Du bist nicht angemeldet. Der Zugriff auf einige Boards wurde daher deaktiviert.

#1 25. Oktober 2012 12:03

LoGu
hat von CMS/ms gehört
Registriert: 25. Oktober 2012
Beiträge: 2

[GELÖST] Modul CodeMirror OK?

Hallo, bitte entschuldigt meine Unbedarftheit, ich kämpfe gerade mit einem Trojaner (als iframe eingeschleust) auf meiner Homepage und vergleiche den aktuellen Inhalt mit älteren Backups zwecks Reinigung. Dabei ist mir das Modul Codemirror aufgefallen, das im Februar 2011 noch nicht vorhanden war. Ist das reguärer Bestandteil von cmsms, oder hat das jemand "reingepflanzt"? Ich verstehe seine Funktion nicht ganz, aber habe die Ahnung, dass man sie wohl leicht kriminell einsetzen könnte.
Für Hinweise wäre ich dankbar!

Offline

#2 25. Oktober 2012 13:36

nockenfell
Moderator
Ort: Gontenschwil, Schweiz
Registriert: 09. November 2010
Beiträge: 2.934
Webseite

Re: [GELÖST] Modul CodeMirror OK?

CodeMirror ist ein Syntax-Highlighter. Das heisst, via JavaScript oder PHP wird ein Quelltext mit Syntaxhervorhebung versehen.

Insofern dürfte dies hier nicht das Problem sein. Hast nur du hier Zugriff oder könnte das ein anderer mit Zugriff installiert haben?

Ansonsten ist dies hier interessant:
http://www.cmsmadesimple.de/forum/viewt … 536#p14536


[dieser Beitrag wurde mit 100% recycled bits geschrieben]
Mein Blog  /   Diverse Links rund um CMS Made Simple
Module: btAdminer, ToolBox

Offline

#3 25. Oktober 2012 13:40

NaN
Moderator
Ort: Halle (Saale)
Registriert: 09. November 2010
Beiträge: 4.437

Re: [GELÖST] Modul CodeMirror OK?

Codermirror ist ein Syntaxhighlighter. Den kann man einsetzen für Stylesheets oder Templates etc. (also überall, wo irgendeine Art Code geschrieben wird). Der Entwickler (Morten Poulsen) hat eigentlich auch einen guten Ruf - ist also nix schlimmes. Es ist aber kein Core-Modul. D.h. das muss also jemand später installiert haben.

Schau mal im Adminbereich in die Systemlogs. Eventuell steht da drin, wann wer das Modul installiert hat. Ich bezweifle allerdings, dass dieses Modul allein die Ursache für Dein Problem ist. Die Admin-Logs können allerdings auch Aufschluss darüber geben, wann sich wer eingeloggt hat und was er gemacht hat. So könntest Du z.B. feststellen, ob jemand über den regulären Login eingebrochen ist (unsicheres Passwort etc.).

Von welcher CMSms Version ist hier die Rede?

Edit: Zu langsam  roll


Module: GBFilePicker, AdvancedContent
Sicherheit: Beispiel .htaccess-Datei
CMSms 1.12 unter PHP 7:
cmsms-1.12.3.zip (inoffiziell - komplett inkl. Installer)
CMSms 1.12 unter PHP 8:
cmsms-1.12.4.zip (inoffiziell - komplett inkl. Installer)

Offline

#4 25. Oktober 2012 13:47

nockenfell
Moderator
Ort: Gontenschwil, Schweiz
Registriert: 09. November 2010
Beiträge: 2.934
Webseite

Re: [GELÖST] Modul CodeMirror OK?

NaN schrieb:

Edit: Zu langsam  roll

Dafür ein wenig informativer smile


[dieser Beitrag wurde mit 100% recycled bits geschrieben]
Mein Blog  /   Diverse Links rund um CMS Made Simple
Module: btAdminer, ToolBox

Offline

#5 25. Oktober 2012 13:54

LoGu
hat von CMS/ms gehört
Registriert: 25. Oktober 2012
Beiträge: 2

Re: [GELÖST] Modul CodeMirror OK?

Vielen Dank für die Beruhigung.
Ich verwende cmsms 1.9 und habe heute beschlossen, auch mal das Update zu installieren, und mir die entsprechenden Hilfestellungen angeschaut.
Momentan lade ich gerade die "geputzte" Version der Homepage wieder hoch; wir hatten in jeder einzelnen index.*-Datei und in config.php sowie login.php einen iframe sitzen, der auf eine Malware-Seite verweist. Gehostet ist die Seite bei strato.
Da uns bei der Entwicklung der Seite ein Student unterstützt hat, kann es gut sein, dass er das Codemirror-Modul eingebunden hat, vielleicht auch nur zu Testzwecken, ohne dass wir es explizit mitbekommen haben.
Ich werde auch mal kritisch unsere Sicherheitseinstellungen überprüfen, da waren wir bisher eher locker, da es nur eine private Seite ohne interessantes Angriffspotential ist. Aber offenbar ist das ja für die Breitenwirkung von Trojanern egal...


Herzlichen Dank nochmal, gut, dass es so ein hilfreiches Forum gibt!

Offline

#6 25. Oktober 2012 14:06

Efferd
kennt CMS/ms
Registriert: 20. Dezember 2010
Beiträge: 182

Re: [GELÖST] Modul CodeMirror OK?

Hallo LoGu,

bei mir war Filezilla schuld. Das ganze war bewiesen, als alle Seiten infiziert waren, die in einem Filezilla-Client eingerichtet waren. Bei mir zumindest ;o)

Gruss,
Efferd

Offline