+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Joomla gehackt?

  1. #1
    Neu an Board
    Registriert seit
    11.07.2006
    Ort
    Zürich
    Beiträge
    41
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Joomla gehackt?

    Hoi,

    ich habe die Vermutung, dass bei mir irgendwas manipuliert wurde. Beispielsweise beinhaltet der Header meiner Index-Datei komische Zeichen. Meine Frage: Ist es korrekt, dass im joomla root eine Datei namens configuration.php liegt und folgenden Inhalt aufweist. Gelöscht bedeutet, dass ich die Passwörter, die dort im Klartext stehen, gelöscht habe...

    PHP-Code:
    <?php
    class JConfig {
        var 
    $offline '0';
        var 
    $editor 'tinymce';
        var 
    $list_limit '20';
        var 
    $helpurl 'http://hilfe.jgerman.de';
        var 
    $debug '0';
        var 
    $debug_lang '0';
        var 
    $sef '0';
        var 
    $sef_rewrite '0';
        var 
    $sef_suffix '0';
        var 
    $feed_limit '10';
        var 
    $feed_email 'author';
        var 
    $secret 'yMhQkS4pvgSWNQjL';
        var 
    $gzip '0';
        var 
    $error_reporting '-1';
        var 
    $xmlrpc_server '0';
        var 
    $log_path '/var/www/html/web1156/html/cms/logs';
        var 
    $tmp_path '/var/www/html/web1156/html/cms/tmp';
        var 
    $live_site '';
        var 
    $force_ssl '0';
        var 
    $offset '0';
        var 
    $caching '0';
        var 
    $cachetime '15';
        var 
    $cache_handler 'file';
        var 
    $memcache_settings = array();
        var 
    $ftp_enable '0';
        var 
    $ftp_host '127.0.0.1';
        var 
    $ftp_port '21';
        var 
    $ftp_user 'gelöscht';
        var 
    $ftp_pass 'gelöscht';
        var 
    $ftp_root '';
        var 
    $dbtype 'mysql';
        var 
    $host 'localhost';
        var 
    $user 'gelöscht';
        var 
    $db 'gelöscht';
        var 
    $dbprefix 'jos_';
        var 
    $mailer 'mail';
        var 
    $mailfrom 'gelöscht';
        var 
    $fromname 'Udo Lindemann';
        var 
    $sendmail '/usr/sbin/sendmail';
        var 
    $smtpauth '0';
        var 
    $smtpsecure 'none';
        var 
    $smtpport '25';
        var 
    $smtpuser '';
        var 
    $smtppass '';
        var 
    $smtphost 'localhost';
        var 
    $MetaAuthor '1';
        var 
    $MetaTitle '1';
        var 
    $lifetime '15';
        var 
    $session_handler 'database';
        var 
    $password 'gelöscht';
        var 
    $sitename 'Udo Lindemann, IT-Berater in Zürich';
        var 
    $MetaDesc 'Udo Lindemann, IT-Berater Zürich';
        var 
    $MetaKeys 'Udo, Lindemann, IT-Berater, Zürich';
        var 
    $offline_message 'Diese Website ist zurzeit im Wartungsmodus. Bitte kommen Sie später wieder.';
    }
    ?>
    Zudem befinden sich im besagten Verzeichnis eine index.php, index2.php sowie INSTALL.php und INSTALL2.php. Ich glaube, das war bei Installation noch nicht der Fall oder spinne ich jetz vollkommen?

  2. #2
    Wohnt hier Avatar von ElPresidente
    Registriert seit
    16.10.2006
    Ort
    ganz in der Nähe
    Beiträge
    2.162
    Bedankte sich
    81
    Erhielt 630 Danksagungen
    in 603 Beiträgen

    Standard Re:

    wie soll Deiner Meinung nach eine Joomla Seite ohne eine configuration.php funktionieren? Und dann IT-Berater?

    Und wie immer keine sonstigen Infos rausrücken.... Joomla-Version im Einsatz? Komponenten? Was genau hat sich auf Deiner Seite sichtbar verändert?
    Mal wieder das übliche Ratespiel...
    Saludos ElPresidente
    Beitrag als gelöst markieren? So geht's... Joomla-Handbuch 1.5.x
    kein Support per PN!

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    11.07.2006
    Ort
    Zürich
    Beiträge
    41
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich berate kein Joomla :p

    Ist ein 1.5er Joomla. Keine Komponenten ausser den Standard-Komponenten und JoomGallery (aber deaktiviert).

    Die Veränderung ist spürbar: Statt der "normalen" Seitenbeschreibung in google kommt jetzt eine Beschreibung ala - wobei ich nichts, aber absolut gar nichts an der Seite geändert habe. Könnte auch ein Fehler sein, der bei google liegt, wenn ich das so bedenke...

  5. #4
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.250
    Bedankte sich
    569
    Erhielt 1.547 Danksagungen
    in 1.399 Beiträgen

    Standard

    Zitat Zitat von udo1982 Beitrag anzeigen

    Ist ein 1.5er Joomla.
    Und welche 1.5er genau?

    Btw kann auch über eine deaktivierte Komponente gehackt werden. Also: alles was nicht benötigt wird deinstallieren.

  6. #5
    Neu an Board
    Registriert seit
    11.07.2006
    Ort
    Zürich
    Beiträge
    41
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Version 1.5.12 im Legacy-Modus: 1.0

  7. #6
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.250
    Bedankte sich
    569
    Erhielt 1.547 Danksagungen
    in 1.399 Beiträgen

    Standard

    Zitat Zitat von udo1982 Beitrag anzeigen
    Version 1.5.12
    Dir ist aber schon klar was Sicherheit bedeutet, warum es Updates gibt und das wir aktuell bei 1.5.20 sind?

    Hier findest Du Hilfe

    https://www.fc-hosting.de/joomla/tip...la-gehackt.php

    Und alles, aber auch wirklich alles, haarklein und bis ins letzte Detail abarbeiten!

  8. Erhielt Danksagungen von:


  9. #7
    Neu an Board
    Registriert seit
    11.07.2006
    Ort
    Zürich
    Beiträge
    41
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke dir, danke euch. Sowas hab ich gesucht.

  10. #8
    Wohnt hier Avatar von ElPresidente
    Registriert seit
    16.10.2006
    Ort
    ganz in der Nähe
    Beiträge
    2.162
    Bedankte sich
    81
    Erhielt 630 Danksagungen
    in 603 Beiträgen

    Standard Re:

    Zitat Zitat von udo1982 Beitrag anzeigen
    Version 1.5.12 im Legacy-Modus: 1.0
    oh weia....Sicherheitsbedenken = 0 - absolut unverantwortlich sowas. Trotzdem Viel Erfolg beim flicken

    Nachtrag: Untersuch Deinen PC auch gleich mal auf Keylogger und dergleichen. Lese des öfteren dass FTP Passwörter dadurch erspäht werden.
    Geändert von ElPresidente (14.08.2010 um 09:49 Uhr) Grund: Nachtrag
    Saludos ElPresidente
    Beitrag als gelöst markieren? So geht's... Joomla-Handbuch 1.5.x
    kein Support per PN!

  11. #9
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.343
    Bedankte sich
    455
    Erhielt 2.970 Danksagungen
    in 2.789 Beiträgen

    Standard

    Das ist korrekt, dass die configurations.php im Root von Joomla liegt. Das "Gelöscht" bezieht sich hoffentlich nur um den Abdruck hier? Denn sonst läuft dein Joomla nicht mehr.

    Du müsstest das mit den kryptischen Zeichen mal näher erläutern. Zum Beispiel mit einem Screenshot.

    Ansonsten sei dir bei gehackten Seiten dieses hier an Herz gelegt:
    http://www.joomlaportal.de/erste-sch...tml#post990009
    Punkt 2.6


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  12. #10
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Zitat Zitat von ElPresidente Beitrag anzeigen
    Und dann IT-Berater?
    Zitat Zitat von udo1982 Beitrag anzeigen
    Ich berate kein Joomla :p
    Aber dass Programme immer up to date seien sollten, berätst du schon, oder?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein