundlagen zur Fehlersuche gelesen? Hast du Code-Tags benutzt? 
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke! 
|

04-03-2010, 10:27
|
|
JoeBassin
Registrierter Benutzer
|
|
Registriert seit: Mar 2010
Beiträge: 7
|
|
Frage Joe vorgesehene Tags ???
Hallo Amica, was soll ich denn bitte da machen, damit es Forengerecht ist - weil davon habe ich keine Ahnung
Danke für weitere Hilfe
Joe
|

04-03-2010, 10:31
|
|
streuner
Registrierter Benutzer
|
|
Registriert seit: Aug 2009
Ort: Lüneburg
Beiträge: 461
|
|
Schaut mal hier:
VirtueMart Prior to 1.1.3 Multiple Security Vulnerabilities
und (je nachdem wie aktuell deine Version ist), gibt es beim Passwort reseten eine große Sicherheitslücke in
den älteren Versionen, mit der man Admin Rechte bekommt!
Wichtig: Backup einspielen (vorher alles säubern) und dann neuste Version von Virtuemart einspielen!
mfg streuner
@JoeBassin: Schau Dir mal Ihre Signatur an! Da steht alles wichtige:-)!
__________________
Erst wenn der letzte FTP Server kostenpflichtig, der letzte GNU-Sourcecode verkauft, der letzte Algorithmus patentiert,
der letzte Netzknoten verkommerzialisert ist, werdet Ihr merken, dass Geld nicht von alleine programmiert.
"Diese Software verdient die 3 großen GGG: --- Gesehen --- Gelacht --- Gelöscht ---"
|

04-03-2010, 10:33
|
AmicaNoctis
 Moderatorin
|
|
Registriert seit: Jul 2009
Beiträge: 5.550
|
|
Zitat:
Zitat von JoeBassin
weil davon habe ich keine Ahnung
|
Das ist nicht dein Ernst?!?
Den kleinen Button "neues Thema" hast du gefunden, aber nicht den fetten Link direkt darunter, wo drauf steht "Ankündigung: FORENREGELN – Vor dem posten lesen!"?
Ich hab dich schon darauf hingewiesen, was du machen sollst. In meiner Signatur steht es auch nochmal. Was willst du jetzt noch wissen?
__________________
Hast du die Grundlagen zur Fehlersuche gelesen? Hast du Code-Tags benutzt? 
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke! 
|

04-03-2010, 10:34
|
unset
 Moderator
|
|
Registriert seit: Jan 2007
Ort: Düsseldorf
Beiträge: 3.778
|
|
Zitat:
Zitat von JoeBassin
Hallo Amica, was soll ich denn bitte da machen, damit es Forengerecht ist - weil davon habe ich keine Ahnung
|
Ach und das dicke fette "Regeln –*vor dem posten lesen" hast du übersehen?
|

04-03-2010, 10:36
|
|
JoeBassin
Registrierter Benutzer
|
|
Registriert seit: Mar 2010
Beiträge: 7
|
|
Sorry nicht möglich
Da selbst in einem alten Backup bereits ein Trojaner Script verborgen ist
Sieht jemand den Fehler und was habe ich falsch gemacht, das mein Anfangsbeitrag nicht Forengerecht ist ? Würde das schon gerne ändern, das es eben passt
Grüße
Joe
|

04-03-2010, 10:39
|
 |
onemorenerd
 Moderator
|
|
Registriert seit: Mar 2005
Ort: Berlin
Beiträge: 9.481
|
|
Joomla Exploit - database of Joomla CMS exploits … die Uhr tickt!
Deinen Beitrag habe ich jetzt angepasst. Du siehst den Unterschied und beim nächsten Mal schreibst du deinen Code bitte selbst in PHP-Tags!
Geändert von onemorenerd (04-03-2010 um 10:41 Uhr)
|

04-03-2010, 10:41
|
AmicaNoctis
 Moderatorin
|
|
Registriert seit: Jul 2009
Beiträge: 5.550
|
|
Das habe ich dir bereits geschrieben, aber weil heute die Sonne scheint:
Benutze den [Ändern]-Butten neben deinem Beitrag, dann den [Erweitert]-Button rechts unter dem Textfeld, dann markierst du den PHP-Code und drückst oben auf den  -Button.
Dann siehst du dir den farblich hervorgehobenen Quelltext an und erkennst den Fehler bestimmt selbst sofort.
__________________
Hast du die Grundlagen zur Fehlersuche gelesen? Hast du Code-Tags benutzt? 
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke! 
|

04-03-2010, 10:53
|
|
JoeBassin
Registrierter Benutzer
|
|
Registriert seit: Mar 2010
Beiträge: 7
|
|
Verstehe halt kein PHP
Danke für´s ändern
aber wie soll ich den Fehler sehen ???
Das Thema ist halt, das ich keine Ahnung habe von PHP
Ich habe halt meinem Kumpel die Webseite erstellt und habe halt keinen Plan wo der Fehler steht und was ich als Korrektur machen soll.
Ich sehe halt nur das jetzt alles farbig ist. Ist denn rot ein Fehler ?
Tschuldigung das ich hier so unwissend auftrete.
Grüße und echt Danke schonmal für soviel Hilfe
Joe
|

04-03-2010, 10:54
|
AmicaNoctis
 Moderatorin
|
|
Registriert seit: Jul 2009
Beiträge: 5.550
|
|
Gleich in der ersten Zeile wird ein String mit " geöffnet. Der muss auch mit " wieder geschlossen werden, was aber nicht geschieht. Vermutlich soll das ' dort ein " sein.
Zitat:
Zitat von JoeBassin
Das Thema ist halt, das ich keine Ahnung habe von PHP
Ich habe halt meinem Kumpel die Webseite erstellt
|
Eine ungünstige Kombination.
__________________
Hast du die Grundlagen zur Fehlersuche gelesen? Hast du Code-Tags benutzt? 
Hast du als URL oder Domain-Beispiele example.com, example.net oder example.org benutzt?
Super, danke! 
Geändert von AmicaNoctis (04-03-2010 um 10:57 Uhr)
|

04-03-2010, 11:08
|
|
JoeBassin
Registrierter Benutzer
|
|
Registriert seit: Mar 2010
Beiträge: 7
|
|
Laut PHPEDIT Zeile 2383
Also laut Phpedit ist der Fehler in der Zeile 2383
PHP-Code:
$replacement .= ""; // <-- Zeile 238
3
oder kann es eben oben liegen in der ersten Zeile ?
Klar ungünstige Konstellation. Habe aber schon mehrere Webseiten erfolgreich gemacht, auch wenn ich das aus Hobby mache.
Grüße
Joe
|

04-03-2010, 11:14
|
 |
onemorenerd
 Moderator
|
|
Registriert seit: Mar 2005
Ort: Berlin
Beiträge: 9.481
|
|
Ersetze in Zeile 2380 das vorletzte Zeichen, ein ', durch ".
Auch für den Fall, dass die Seite dann wieder läuft, solltest du sie unbedingt erstmal abschalten und erst wieder online nehmen, wenn du herausgefunden hast, wie der Hack geschehen ist und Vorkehrungen getroffen hast, dass es nicht wieder passieren kann!
|

04-03-2010, 11:23
|
|
JoeBassin
Registrierter Benutzer
|
|
Registriert seit: Mar 2010
Beiträge: 7
|
|
Geändert - Fehlermeldung bleibt gleich
Hallo, ich habe die Zeile nun so geändert, aber die Fehlermeldung bezieht sich weiterhin auf Zeile 2383
PHP-Code:
$replacement = "\n \";
ist denn diese Zeile 2383 wirklich Fehlerfrei obwohl das Phpedit eindeutig meldet, das dort ein Fehler ist ??
PHP-Code:
$replacement .= "";
Grüße
Joe
und nochmals vielen Dank für Eure Bemühungen
|

04-03-2010, 11:25
|
 |
onemorenerd
 Moderator
|
|
Registriert seit: Mar 2005
Ort: Berlin
Beiträge: 9.481
|
|
Was soll der Backslash vor dem "? Davon war keine Rede, mach den weg!
Wenn man keine Ahnung hat, sollte man nicht kreativ werden.
|
|
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
|
|
|
| Themen-Optionen |
|
|
| Thema bewerten |
|
|
Forumregeln
|
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.
HTML-Code ist aus.
|
|
|
|
PHP News
|