Exploit Parallels Plesk Panel compromise

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gesloten
black lion
Berichten: 66
Lid geworden op: 14 mar 2010, 18:17
Locatie: Willemstad Curacao
Contacteer:

Exploit Parallels Plesk Panel compromise

Bericht door black lion » 20 jul 2012, 01:52

  • Adres van je forum: http://forum.curacao.nl
    Event. modificaties op je forum: geen
    Wanneer ontstond het probleem? 2 weken geleden
    phpBB versie: de laatste


    Heb je onlangs iets veranderd aan je forum? nee
    Wat is het probleem?
Exploit Parallels Plesk Panel compromise (type 1714) melding

Hoe dit te verwijderen?
Moet ik alle files deleten (uitgezonderd config.ini) en er een verse phpBB (files) erop zetten

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door Ger » 20 jul 2012, 08:16

Plesk staat los van phpBB en wordt normaliter verzorgd door je host. Ik raad je daarom aan contact op te nemen met je host.
Daarnaast kan het geen kwaad om even de wachtwoorden te wijzigen.

black lion
Berichten: 66
Lid geworden op: 14 mar 2010, 18:17
Locatie: Willemstad Curacao
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door black lion » 22 jul 2012, 15:19

Ger: Dit is sinds de overname door een nieuwe host die het domein heeft gekocht. Het vreemde is dat niet iedereen het krijgt. De host kan niets vinden en werkt daarnaast ook niet met Plesk.

Gebruikersavatar
Pola
Berichten: 1495
Lid geworden op: 19 jan 2012, 14:40
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door Pola » 22 jul 2012, 16:16

Volgens mij is het een virus. Daarvoor moet je - mijns inziens - toch bij je host zijn.
HGN op phpbb.com

black lion
Berichten: 66
Lid geworden op: 14 mar 2010, 18:17
Locatie: Willemstad Curacao
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door black lion » 24 jul 2012, 14:45

@Pola het is idd een virus. Maar de host doet echt momenteel super weinig. Diverse mailtjes zijn er verstuurd. Maar wat kan ik nog doen.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door Ger » 24 jul 2012, 14:49

Heb je shared hosting, VPS of een eigen server?
In het geval van shared hosting kun je bijzonder weining als je host niet meewerkt, anders zou je zelf je server kunnen opschonen (mits je weet hoe en wat).

black lion
Berichten: 66
Lid geworden op: 14 mar 2010, 18:17
Locatie: Willemstad Curacao
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door black lion » 25 jul 2012, 03:03

@Ger ik zou het niet weten of het een shared is of wat dan ook. Was het een eigen server dan was het alang opgelost. Maar na wat aandringen en wat info van test sites is men nu wel aan het werk gegaan. Het domein is net gekocht door de nieuwe eigenaar dus voor hem/haar zaak het snel op te lossen. Curacao.nl was vrij duur en zwaar bezocht.
Komt nu wel een ander probleem die misschien snel op te lossen is,

Zie image:Afbeelding

Gaat om de meldingen bovenin. Dit is gekomen nadat deze exploit aan het donderen was en men tracte deze te verwijderen. Hoe los ik dit op

Gebruikersavatar
Pola
Berichten: 1495
Lid geworden op: 19 jan 2012, 14:40
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door Pola » 25 jul 2012, 13:14

Deze foutmelding houdt in dat er in het bestand \language\nl\mcp.php iets staat voor <?php. Dat kan een spatie, een lege regel of een BOM (Byte Order Mark) zijn.

Meestal betekent deze foutmelding dat je het bestand gewijzigd hebt met een ongeschikte editor (zoals DreamWeaver, Microsoft Notepad, Wordpad of Word).
Voor het aanpassen van bestanden van phpBB moet je een text editor gebruiken die de bestanden kan opslaan als UTF8 zonder BOM (Byte Order Mark). Een geschikte veelgebruikte text editor is Notepad++.
HGN op phpbb.com

Jimrea
Berichten: 6
Lid geworden op: 22 jul 2012, 16:04

Re: Exploit Parallels Plesk Panel compromise

Bericht door Jimrea » 25 jul 2012, 23:17

Lukt dat ook met Kwrite?

Gebruikersavatar
Pola
Berichten: 1495
Lid geworden op: 19 jan 2012, 14:40
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door Pola » 25 jul 2012, 23:29

Ja, zie de lijst met text editors in de Wiki van phpbb.com.
HGN op phpbb.com

black lion
Berichten: 66
Lid geworden op: 14 mar 2010, 18:17
Locatie: Willemstad Curacao
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door black lion » 26 jul 2012, 02:18

Oke @Pola; danki. Ik ga dat een s uitzoeken.

Bij mijn zien is er geen raar iets in dat script. Is het niet beter om gewoon alles met een schone 3.0.10 of iets in die geest in iedergeval de laatste versie te overschrijven???

Gebruikersavatar
Pola
Berichten: 1495
Lid geworden op: 19 jan 2012, 14:40
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door Pola » 26 jul 2012, 08:03

Een BOM is in de meeste editors niet zichtbaar, maar kan dan wel wel aan het begin van het bestand staan.
Als je de mogelijkheid hebt om met een vers 3.0.10 te beginnen is dat wel het beste.
HGN op phpbb.com

Jimrea
Berichten: 6
Lid geworden op: 22 jul 2012, 16:04

Re: Exploit Parallels Plesk Panel compromise

Bericht door Jimrea » 26 jul 2012, 12:57

Pola schreef:Ja, zie de lijst met text editors in de Wiki van phpbb.com.
Ok, thk's.
En die Bom verschijnt als een vierkantje in mijn tekst editor en kan ik gewoon weghalen.
(ik persoonlijk draai onder Mandrake)

black lion
Berichten: 66
Lid geworden op: 14 mar 2010, 18:17
Locatie: Willemstad Curacao
Contacteer:

Re: Exploit Parallels Plesk Panel compromise

Bericht door black lion » 26 jul 2012, 17:20

Pola schreef: Als je de mogelijkheid hebt om met een vers 3.0.10 te beginnen is dat wel het beste.
De 3.0.10 heb ik pas opgehaalt, dus ik ga die eroverheen trekken en zien wat er gebeurd. Verder geven alle scan site aan dat de exploit is verdwenen uigezonderd AVG en nog 1. WOM of zoiets.

Gesloten