+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Joomla Admin Passwort

  1. #1
    Neu an Board
    Registriert seit
    23.06.2011
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Böse Joomla Admin Passwort

    Guten Tag allerseits

    ein paar Kollegen aus dem Osten haben sich mal wieder auf meiner Website vergnügt (Sicherheitslücke im PHPmyAdmin Setup Script war das wohl) und haben diesmal nicht nur die Verweise von Suchmaschinen umgeleitet sondern mich auch vom AdminPanel ausgesperrt. Ich hab dann versucht mit dieser Anleitung das Passwort zu ändern was auch funktioniert hat. Wenn ich den MD5 String decrypte erhalte ich das Passwort, das ich eingetragen habe. Trotzdem kann ich mich nicht im AdminPanel anmelden (Benutzername oder Passwort falsch). Hat jemand eine Idee, wo das noch hängen könnte? Besten Dank für Eure Hilfe!

  2. #2
    Hat hier eine Zweitwohnung Avatar von Pest
    Registriert seit
    23.09.2004
    Alter
    37
    Beiträge
    1.159
    Bedankte sich
    76
    Erhielt 161 Danksagungen
    in 98 Beiträgen

    Standard

    Hallo santo11

    Wenn du mit solchen Sicherheitsproblemen zu kämpfen hast, liegt der Verdacht nahe das dort noch viel mehr im Argen liegt als du vielleicht vermutest. Zum Beispiel könnte es sein das jemand eine Backdoor installiert hat, bei der großen Anzahl von Dateien würdest du es nicht mal merken. Oder das man die Passwörter direkt per Trojaner von deinem infizierten Rechner daheim abgreift. Was man machen kann ist....

    1. Hast du einen Root-Server, dann ganz schnell auf ein Managed-Angebot wechseln. Das dies mit deiner Seite passiert ist zeigt bereits das du in Hinblick auf solche Fragen einfach überfordert bist.

    2. Deinen Rechner mit einem aktuellen Virenprogramm auf eine mögliche Infektion überprüfen. Am besten mit einer selbststartenden CD die ihrerseits sauber ist (liegen immer mal wieder Zeitschriften wie der ct bei).

    Hast du das alles geklärt kannst du dich an dein Joomla machen...

    3. Auch wenn es bereits Probleme gibt noch einmal eine aktuelle Sicherung anfertigen und herunterladen (ohne!) das dabei die bestehenden überschrieben werden.

    4. Eine Liste mit den Erweiterungen, Modulen und Plugins erstellen die in deinem Joomla installiert waren. Am besten immer gleich mit der Versionsnummer dabei was bei dir lief un dahinter was gerade aktuell wäre.

    5. Handelt es sich um deinen eigenen Server würde ich ihn vom Support komplett neu aufsetzen lassen und dann gleich auf Managed umstellen. Gerade auch um zu verhindern das eventuell dort veraltete Software für die Sicherheitslücke gesorgt hat.

    5. Hast du deinen sauberen Server / Webspace zurück, kannst du dort ein frisches Joomla aufspielen, die ehemals vorhandenen Erweiterungen in den aktuellen (!) Versionen installieren und danach beginnen deine Daten vom alten Joomla zu übernehmen. Aber Vorsicht, immer ganz genau kontrollieren was dort in der neuen Datenbank landet und ob ein normales Mitglied vielleicht mehr Rechte bekommen hat als es üblich wäre.

    Je nach Umfang deines Projekts können da schnell viele Stunden anfallen, aber anders kannst du nicht sicher gehen das Problem dauerhaft zu lösen. Viel Erfolg.

    Gruß Jan
    Joomla Downloads - Aktuelle News, Downloads und Templates. Alle Pakete unter offenen Lizenzen wie GNU / GPL.
    Antizicke - Wirf einen Blick in die wunderbare Welt der Frauenprobleme.

  3. #3
    Neu an Board
    Registriert seit
    23.06.2011
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard managed server ;-)

    Hallo Jan

    besten Dank für Deine Antwort. Meine Website läuft auf einem managed Server, ich habe lediglich die üblichen Verwaltungsfunktionalitäten und phpmyadmin zur Verfügung. Joomla habe ich vor ca. 4 Wochen zum letzten Mal upgedatet, soweit ich weiss waren auch alle verwendeten Module aktuell, meine Passwörter habe ich regelmässig geändert und nur starke verwendet. Und wenn ich das richtig verstanden habe ist das phpmyadmin setup script Bestandteil von Joomla, ich wüsste nicht was ich da hätte anders machen sollen.
    Sicherung hab ich, sowohl die Files als auch die Datenbank. Ein neues Joomla ist schnell installiert, aber wie krieg ich dann die Inhalte rüber? Dafür kenn ich Joomla einfach zu wenig - Webserver an sich sind nicht das Ding.

  4. #4
    Kommt häufiger vorbei Avatar von BennoG
    Registriert seit
    04.12.2009
    Beiträge
    464
    Bedankte sich
    4
    Erhielt 88 Danksagungen
    in 87 Beiträgen

    Standard

    Hallo,

    Zitat Zitat von santo11 Beitrag anzeigen
    Ein neues Joomla ist schnell installiert, aber wie krieg ich dann die Inhalte rüber?
    Die Inhalte / Beiträge sind alle in der Datenbank vorhanden. Da Du ja schreibst, Du hättest die Datenbank gesichert - einfach zurückspielen.

    Zitat Zitat von santo11 Beitrag anzeigen
    Dafür kenn ich Joomla einfach zu wenig - Webserver an sich sind nicht das Ding.
    Datenbank sichern und zurückspielen hat nichts mit Joomla zu tun - ist bei jedem CMS usw identisch. Unterschiede gibt es nur in der Art der Bedienung der Software die Du dazu verwendest.
    'n Gruß
    Benno

+ Antworten

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein