+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 26

Thema: index.php so Leistungshungrig? Bitte um Hilfe

  1. #1
    Neu an Board
    Registriert seit
    17.05.2008
    Beiträge
    26
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard index.php so Leistungshungrig? Bitte um Hilfe

    Hallo liebes Forum,

    meine Webseite wurde vor knapp einer Stunde von meinem Hoster gesperrt auf Anfrage bekam ich folgende E-Mail:

    Sehr geehrter Herr xxx,

    aufgrund der aufgetretenen Schwierigkeiten bei der Erreichbarkeit des
    Servers bis hin zum mehrfachen kompletten Absturz wurde durch unsere
    Techniker eine Analyse der Vorfälle durchgeführt. Diese hat ergeben,
    dass die Schwierigkeiten durch Ihr Web verursacht wurde. Ursächlich
    verantwortlich für diese Probleme sind u.a. folgende Scripte:

    html/index.php

    Diese Scripte bzw. Programme sind für den mehrfachen Absturz des
    gesamten Servers und die dadurch resultierenden Probleme verantwortlich.
    Vorbehaltlich des hieraus resultierenden Schadens sowie eventueller
    Schadensersatzansprüche Dritter sind wir verpflichtet eine
    Beweissicherung Ihrer Internetpräsenz inkl. der Serverlogfiles
    durchzuführen.
    Weitere Informationen hierzu finden Sie in unseren AGB unter
    http://www.star-host.de bzw. http://www.rhs-it.de/AGB/AGBs.pdf

    Sie haben als Reseller die Möglichkeit das Web wieder freizuschalten und
    dafür Sorge zu tragen, dass oben aufgeführte Programme bzw. Scripte
    nicht weiter eingesetzt werden.
    Bitte unterbinden Sie sofort diese Schwachstelle, da wir ansonsten
    leider gezwungen sind, Ihre komplette Internetpräsenz zu sperren.

    Gleiches gilt bei einem erneuten Einsatz des o.a. Scriptes!

    Nun stelle ich mir die Frage kann dies tatsächlich sein? Ich nutze Joomla schon seit einigen Monaten und das ohne solche Probleme. Gestern habe ich Neben jomSocial (inkl module) noch seyret installiert. Gestern und bis gerade liefen diese Komponenten auch Problemlos, weshalb ich mir auch nicht vorstellen kann das diese das Problem ausgelöst haben.

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.573
    Bedankte sich
    152
    Erhielt 2.552 Danksagungen
    in 2.354 Beiträgen

    Standard

    Möglicherweise wurdest Du gehackt.
    Vergleiche doch mal Deine index.php mit dem Original aus dem Zip-File.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. #3
    Neu an Board
    Registriert seit
    17.05.2008
    Beiträge
    26
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Da mein Hoster mich leider gesperrt hat, habe ich keinerlei Zugriff auf dieser Datei.

    Joomla war im übrigen auf der Version 1.5.8 im Legacy Modus.

  4. #4
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.573
    Bedankte sich
    152
    Erhielt 2.552 Danksagungen
    in 2.354 Beiträgen

    Standard

    Hast Du keinen FTP-Zugang mehr?
    Die aktuelle Version von Joomla ist die 1.5.9. Außerdem kann der Hack auch über eine unsichere Komponente geführt sein.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  5. #5
    Neu an Board
    Registriert seit
    17.05.2008
    Beiträge
    26
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Hast Du keinen FTP-Zugang mehr?
    Die aktuelle Version von Joomla ist die 1.5.9. Außerdem kann der Hack auch über eine unsichere Komponente geführt sein.
    Nein ich bekomme immer diese Meldung beim Anmeldeversuch auf meinem FTP:
    Antwort: 530 Login incorrect.
    Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
    das Passwort ist definitiv Korrekt und wurde nicht geändert, zudem hat niemand aus meinem Team mehr zugriff auf die erstellten unterordner. Welche Komponenten gelten derzeit als Unsicher?

    Installiert waren/sind:

    Joomla 1.5.8
    JomSocial
    syhret
    phoca Galery
    jComment
    Download Datenbank "namen vergessen"

    und einige kleine Module wie Top Member, Joomla --> wbb3 Bridge

  6. #6
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.573
    Bedankte sich
    152
    Erhielt 2.552 Danksagungen
    in 2.354 Beiträgen

    Standard

    Dein Hoster schrieb:
    Sie haben als Reseller die Möglichkeit das Web wieder freizuschalten und
    dafür Sorge zu tragen, dass oben aufgeführte Programme bzw. Scripte
    nicht weiter eingesetzt werden.
    Bitte unterbinden Sie sofort diese Schwachstelle, da wir ansonsten
    leider gezwungen sind, Ihre komplette Internetpräsenz zu sperren.
    Also schalte den Zugriff wieder frei. Wenn Du das nicht kannst, nimm mit dem Hoster Kontakt auf. Da er sowieso zur Beweissicherung eine Kopie des Webs gemacht hat, kann er Dir sicher auch eine Kopie der fraglichen Datei (oder besser gleich das komplette Backup mit Files und DB) zusenden. Das kannst Du dann lokal (xampp) untersuchen und fixen. Solange läßt Du das Web gesperrt damit kein weiterer Blödsinn angestellt werden kann.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #7
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.573
    Bedankte sich
    152
    Erhielt 2.552 Danksagungen
    in 2.354 Beiträgen

    Standard

    Ohne Versionsnummern der Komponenten kann ich Dir nicht sagen, welche unsicher sind.
    Und bevor Du jetzt auf "dumme Gedanken" kommst; nein ich mache diesen Abgleich auch mit Versionsnummern nicht für Dich.

    Infos über unsichere Komponenten findest Du u.a. auf http://www.joomla-downloads.de/siche...e-komponenten/, http://secunia.com/vulnerability_intelligence/ und milw0rm.org

    Und hier noch die Bibel für gehackte Webs.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  8. Erhielt Danksagungen von:


  9. #8
    Neu an Board
    Registriert seit
    17.05.2008
    Beiträge
    26
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Dein Hoster schrieb:

    Also schalte den Zugriff wieder frei. Wenn Du das nicht kannst, nimm mit dem Hoster Kontakt auf. Da er sowieso zur Beweissicherung eine Kopie des Webs gemacht hat, kann er Dir sicher auch eine Kopie der fraglichen Datei (oder besser gleich das komplette Backup mit Files und DB) zusenden. Das kannst Du dann lokal (xampp) untersuchen und fixen. Solange läßt Du das Web gesperrt damit kein weiterer Blödsinn angestellt werden kann.
    Habe jetzt eine erneute E-Mail von meinem Provider bekommen:

    Sehr geehrter Herr xxx,

    wenn Sie sich als Confixx-Reseller einloggen, haben Sie die Möglichkeit,
    unter "Kunden" -> "Benutzer ändern" das betreffende Web wieder freizugeben.

    Ihre Seite wurde massiv frequentiert. Der häufige Aufruf Ihrer
    Startseite innerhalb kürzester Zeit verbrauchte mehr Ressourcen, als
    Ihrem Paket zustehen, und verursachte die beschriebenen Probleme.
    Das der Hoster so etwas nicht vorher schreiben kann ôO Steh nun echt auffen Schlauch, da ich jetzt nicht mal eben den Server wechseln kann.

  10. #9
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.573
    Bedankte sich
    152
    Erhielt 2.552 Danksagungen
    in 2.354 Beiträgen

    Standard

    Das kann trotzdem Anzeichen für einen Hack sein.
    Sieh Dir mal das Web Log für den fraglichen Zeitraum an. Da sollte zu erkennen sein, ob tatsächlich nur die Startseite aufgerufen wurde, oder ob das nur als Einstieg genutzt wurde.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  11. #10
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.573
    Bedankte sich
    152
    Erhielt 2.552 Danksagungen
    in 2.354 Beiträgen

    Standard

    Der häufige Aufruf Ihrer Startseite innerhalb kürzester Zeit verbrauchte mehr Ressourcen, als Ihrem Paket zustehen,...
    Sind die Dir zustehenden Ressourcen irgendwo definiert? Hab jetzt nicht genau nachgesehen, aber immerhin wirbt der Hoster in allen Paketen mit "unlimited Traffic".
    Klar ist Traffic nicht gleich Ressourcen und nachvollziehbar ist das Handeln sicher auch, aber man kann ihn ja mal mit der Nase auf die Kehrseite diese "unlimited Traffic" Geschichte stoßen.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein