+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: Seite gehacked?

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    11.07.2007
    Beiträge
    355
    Bedankte sich
    50
    Erhielt 44 Danksagungen
    in 34 Beiträgen

    Standard Seite gehacked?

    Joomla 1.5.17

    So, nun könnte es auch mich erwischt haben. Die Seite, um die es geht funktioniert zwar an sich tadellos, aber ich beobachte ein merkwürdiges Phänomen beim Eingeben von Inhalten in der Administratorumgebung.

    Und zwar wird im html Quelltext immer folgender Abschnitt eingefügt:

    <div style="display: none ! important; visibility: hidden ! important; position: absolute ! important; height: auto ! important; width: auto; z-index: 1410065406 ! important; border: 1px solid #0043b3 ! important; vertical-align: middle ! important; padding: 1px ! important; margin: 0px ! important; color: #000000 ! important; background-color: #a8ecff ! important; font-family: Arial ! important; font-size: 12px ! important; line-height: normal ! important; font-weight: normal ! important; left: 317px ! important; top: 35px ! important;" id="gmBFhv"></div>

    Diese Passage lässt sich auch einfach nicht löschen, wenn ich die Passage entferne und auf "updaten" gehe (JCE v1.5.6), dann wird diese wie von Geisterhand jedesmal neu erstellt. Und wenn ich mir die obige Passage anschaue sieht es ganz so aus als wollte jemand Inhalte verbergen (visibility: hidden).

    Zudem lässt sich der JCE Editor nicht mehr deaktivieren. Wenn ich in der Konfiguration auf "no editor" stelle und dies auch speichere, so ist dennoch immer der JCE aktiviert.

    Wie kriege ich heraus, ob wirklich ein Hackversuch vorliegt?
    Geändert von Dragonstar (25.05.2010 um 11:11 Uhr)

  2. #2
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    für gehackte Websites hat Flotte eine "Todo-Liste" geschrieben:
    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!
    Zur Feststellung ob oder ob nicht gehackt dürfte Punkt5 helfen.

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

  3. Erhielt Danksagungen von:


  4. #3
    War schon öfter hier
    Registriert seit
    24.08.2009
    Beiträge
    197
    Bedankte sich
    15
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Wobei der code ja keine wirkliche Funktion hat, sprich nichts böses nachläd oder vortäuscht.

  5. Erhielt Danksagungen von:


  6. #4
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    wieviel wettest Du darauf, dass außer dem geposteten Code keine Veränderung in Dateien oder Datenbank vorgenommen wurde?

    Gruß

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

  7. Erhielt Danksagungen von:


  8. #5
    Hat hier eine Zweitwohnung Avatar von timkeller
    Registriert seit
    15.12.2009
    Ort
    Südschweden(also nördl. der Elbe)
    Beiträge
    1.684
    Bedankte sich
    63
    Erhielt 457 Danksagungen
    in 429 Beiträgen

    Standard

    Also da wette ich lieber darauf das die Deutsche Fußball-Nationalmannschaft Weltmeister wird, da sind die Chancen besser.

    Helft uns Euer Leben zu retten!
    Besorgt Euch die Rettungskarte für euer Fahrzeug.
    Denn Zeit ist Euer größter Feind!


  9. #6
    Kommt häufiger vorbei Avatar von hect0r
    Registriert seit
    27.10.2008
    Beiträge
    355
    Bedankte sich
    54
    Erhielt 37 Danksagungen
    in 36 Beiträgen

    Standard

    kannst du im quelltext was bearbeiten? das display: none entfernen? damit wir sehen was überhaupt eingeblendet wird.

  10. Erhielt Danksagungen von:


  11. #7
    Kommt häufiger vorbei
    Registriert seit
    11.07.2007
    Beiträge
    355
    Bedankte sich
    50
    Erhielt 44 Danksagungen
    in 34 Beiträgen

    Standard

    Zitat Zitat von hect0r Beitrag anzeigen
    kannst du im quelltext was bearbeiten? das display: none entfernen? damit wir sehen was überhaupt eingeblendet wird.
    Ich kann den Quelltext schon bearbeiten, aber am Ende des Quelltextes wird immer oben besagter Abschnitt eingefügt.

    Nach etwas experimentieren habe ich herausgefunden, dass dieses Phänomen nur beim JCE auftritt. Wenn ich den JCE als Plugin deaktiviere und dann in der Global Configuration den TinyMCE Editor oder No Editor aussuche, so wird dieser Abschnitt nicht hinzugefügt und besagter Abschnitt ist auch dann nicht zu sehen, wenn er unter dem JCE gespeichert wurde.

    Damit ist klar, dass dieser Abschnitt ein reines JCE Phänomen ist und ich persönlich vermute stark, dass der JCE 1.5.6 nicht wirklich mit den Joomlaversionen 1.5.16/17 harmoniert.

    Einen Hack schließe ich mittlerweile aus, da ich besagten Code über Google auch in 2 Suchergebnissen finden konnte, die nichts mit Hacking, etc.. zu tun haben.

  12. #8
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Hmmm, vielleicht liegt es wirklich am JCE.
    Im Forum der JoomGallery haben wir einen Fall, wo bei einem User in Kategorien ohne Beschreibung das Wort "undefined" eingefügt wird.
    Genutzter Editor ist ebenfalls der JCE 1.5.6.
    Geändert von Claudia E. (25.05.2010 um 14:19 Uhr)
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  13. Erhielt Danksagungen von:


  14. #9
    Neu an Board
    Registriert seit
    14.10.2009
    Beiträge
    38
    Bedankte sich
    7
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Also ich hatte das Problem auch. Es tritt nur gelegentlich auf und in diesen Fällen konnte ich diesen Teil entfernen. Ich benutze ebenfalls JCE (Version der Komponente 1.57 und Version des Plugins 1.54).

    Gruß Thylo

  15. Erhielt Danksagungen von:


  16. #10
    Verbringt hier viel Zeit Avatar von mhuebler
    Registriert seit
    28.09.2009
    Ort
    Dresden
    Beiträge
    501
    Bedankte sich
    61
    Erhielt 92 Danksagungen
    in 88 Beiträgen

    Standard

    Hallo,
    Damit ist klar, dass dieser Abschnitt ein reines JCE Phänomen ist und ich persönlich vermute stark, dass der JCE 1.5.6 nicht wirklich mit den Joomlaversionen 1.5.16/17 harmoniert.
    Joomla 1.5.17 + JCE Com 1.5.7 + JCE Plug 1.5.6

    -> keine Probleme , ich kann das nicht nachvollziehen.

    viel erfolg.

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein