+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 27

Thema: Seite gehackt - was nun?

  1. #1
    War schon öfter hier
    Registriert seit
    15.07.2008
    Beiträge
    149
    Bedankte sich
    57
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard Seite gehackt - was nun?

    Hallo Ihr Lieben,

    seit beinahe 2 Jahren beitreibe ich eine Joomla Seite, die zugegebenermaßen wartungstechnisch im Backend nicht mehr auf dem neusten Stand ist - installiert ist Joomla 1.5.3

    Gestern habe ich mich entschlossen, die Seite mittels Joomlapack zu sichern und anschließend auf die Version 1.5.15 upzudaten. Und genau gestern wurde meine Seite plötzlich gehackt!

    Was ist passiert? Ich habe die Seite gestern mittel SEITREPORT analysieren lassen, Joomlapack installiert und nach 2 Jahren plötzlich der HACK. Ist das Zufall oder habe ich mit beiden Maßnahmen den Gaunern Tür und Tor geöffnet?

    Meine Webseite w w w. freddy - albers . de wird seit heute mit XXX-Werbung angezeigt, der Zugang zum Backend ist mir nicht möglich, das Administrator-Login ist defekt, bzw. modifiziert.

    Kann mir bitte jemand mitteilen, wie ich in das Backend gelange und dort den alten Zustand wieder herstelle?

    Vielen Dank für Euren Support!

    LG,
    TAFKAP

  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    682
    Bedankte sich
    54
    Erhielt 164 Danksagungen
    in 136 Beiträgen

    Standard

    Hallo,

    wen Du keine saubere Sicherung hast, schaut es schlecht aus. Einfach mal gerade alles wieder resetten geht in diesem Falle nicht so einfach, da man nicht weiss, was so alles hinterlassen wurde ( Shell, backdoor, etc ). Benutze einfach mal die Suchfunktion und gebe ein "Seite gehackt" oder schaue hier

    Gruß

    Christoph

  3. Erhielt Danksagungen von:


  4. #3
    Wohnt hier Avatar von ElPresidente
    Registriert seit
    16.10.2006
    Ort
    ganz in der Nähe
    Beiträge
    2.162
    Bedankte sich
    81
    Erhielt 630 Danksagungen
    in 603 Beiträgen

    Standard Re

    Hi,

    Du bist so lange schon hier angemeldet und wunderst Dich darüber dass Du mit dieser Version gehackt wurdest.. Sorry, aber Nachlässigkeit wird nun mal bestraft... nicht umsonst gibt es Updates.

    Über die Suche findest Du tausende Treffer wenn Du z. B. Hilfe wurde gehackt oder ähnliches eingibst...

    Hier mal die Standard-Vorgehensweisen die flotte und andere tagtäglich posten:

    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!


    Ausführlicher steht es hier: http://www.fc-hosting.de/joomla/tips-joomla-gehackt.php

    Viel Erfolg!
    Saludos ElPresidente
    Beitrag als gelöst markieren? So geht's... Joomla-Handbuch 1.5.x
    kein Support per PN!

  5. #4
    Verbringt hier viel Zeit
    Registriert seit
    27.10.2009
    Ort
    Salzgitter
    Beiträge
    504
    Bedankte sich
    52
    Erhielt 83 Danksagungen
    in 72 Beiträgen

    Standard

    @Tafkap

    Also ich seh auf deiner Seite keine Werbung ... Was meinst du denn ?

  6. #5
    Verbringt hier viel Zeit
    Registriert seit
    27.10.2009
    Ort
    Salzgitter
    Beiträge
    504
    Bedankte sich
    52
    Erhielt 83 Danksagungen
    in 72 Beiträgen

    Standard

    Sorry ... Deine Seite is doch ...

    Unter Kontakt und dem Gästebuch gibts nette Einträge ...

    Auch wenn´s schmerzhaft ist ... ich würde die Seite SOFORT vom Server löschen ... du hast da mächtigen Müll in der Seite.

  7. #6
    War schon öfter hier
    Registriert seit
    15.07.2008
    Beiträge
    149
    Bedankte sich
    57
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Zitat Zitat von sir.smily Beitrag anzeigen
    Sorry ... Deine Seite is doch ...

    Unter Kontakt und dem Gästebuch gibts nette Einträge ...

    Auch wenn´s schmerzhaft ist ... ich würde die Seite SOFORT vom Server löschen ... du hast da mächtigen Müll in der Seite.
    Das Gästebuch selbst ist sauber...die Einträge auf der linken Modulposition sind ja nun der Müll!

  8. #7
    Verbringt hier viel Zeit
    Registriert seit
    27.10.2009
    Ort
    Salzgitter
    Beiträge
    504
    Bedankte sich
    52
    Erhielt 83 Danksagungen
    in 72 Beiträgen

    Standard

    Zitat Zitat von Tafkap Beitrag anzeigen
    Das Gästebuch selbst ist sauber...die Einträge auf der linken Modulposition sind ja nun der Müll!
    Stimmt schon, das nur in der Mod.-pos. was zu finden ist ... aber bei dem was da alles auf deiner Seite herumschwirrt, würd ich in keinster Weise sagen das "irgend" etwas sauber ist !
    Lösch die Seite besser ... wenn sonst jemand über deine Seite auf die netten Link´s geht und die $€ Dollartrommel $€ angeworfen wird, kannst du haftbar gemacht werden.

    Infrormiere sicherheitshalber deinen Provider ...

  9. #8
    War schon öfter hier
    Registriert seit
    15.07.2008
    Beiträge
    149
    Bedankte sich
    57
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    Zitat Zitat von sir.smily Beitrag anzeigen
    Stimmt schon, das nur in der Mod.-pos. was zu finden ist ... aber bei dem was da alles auf deiner Seite herumschwirrt, würd ich in keinster Weise sagen das "irgend" etwas sauber ist !
    Lösch die Seite besser ... wenn sonst jemand über deine Seite auf die netten Link´s geht und die $€ Dollartrommel $€ angeworfen wird, kannst du haftbar gemacht werden.

    Infrormiere sicherheitshalber deinen Provider ...
    Erläutere mir mal bitte "sonst rumschwirren". Da ist doch sonst nichts, ausser dieser Modulmüll...

  10. #9
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.580
    Bedankte sich
    152
    Erhielt 2.555 Danksagungen
    in 2.357 Beiträgen

    Standard

    Möglicherweise wurde eine Backdoor installiert und/oder ein Spammailer und/oder eine Phishingseite und/oder ein Node zu einem BotNet und/oder ein Server eines P2P-Netzes, etc...

    Das sind alles Dinge, die versteckt installiert werden, so daß sie nicht gleich ins Auge fallen.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  11. #10
    Verbringt hier viel Zeit
    Registriert seit
    27.10.2009
    Ort
    Salzgitter
    Beiträge
    504
    Bedankte sich
    52
    Erhielt 83 Danksagungen
    in 72 Beiträgen

    Standard

    Was keraM schrieb, in´s Flappsige übersetzt ... Wir wollen dir damit sagen, das deine Seite verseucht ist und nicht nur das Modul oder deren Position !
    Was meinst du denn, was jetzt passieren soll ?
    Wenn du natürlich genügend Taler übrig hast ... wegen rechtlicher Ansprüche und dergleichen, würde ich die Seite auch weiter laufen lassen


    Zitat Zitat von keraM Beitrag anzeigen
    Möglicherweise wurde eine Backdoor installiert und/oder ein Spammailer und/oder eine Phishingseite und/oder ein Node zu einem BotNet und/oder ein Server eines P2P-Netzes, etc...

    Das sind alles Dinge, die versteckt installiert werden, so daß sie nicht gleich ins Auge fallen.
    Geändert von sir.smily (16.02.2010 um 09:26 Uhr)

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein