+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: www.lappsack.de gehackt

  1. #1
    Hat hier eine Zweitwohnung Avatar von Lappsack
    Registriert seit
    10.10.2004
    Ort
    Chemnitz
    Beiträge
    1.170
    Bedankte sich
    13
    Erhielt 188 Danksagungen
    in 182 Beiträgen

    Frage www.lappsack.de gehackt

    Hallo Gemeinde,

    die Lappsackseite war in den letzten 24 h 2 mal Ziel eines Angriffes. Habe heute früh die Überreste weggeräumt und die Backdoorprgramme, die ich(morgenmüde) gesehen habe gelöscht und die Sicherung der configuration.php eingespielt. cmod 444 hilft nicht immer....heute nachmittag waren dann die hälfte der componenten weg und die index.html überschrieben...ich hatte die 100% auf cmod444 stehen....es waren ca 10 Backdoor php schripte im componentsfolder...fast alle, wie in der liste, die hier im Forum rumgeistert....

    Beim Lesen der Zugrifflogfiles stellt ich fest der Zugriff erfolgte über eine Fernschachkomponete...com_pcchess.....hatte die zur Unterhaltung, wurde viel genutzt, aber...nun ja, habe sie voerst rausgehauen...

    wenn ihr den Weg wisst, wie man die configuration.php in den Adminordner sicher unterbringt....sagt mal Bescheid....

    Ich finde das nervig, bin aber froh, das ich immer auf eine doppelte Sicherung zurückgreifen kann..

    habe eine weiteres Problem, das Gästebuch zeigt keine bilder(die kleine lustigen...email.gif und co) an. Habe die Rechte folder 644 und files auf 444 gestellt? Was ist das falsch?
    Es grüsst dich herzlich

    The Lappsack
    ----------------------------------------------------------------------------
    Wer Rechschreibefehler findet, darf Sie wie immer behalten
    http://www.lappsack.de

  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    26.05.2006
    Beiträge
    863
    Bedankte sich
    35
    Erhielt 179 Danksagungen
    in 172 Beiträgen

    Standard Sicher ?

    Hallo,

    schau auch mal hier

  3. #3
    Haltrust
    Gast

    Standard

    Zitat Zitat von Lappsack
    Habe die Rechte folder 644 und files auf 444 gestellt? Was ist das falsch?
    Folder 755


    Zitat Zitat von Lappsack
    Beim Lesen der Zugrifflogfiles stellt ich fest der Zugriff erfolgte über eine Fernschachkomponete...com_pcchess
    Gehacked wurde wieder über eine 3PD Komponente. Die Verlagerung Deiner configration.php hätte in diesem Fall auch nichts gebracht.

    siehe dazu

    http://forum.joomla.org/index.php/topic,80013.0.html
    Geändert von Haltrust (25.07.2006 um 22:29 Uhr)

  4. Erhielt Danksagungen von:


  5. #4
    Verbringt hier viel Zeit
    Registriert seit
    07.01.2006
    Beiträge
    574
    Bedankte sich
    18
    Erhielt 60 Danksagungen
    in 43 Beiträgen

    Standard

    servus haltrust,

    hab ich das richtig gelesen... 644 ist für folder falsch und 755 besser???

    ist nicht 644 besser, da es weniger schreib und ausführrechte ermöglicht??
    nun bin ich verwirrt...

    lg floxworld

  6. #5
    Haltrust
    Gast

    Standard

    Ordner 0755
    Files 0644

    per default

    configuration.php, index.php, index2.php 0400
    Geändert von Haltrust (25.07.2006 um 23:51 Uhr)

  7. #6
    War schon öfter hier Avatar von Spider
    Registriert seit
    07.01.2006
    Alter
    34
    Beiträge
    155
    Bedankte sich
    5
    Erhielt 22 Danksagungen
    in 19 Beiträgen

    Standard

    Zitat Zitat von Haltrust
    Die Verlagerung Deiner configration.php hätte in diesem Fall auch nichts gebracht.
    Bringt aber bei den vielen (sorry) dummen ScriptKiddis etwas sich diese Datei als Ziel raussuchen.
    Dann könnte man die Config wo anders hin auslagern und eine Dummy-Config im CMS-Root hinterlassen.

    @Lappsack, klingt bei Dir bissel danach das die Leute sich Zugriff via FTP oder Shell verschaffen konnten.
    Ich hoffe Du hast alle Passwörter geändert

    Cu

  8. #7
    Haltrust
    Gast

    Standard

    Zitat Zitat von Spider
    Bringt aber bei den vielen (sorry) dummen ScriptKiddis etwas sich diese Datei als Ziel raussuchen.

    Cu
    Beim Defacement, und darum handelt es sich ja zum großen Teil, werden ja auch die index.php Files ersetzt. Wo willst Du die denn auslagern?

  9. #8
    Hat hier eine Zweitwohnung Avatar von Lappsack
    Registriert seit
    10.10.2004
    Ort
    Chemnitz
    Beiträge
    1.170
    Bedankte sich
    13
    Erhielt 188 Danksagungen
    in 182 Beiträgen

    Standard

    Zitat Zitat von Spider
    Bringt aber bei den vielen (sorry) dummen ScriptKiddis etwas sich diese Datei als Ziel raussuchen.
    Dann könnte man die Config wo anders hin auslagern und eine Dummy-Config im CMS-Root hinterlassen.

    @Lappsack, klingt bei Dir bissel danach das die Leute sich Zugriff via FTP oder Shell verschaffen konnten.
    Ich hoffe Du hast alle Passwörter geändert

    Cu
    Der Zugriff erfolgte via der backdoor php......ich habe die dummerweise nicht gleich gesehen....per ftp oder gar shell war keiner hier...laut log-file....

    ich habe sogar eine neue Datenbank(neues Passwort usw.) erstellt und via dump die daten hingeschoben, nur wenn backdoor im System kannst du wenig tun, ausser die dinger zu killen....
    Es grüsst dich herzlich

    The Lappsack
    ----------------------------------------------------------------------------
    Wer Rechschreibefehler findet, darf Sie wie immer behalten
    http://www.lappsack.de

  10. #9
    Hat hier eine Zweitwohnung Avatar von pctech
    Registriert seit
    02.12.2006
    Ort
    Gibswil ZH CH
    Beiträge
    1.415
    Bedankte sich
    153
    Erhielt 260 Danksagungen
    in 245 Beiträgen

    Standard

    Hallo zusammen
    Nun, exploit in pccess:
    Bei Suche mit google nach pccess gefunden bei milw0rm:
    include.pcchess.php bei aufruf von sql injection:
    Nachlesen: http://www.milw0rm.com/exploits/5104

    Also, der entwickler hat kein Forum mehr und bietet auch keine Downloads aus Zeitgründen an.

    Wer hilft mit das Schach neu zu beleben?
    Eventuell auf J1.5
    Fehlerbereinigung machen
    Backend erstellen
    Module erstellen
    etc.
    etc.

    Bitte meldet euch hier.
    Vielen Dank für Eure Zeit und Grüsschen aus der Schweiz. pcte.ch Webservices
    Man kann einen Menschen nichts lehren, man kann ihm nur helfen, es in sich selbst zu entdecken.. (Galileo Galilei)
    Joomla Grundlagen schon gelesen?

  11. #10
    Neu an Board
    Registriert seit
    02.03.2010
    Beiträge
    3
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Falls das noch jemanden interessiert.
    Ich habe pcchess auf Joomla 1.5 portiert und die Securityholes gefixt.

    http://www.eilers.net/index.php/proj..****ngen/pcchess

    Gruss
    Hartmut

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Site gehackt
    Von wd0815 im Forum Sicherheit
    Antworten: 9
    Letzter Beitrag: 01.12.2006, 17:23
  2. joomlaportaldemo.com gehackt
    Von Tess im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 20.07.2006, 02:39
  3. configuration gehackt
    Von phil1477 im Forum Sicherheit
    Antworten: 8
    Letzter Beitrag: 13.07.2006, 22:10
  4. Zoom Gallery Homepage gehackt!!!
    Von Bergi im Forum Joomla Komponenten
    Antworten: 3
    Letzter Beitrag: 01.01.2006, 02:09
  5. restliche Files können nicht gelsöcht werden (gehackt?)
    Von c.mon im Forum Allgemeine Fragen zu Mambo
    Antworten: 6
    Letzter Beitrag: 21.12.2005, 09:33

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein