Thema geschlossen
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 19

Thema: Sicherheitslücke com_impressum

  1. #1
    Kommt häufiger vorbei Avatar von go-live
    Registriert seit
    05.07.2006
    Ort
    Königswinter
    Beiträge
    318
    Bedankte sich
    13
    Erhielt 20 Danksagungen
    in 20 Beiträgen

    Standard Sicherheitslücke com_impressum

    Hallo liebe Community,

    ich habe heute eine schöne mail von Google bekommen und dachte erst das wäre ein Fake aber nein es stimmt. Ich hatte jetzt schon ein mal den Verdacht das was nicht stimmt nach änderungen lief die Seite aber wieder gut. Jetzt habe ich die Mail von Google bekommen und konnte meine Seite via Firefox nicht mehr besuchen.

    Grund dafür war ein Code auf der Seite der einen Virus bereitgestellt hatte der sich auf den Rechner laden sollte. Da ich einen sehr guten Virenscanner habe hat der den auch direkt erkannt.

    Anscheinend aber ist der Code über die Komponente com_impressum auf meinen Rechner gekommen. Denn laut Google ist genau der Fehler aufgetreten. Allerdings hatte ich auch einen Code von eRecht24.de auf der Seite der wurde auch nicht mehr angezeigt.

    Ich bitte alle die diese Komponente haben die Seite zu kontrollieren und im Quelltext nach einem Code zu schauen der unendlich viele Zahlen beinhaltet. Meist steht der am Ende des Quelltextes und fängt mit Array an.

    Hab ihr diesen Code drin ladet via FTP eure gespeicherte index.php und aus dem Template die index.php hoch und deinstalliert com_impressum. Ihr werdet sehen das es sich nicht deinstallieren lässt also macht es manuell und entfernt auch alle Einträge in der Datenbank.
    Geändert von go-live (30.09.2010 um 12:11 Uhr)
    Leben und leben lassen. Man muss nicht alles wissen, man muss nur wissen wo man es nachschlagen kann.

  2. #2
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von go-live Beitrag anzeigen
    Hab ihr diesen Code drin ladet via FTP eure gespeicherte index.php und aus dem Template die index.php hoch und deinstalliert com_impressum. Ihr werdet sehen das es sich nicht deinstallieren lässt also macht es manuell und entfernt auch alle Einträge in der Datenbank.
    Ich würde ja eher dazu raten das hier zu machen:
    https://www.fc-hosting.de/joomla/tip...la-gehackt.php

    Die von dir angegebene Schritte sind leider nicht ausreichend.

    Beste Grüße
    Snipy

  3. #3
    Kommt häufiger vorbei Avatar von go-live
    Registriert seit
    05.07.2006
    Ort
    Königswinter
    Beiträge
    318
    Bedankte sich
    13
    Erhielt 20 Danksagungen
    in 20 Beiträgen

    Standard

    Was sollte ich denn noch machen ausser alle Passwörter zu ändern und eine Rücksicherung meiner Domain zu machen und den schadhaften Code sowie die Komponente zu entfernen.
    Leben und leben lassen. Man muss nicht alles wissen, man muss nur wissen wo man es nachschlagen kann.

  4. #4
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Das klingt schon erheblich sinnvoller. ;-)
    Mein Tipp bezog sich auch eher auf deinen Rat an andere Betroffene - denn nur die beiden index.php's zu löschen ist nicht genug und wird die Problematik nicht dauerhaft lösen.

    Hast du mal in die Logfiles geguckt um rauszufinden ob die Lücke tatsächlich in der com_impressum ist?

    Beste Grüße
    Snipy

  5. #5
    Kommt häufiger vorbei Avatar von go-live
    Registriert seit
    05.07.2006
    Ort
    Königswinter
    Beiträge
    318
    Bedankte sich
    13
    Erhielt 20 Danksagungen
    in 20 Beiträgen

    Standard

    Das Ändern sämtlicher Passwörter setze ich als selbstverständlich vorraus. Wenn man weiss das de Seite gehackt wurde ist das ja wohl klar ... aber recht hast Du nicht jeder denkt daran .... und ja es war wohl die Impressum Komponente ... soweit konnte ich das nachvollziehen ...
    Leben und leben lassen. Man muss nicht alles wissen, man muss nur wissen wo man es nachschlagen kann.

  6. #6
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von go-live Beitrag anzeigen
    und ja es war wohl die Impressum Komponente ... soweit konnte ich das nachvollziehen ...
    Per Logfile-Auszug? Hast du den Entwickler informiert?

  7. #7
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.736
    Bedankte sich
    337
    Erhielt 3.613 Danksagungen
    in 2.972 Beiträgen

    Standard

    Hallo.
    Dann wäre es auch noch nett wenn Du das Angiffsmuster dem Autor der Komponente mitteilst, so dass er den Fehler fixen kann.

    OT: Moin Snipy

  8. #8
    Kommt häufiger vorbei Avatar von go-live
    Registriert seit
    05.07.2006
    Ort
    Königswinter
    Beiträge
    318
    Bedankte sich
    13
    Erhielt 20 Danksagungen
    in 20 Beiträgen

    Standard

    Bin dabei .... habe gerade erst den Code der Seite wiederhergestellt und Passwörter und co geändert und bin gerade dabei ein neues Impressum zu machen. Sonst gibts nachher wieder mecker ... hatte ich schon mal ....
    Leben und leben lassen. Man muss nicht alles wissen, man muss nur wissen wo man es nachschlagen kann.

  9. #9
    Kommt häufiger vorbei Avatar von Tortenboxer
    Registriert seit
    11.11.2008
    Beiträge
    459
    Bedankte sich
    123
    Erhielt 39 Danksagungen
    in 32 Beiträgen

    Standard

    wofür denn com_impressum ?

    um einen Beitrag mit Impressum zu schreiben ?

  10. #10
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Faulheit schlägt Logik.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

Thema geschlossen
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein