+ Antworten
Seite 1 von 5 1 2 3 4 5 LetzteLetzte
Ergebnis 1 bis 10 von 44

Thema: brauche hilfe nach hack

  1. #1
    Verbringt hier viel Zeit Avatar von heaven
    Registriert seit
    23.09.2004
    Alter
    45
    Beiträge
    729
    Bedankte sich
    41
    Erhielt 100 Danksagungen
    in 93 Beiträgen

    Standard brauche hilfe nach hack

    bevor ihr nun schreit: ja, ich habe die suchfunktion benutzt, mehr als einmal. schon nach dem ersten hackerangriff am 19.07.06. hat sie mir auch weitergeholfen; waren anscheinend nur ein paar scriptkiddies, die nicht mal das datum der aufgespielten dateien geändert hatten. dank eurer tipps hier habe ich also die dateirechte im rootverzeichnis geändert (mambo 4.5.2) und bei simpleboard (ältere version) die upload-funktion durch umbenamseln der datei deaktiviert. danach wähnte ich mich halbwegs sicher.

    heute gegen mittag kam es zu einem erneuten hackerangriff. das ergebnis könnt ihr unter http://www.lesbians-unlimited.org anschauen. *grummel*
    nachdem das oben beschriebene verfahren nicht weiterführte, habe ich alle dateien auf dem server gelöscht und mein aktuelles backup von vor ein paar tagen neu aufgespielt. ergebnis: nix hat sich geändert.

    das kann doch nur dann sein, wenn irgendwie in der datenbank scriptcode hinterlegt wurde, der nicht astrein ist, oder? den fall habe ich leider trotz suchens hier im forum nicht gefunden. wäre daher für jedwede diesbezügliche hilfe sehr dankbar!

    ach ja: ich habe natürlich keine aktuelle sql-dump... die letzte ist von letztem monat, und das ist angesichts der zugriffe effektiv nicht ausreichend. mea culpa, ich weiß...

    vielen dank im voraus,
    heaven

  2. #2
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Hallo

    Du wurdest schon mal gehackt und hast es anschliessend nicht für nötig befunden dein antikes Mambo mit ebenso antikem Simpleboard (das ja bekannt ist für die Sicherheitslücken) upzudaten. Na,ja. Ich habe kein Mitleid. Indexdateien und configuration.php womöglich noch mit Schreibrechten?
    Oft werden nur index.php und configuration.php ausgetauscht . Ist noch ne index.html drin? Falls ja müsstest du die löschen.
    Natürlich wäre es am besten wenn du ein sauberes DB Backup aufspielen könntest. Wenn du keins hast ist das dein Pech. Du kannst höchstens deinen Hoster noch fragen ob er eines hat. Hast du deinen Hoster schon informiert? Empfiehlt sich in solchen Fällen eh immer.

  3. #3
    Verbringt hier viel Zeit Avatar von heaven
    Registriert seit
    23.09.2004
    Alter
    45
    Beiträge
    729
    Bedankte sich
    41
    Erhielt 100 Danksagungen
    in 93 Beiträgen

    Standard

    hallo octane,

    nein, mitleid wollte ich auch nicht, daher danke für deine antwort. wie ich bereits schrieb, schrub, schreibte, war es kein einfacher hack, gegen den ich mich sowieso durch das eben von dir empfohlene entziehen der schreibrechte von index.php und configuration.php bereits nach dem ersten mal abgesichert hatte. und ja, auch für die antike simpleboard-version gibts hier recht aktuelle tipps und tricks zum absichern, denen ich durch unbrauchbarmachen der upload-dateien im simpleboard gefolgt bin.

    nein, auch eine index.html habe ich nirgends gefunden. sollte aber auch schwer möglich sein, nach löschen ALLER dateien auf meinem server und neuaufspielen eines sauberen backups...

    meine frage ging eher dahin, ob mein gedankengang richtig ist, dass es an der db liegen muss, wenn ein sauberes komplett-backup nix bringt (habe auch bei den dortigen einträgen nix ungewöhnliches gefunden und weiß echt nicht mehr weiter). klar, ich kann meinen hoster fragen. aber bevor ich das tue, frage ich doch lieber mal hier nach, denn hier sitzen die leute, die sich auskennen.

    noch ne frage zum abschluss: warum sollte ich meinen hoster informieren, wenn in den von mir auf meinem eigenen und alleinigen server aufgespielten scripten irgendein bockmist ist? gibts da irgendwelche sicherheitsprobleme für den hoster?

    sonnigen gruß,
    heaven

    ps: nein, ich habe es nicht für nötig befunden, mein antiquiertes mambo mit ebensolchem simpleboard upzudaten, da ich derzeit auf einem anderen system erste gehversuche mit joomla 1.0.10 mache und meine site auf lange sicht eh migrieren wollte. die dinge, die ich hinsichtlich eines "updates" hier und in anderen foren gelesen habe, haben mich bewusst von dem schritt absehen lassen. außerdem gibts noch den alten grundsatz: never change a running system (und übrigens, eine meiner anderen seiten mit mambo 4.5.2 wurde nicht einmal gehackt, seit ich sie habe).

  4. #4
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    meine frage ging eher dahin, ob mein gedankengang richtig ist, dass es an der db liegen muss, wenn ein sauberes komplett-backup nix bringt (habe auch bei den dortigen einträgen nix ungewöhnliches gefunden und weiß echt nicht mehr weiter).
    Tja muss fast wenn du alle Dateien gekillt hast.

    noch ne frage zum abschluss: warum sollte ich meinen hoster informieren, wenn in den von mir auf meinem eigenen und alleinigen server aufgespielten scripten irgendein bockmist ist? gibts da irgendwelche sicherheitsprobleme für den hoster?
    Ev. hats ja auch Auswirkungen auf den ganzen Server (vermutlich jedoch nicht).

    ps: nein, ich habe es nicht für nötig befunden, mein antiquiertes mambo mit ebensolchem simpleboard upzudaten, da ich derzeit auf einem anderen system erste gehversuche mit joomla 1.0.10 mache und meine site auf lange sicht eh migrieren wollte. die dinge, die ich hinsichtlich eines "updates" hier und in anderen foren gelesen habe, haben mich bewusst von dem schritt absehen lassen. außerdem gibts noch den alten grundsatz: never change a running system (und übrigens, eine meiner anderen seiten mit mambo 4.5.2 wurde nicht einmal gehackt, seit ich sie habe).
    Ich hatte bisher keine Probleme mit dem Update alter Mamboinstallationen. Die allerletzte 4.5.2 habe ich vor einem Monat upgedatet. Problemlos. Natürlich auf einer 1:1 Kopie.
    never change a running system
    Der Spruch ist immer gut. Aber bei einem CMS das auf PHP und mySQL basiert fehl am Platz. Meine Meinung. Jedenfalls darf man sich dann über gehackte Seiten nicht wundern.

    und übrigens, eine meiner anderen seiten mit mambo 4.5.2 wurde nicht einmal gehackt, seit ich sie hab
    Dann hattest du halt einfach Glück.

  5. #5
    Verbringt hier viel Zeit Avatar von heaven
    Registriert seit
    23.09.2004
    Alter
    45
    Beiträge
    729
    Bedankte sich
    41
    Erhielt 100 Danksagungen
    in 93 Beiträgen

    Standard

    Zitat Zitat von octane
    Ich hatte bisher keine Probleme mit dem Update alter Mamboinstallationen. Die allerletzte 4.5.2 habe ich vor einem Monat upgedatet. Problemlos. Natürlich auf einer 1:1 Kopie.
    direkt von 4.5.2 auf 1.0.10? war ja ungefähr die zeit, zu der das 1.0.10 stable herauskam. was bitte heißt 1:1-kopie?

  6. #6
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von heaven
    direkt von 4.5.2 auf 1.0.10? war ja ungefähr die zeit, zu der das 1.0.10 stable herauskam. was bitte heißt 1:1-kopie?
    Nein. Von Mambo 4.5.2 auf Joomla 1.0.9 . War damals aktuell. Na ich hab halt eine Kopie der Seite in einem anderen Ordner angefertigt und diese dann upgedatet. So bekommt der Benutzer nichts mit und man kann testen und basteln solange man will. Anschliessend einfach die Domäne auf diesen Ordner legen im Confixx.

  7. #7
    Verbringt hier viel Zeit Avatar von heaven
    Registriert seit
    23.09.2004
    Alter
    45
    Beiträge
    729
    Bedankte sich
    41
    Erhielt 100 Danksagungen
    in 93 Beiträgen

    Standard

    Nach einer Mütze Schlaf hab ich nun doch noch eine Lösung gefunden, um die Site zumindest halbwegs wieder herzustellen. Vielleicht hilfts ja jemandem weiter:

    Die Vermutung, dass der Hacker-Code in der Datenbank lag, war korrekt. Ich hab mir jede einzelne Tabelle (natürlich nach einem erneuten kompletten Dump) vorgeknöpft und sie umbenamselt. Gleichzeitig hab ich jedesmal meine Site refresht, um mögliche Veränderungen zu sehen. Und siehe da, in der Tabelle "mos_banner" war als Beschreibung für unser Logo, das wir aufgrund des Templates als Banner eingebunden haben, der ausführbare Code enthalten. Nach Löschen dieses Eintrages war lediglich noch im Admin-Interface, das nunmehr auch wieder zugänglich war, im Main Menu die korrekte Bezeichnung und Verlinkung für "Home" wieder einzugeben.

    Derzeit gehen wir die ganze Seite durch, um ggf. weitere Hacker-Änderungen ausfindig zu machen. Bis auf 30 Bilder in der Künstlerinnengalerie sind wir nochmal halbwegs davongekommen. Allerdings ist das kein Dauerzustand, so dass ich mir jetzt mal Octanes Vorschlag genauer durch den Kopf gehen lasse.

  8. #8
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Moin

    Dann wars wohl eine SQL Injection. Mit Mambo 4.5.2 eigentlich auch kein Wunder. Alles was unter Joomla 1.0.9 und Mambo 4.5.4 mit Sicherheitspatch ist sollte man keinesfalls mehr verwenden. Verwendest du ausser Simpleboard noch andere unsichere Komponenten?
    Ich mach das Update jeweils nach dieser Methode (keine Garantie!). Wie gesagt am besten auf einer Kopie der produktiven Seite testen.

  9. Erhielt Danksagungen von:


  10. #9
    Verbringt hier viel Zeit Avatar von heaven
    Registriert seit
    23.09.2004
    Alter
    45
    Beiträge
    729
    Bedankte sich
    41
    Erhielt 100 Danksagungen
    in 93 Beiträgen

    Standard

    tscha, gute frage. ich gehe mal davon aus, dass ich einige unsichere komponenten drauf habe, da alle nicht mehr auf dem neusten stand sind:

    - akobook
    - zoom media gallery
    - flashchat
    - simpleboard
    - community builder
    - my pms enhanced

    und genau da liegt auch meine befürchtung. wenn ich auf joomla umsteige, laufen vermutlich einige komponenten (und module) nicht mehr. klar kann ich bei joomla ein "sicheres" forum installieren, aber was ist dann mit meinen ganzen userinnen? *schauder*

    insofern hatte ich ja vor, joomla 1.0.10 mit aktuellen konponenten und modulen in ruhe zu testen und dann dort nach und nach alle inhalte und userinnen der alten seite einzubauen (manuell).

    danke für die anleitung, octane, ich werde es versuchen. muss nur herauskriegen, wie ich das mit der kopie am besten mache. das ist mir nämlich noch nicht klar. einfach auf der gleichen seite ein verzeichnis (z.b. test) einrichten, sämtliche daten dort nochmal reinkopieren und dann dort das aktuelle joomla nach deiner anleitung drüberbügeln? ich habe meines wissens nicht die möglichkeit, anschließend mal eben via confixx das rootverzeichnis auf das testverzeichnis umzulenken. hoster ist all-inklusive.

  11. #10
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    - akobook
    - zoom media gallery
    - flashchat
    - simpleboard
    - community builder
    - my pms enhanced
    Simpleboard kannst du sehr einfach auf Joomlaboard updaten. Ist in zwei Minuten erledigt. Hab ich schon mehrfach gemacht. Kann dir gerne ne Anleitung posten. My Pms Enhanced und den CB musst du sicher auch updaten. Welche Versionen hast du denn? Da gibs aber auf jeden Fall neue. Na,ja über Zoom sage ich besser nichts mehr. Akute Sicherheitsmängel sind mir aber nicht bekannt. Welche Version hast du denn? Wenn der DB Präfix weiterhin mos_ heisst dann läuft auch ne alte Zoomgallery auf Joomla. Ich habe damals von Zoom auf Menalto gewechselt und den Wechsel nie bereut. Wenn du nur ne kleinere Galerie hast reicht allenfalls auch mabs Ponygalerie ML aus (findest du hier im Forum oder hier. Funktioniert sehr gut.).

    danke für die anleitung, octane, ich werde es versuchen. muss nur herauskriegen, wie ich das mit der kopie am besten mache. das ist mir nämlich noch nicht klar. einfach auf der gleichen seite ein verzeichnis (z.b. test) einrichten, sämtliche daten dort nochmal reinkopieren und dann dort das aktuelle joomla nach deiner anleitung drüberbügeln? ich habe meines wissens nicht die möglichkeit, anschließend mal eben via confixx das rootverzeichnis auf das testverzeichnis umzulenken. hoster ist all-inklusive.
    Ja etwa so. Und erstell eine neue DB und importiere dort diejenige der produktiven Seite. Mit all-Inkl.com kenn ich mich nicht aus. Weiss nicht was dort möglich ist und was nicht. Die Domain solltest du aber auf jeden Fall auch auf ein Unterverzeichnis leiten können oder nicht? Bei manchen Tools ist jedoch anschliessend das Unterverzeichnis sichtbar in der Adressleiste. Auch bei meinem zweiten Hoster (C-Panel statt Confixx).
    Du kannst jedoch anschliessend auch den Inhalt des Testverzeichnisses ins Root verschieben und die Pfade in der configuration.php anpassen. Das ist alles.

    Nachtrag Simpleboard Joomlaboard Update:

    Originalanleitung aus dem TSMF Forum:

    I have posted these instructions on the forums before, but here goes:

    1.First complete your upgrade from mambo to joomla (instructions can be found on http://joomla.org)
    2.Now back up all simpleboard data in the database (the prefix is [joomla_prefix]_sb), normally you won't need these... but just to be sure
    3.Now install joomlaboard 1.1.2 and check if everything is working
    4.Assuming it does set up your forum with the same settings as simpleboard
    5.Copy all avatars (located at /components/com_simpleboard/avatars) to joomlaboard (/components/com_joomlaboard/avatars)
    6.Copy all uploaded files (located at /components/com_simpleboard/uploaded) to joomlaboard
    7.Copy any custom templates to joomlaboard
    8.If everything is working like you'd expect it to: Uninstall Simpleboard 1.1

    That should be it

    Post edited by: progster, at: 2006/01/23 22:58
    Das funktioniert tatsächlich. Joomlaboard und Simpleboard laufen auch parallel weil die Verzeichnisse nicht gleich heissen. Bei der Deinstallation wird jeweils die DB nicht angerührt. Das neue Sprachfile müsstest du noch einkopieren. Gibts z.b. hier bei Cybergurk. Wenn du zu faul bist die Einstellungen im Joomlaboar neu zu machen kannst du auch einfach das Configfile von Simpleboard reinkopieren und in der letzten Zeile die Version auf 1.1.2. ändern ($sbConfig['version']='1.1.2 Stable'. Das File findest du bei Simpleboard hier: /administrator/com_simpleboard/simpleboard_config.php Das einfach umbenennen und in den Ordner bei Joomlaboard reinkopieren.
    Geändert von octane (23.07.2006 um 11:11 Uhr)

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 5 1 2 3 4 5 LetzteLetzte

Ähnliche Themen

  1. brauche hilfe bei 'umschreiben' einer db-query ...
    Von catch17 im Forum Joomla Komponenten
    Antworten: 1
    Letzter Beitrag: 12.11.2005, 23:56
  2. Brauche Hilfe! neues Datenbank Feld + Mambot??
    Von wildnis im Forum Allgemeine Fragen zu Joomla
    Antworten: 0
    Letzter Beitrag: 10.11.2005, 20:01
  3. Brauche euere Hilfe zu Mambo: Weinlager anzeigen lassen
    Von MrAnderson im Forum Allgemeine Fragen zu Mambo
    Antworten: 2
    Letzter Beitrag: 09.08.2005, 13:40
  4. Ich Brauche Hilfe ??????
    Von Blitz24 im Forum Mambo Templates
    Antworten: 4
    Letzter Beitrag: 22.04.2005, 22:16
  5. Brauche Hilfe
    Von Drummer im Forum Allgemeine Fragen zu Mambo 4.5.0
    Antworten: 9
    Letzter Beitrag: 31.08.2004, 01:51

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein