NaukluftThemenstarter1'910 Beiträge · seit 200630. Juli 2008 · #1Das kam eben, als ich die Site über die FAQ aufrief...
"Camping in Namibia"!
[bild: 94224]
muss natürlich nicht unbedingt heissen, das da was ist, nur mein Prog.
hats sofort abgebrochen, musste es nochmals laden und mit Pause abbrechen um die Meldung zu bekommen.
Das war etwas aussergewöhnlich, da man es sonst angezeigt bekommt und dann schauen kann...
Gruss, der K l a u s
Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ......
Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
WEwelwitch189 Beiträge · seit 200730. Juli 2008 · #2Hi Nauki:)
mein Antiviren-Programm sperrte die Seite auch sofort.
sonnigen Tag
LG Traudel
Viele kleine leute an vielen kleinen Orten, die viele kleine Dinge tun, werden das Angesicht der Erde veraendern.
www.namibiakids.com
Gebt Rassismus keine Chance!
NaukluftThemenstarter1'910 Beiträge · seit 200630. Juli 2008 · #3Ja Traudel, die Virusmeldung kommt weiterhin!!!
Gruss, der K l a u s
Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ......
Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
FRFried188 Beiträge · seit 200730. Juli 2008 · #4Falls jemand die Emailanschrift von Thomas Richter kennt, sollte er ihn darüber informieren. Vielleicht weiß er noch nichts von seinem "Glück"😃
Ich hatte vor kurzem ein ähnliches Problem auf meiner Webseite. Durch eine unsaubere PHP-Programmierung hat sich immmer und immer wieder eine Trojaner eingeschlichen. Löschen allein hilft nicht.:( Es hat mich viel zeit gekostet die Sicherheitslücke zu finden und zu schließen.
Fried-liche Grüße
Reisebericht Namibia und drum herum 2007:
http://www.sauert.net/reisen/211d.php
NaukluftThemenstarter1'910 Beiträge · seit 200630. Juli 2008 · #5Habe eben bei Carsten Möhle Zuhaus angerufen,
er macht gerade eine 2 Tages Tour. Wenn er zu-
rück ist wird Thomas eine Mitteilung erhalten!
Carsten weiss wo Thomas ist!:P 🤩
Gruss, der K l a u s
Nicht behindert zu sein ist ein Geschenk, welches einem schnell genommen werden kann....... In einem Augenblick! ......
Wer einen Fehler macht und ihn nicht korrigiert, begeht schon den zweiten...
Chrigu7'267 Beiträge · seit 200630. Juli 2008 · #6Hallo
ich habe Thomas eine E-Mail geschickt.
Herzliche Grüsse
Chrigu
zebra.reisen: Individuelle und Begleitete Selbstfahrerreisen, Kleingruppenreisen und Reiseberatung
Satellitentelefon: Satellitentelefon für die weltweite Nutzung
Reiseplanung / Reiseberatung: Besprechung per Videokonferenz
Der Zebra Shop: Karten, Bücher und Infos für das südliche Afrika
Erlebnisse: Einige unserer Reiseerlebnisse aus Namibia, Botswana und Sambia
TRThomas R.2 Beiträge · seit 200830. Juli 2008 · #7In der Tat, da mir jemand alle "index.htm" in allen Unterverzeichnissen durch "fremde" Versionen ersetzt, welche in einem IFrame irgendeinen Mist nachladen.
Ich habe als erstes ein neues (ellenlanges) FTP-Password gesetzt und dann alle Dateien neu eingespielt.
Ich hoffe jetzt ist die Seite wieder ok.
Danke Chrigu für Dein Mail - nur so war schnelle Abhilfe möglich.
PS.
Die Seiten enthalten kein PHP, nur statisches HTML.
GUGuido.Gast30. Juli 2008 · #8Hallo,
Auf welcher Seite genau kommt denn der Virenalarm?
Ich bin nicht der Viren-Guru, aber ich habe mir mal schnell angeguckt, was der Server an HTTP-Headern, HTML, Javascript und CSS auf der Namibia-Startseite (
http://thomasrichter.de/namibia/) ausgibt. Ich kann da nichts Verfängliches erkennen und halte das für einen Fehlalarm.
Der von Avira angeblich entdeckte Schadcode "HTML/Dldr.Iframe.DP" soll wohl per IFrame einen Trojaner nachladen. Das HTML enthält keine Iframes. Per Javascript wird an 4 Stellen ein IFrame für Google Ads generiert. Das Javascript dafür kommt aber direkt vom Google Server. Unwahrscheinlich, dass der kompromittiert ist. An sonstigen Javascript-Code gibt es auch nur einen unverfängliches Frameset-Reloader. Per HTTP-Header wird auch nicht auf was Bösartiges umgeleitet.
Beste Grüße
Guido
GUGuido.Gast30. Juli 2008 · #9Ok, dann war ich einfach zu spät beim Nachgucken.
Falls Dein Hoster sFTP oder FTPs unterstützt solltest Du das nutzen. Die meisten FTP-Programme unterstützen das. Musst Du nur einmal umstellen und sonst ändert sich in der Bedienung nichts. Bei FTP werden Benutzername und Passwort im Klartext übermittelt. Bei sFTP und FTPs dagegen verschlüsselt.
Beste Grüße
Guido