+ Antworten
Ergebnis 1 bis 4 von 4

Thema: [verschoben] Meine Site wird ständig gehackt! (mambo4.5.2)

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    25.05.2005
    Beiträge
    439
    Bedankte sich
    113
    Erhielt 40 Danksagungen
    in 39 Beiträgen

    Standard [verschoben] Meine Site wird ständig gehackt! (mambo4.5.2)

    Meine seite wurde heute schon 2 x gehackt.

    zuerst wurde index datei geändert,
    dann hat der hacker als admin eingeloggt und eine nachricht hinterlassen.

    wo ist der schwachpunkt?
    was kann ich tun?
    please help me!

  2. #2
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Zitat Zitat von Redindian Beitrag anzeigen
    wo ist der schwachpunkt?
    Der Schwachpunkt steht im Titel.
    Mambo 4.5.2 ist hoffnungslos veraltet!

    Mach unbedingt ein update, mindestens auf die 4.5.5 oder 4.6.2
    Oder Joomla 1.0.13

    Und dann Prüf deine Komponenten, da kann es auch etliche Kandidaten mit Sicherheitslöchern geben wenn die wie die Mambo Installation nicht auf dem aktuellen stand sind.

    Hier gibt es eine Liste mit unsicheren Komponenten
    http://help.joomla.org/component/opt...86/Itemid,268/
    Die ist zwar für Joomla, aber vieles ist da ja gleich.

    Und hier gibt es Tipps zur Sicherheit
    http://help.joomla.org/component/opt...26/Itemid,268/

    Versuch mal in der Logdatei raus zu finden wie gehackt wurde.

    Björn
    Geändert von holmi (21.08.2007 um 16:16 Uhr)
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  3. Erhielt Danksagungen von:


  4. #3
    Kommt häufiger vorbei
    Registriert seit
    25.05.2005
    Beiträge
    439
    Bedankte sich
    113
    Erhielt 40 Danksagungen
    in 39 Beiträgen

    Standard

    Zitat Zitat von holmi Beitrag anzeigen


    Versuch mal in der Logdatei raus zu finden wie gehackt wurde.

    Björn
    wo kann ich logdatei nachschauen?
    (Danke für die schnelle antwort)

  5. #4
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Zitat Zitat von Redindian Beitrag anzeigen
    wo kann ich logdatei nachschauen?
    Keine Ahnung, woher soll ich wissen wo dein Provider dir die zur Verfügung stellt.
    Bei mir liegen die im Verzeichnis "logs" auf dem Server.

    Du musst übrigens auch das DB Passwort ändern, das könnte aus der configuration.php ausgelesen worden sein.


    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein