mrln.bllmnn
Goto Top

Sicherheitswarnung auf Website, nicht selbst integriert

Moin,

ich bin gerade mit einem Freund am verzweifeln. Auf seiner Website wird eine Warnung eingebledet, dass keine persönlichen Daten eigegeben werden sollen, da die Seite leicht zu "hacken" sei. Die Meldung ist laut browser am Ende des Body eingebaut, in den Quelldateien jedoch nirgendwo zu finden, wird also dazwischengeschrieben. Beim Server handelt es sich um einen aktuellen Ubuntu Server mit aktuellem Apache, die Seite basiert auf PHP und verwendet Javascript.

Unsere Fragen: Wie kann sowas von einem Fremden in die Website integriert werden und wo kann sowas auf dem Server liegen?

Die Website haben wir vorerst offline genommen und alle Passwörter geändert.

Content-ID: 660659

Url: https://administrator.de/forum/sicherheitswarnung-auf-website-nicht-selbst-integriert-660659.html

Ausgedruckt am: 22.04.2025 um 11:04 Uhr

StefanKittel
StefanKittel 09.03.2021 um 23:36:55 Uhr
Goto Top
Hallo,

sicher, dass der Browser das nicht selber hinzufügt?
Weil kein oder altes Zertifikat oder vergleichbares?

Oder sie wird vom Server selber hinzugefügt?

Stefan
mrln.bllmnn
mrln.bllmnn 09.03.2021 um 23:38:30 Uhr
Goto Top
Hat sich geklärt. es war ein <script>eval(atob(" [hier was kryptisches, was dekodiert code ergibt der das einblendet]

Wurde über Eingabefelder für die Datenbank dahinter reingehauen.
cykes
cykes 10.03.2021 um 05:33:47 Uhr
Goto Top
Moin,

dann solltet ihr die Website aber als kompromittiert betrachten und besser erstmal offline lassen. Oder wisst ihr schon, dass das die einzige Manipulation war bzw. ist?

Gruß

cykes