+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 16

Thema: Hack Q8

  1. #1
    Neu an Board Avatar von stephan-joachim
    Registriert seit
    02.02.2006
    Ort
    München
    Beiträge
    77
    Bedankte sich
    13
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Ausrufezeichen Hack Q8

    N'Abend zusammen,

    scheinbar ist meine Seite irgendwann von gestern auf heute wieder (zum zweiten Mal) gehackt worden.
    Die Startseite war weg und stattdessen stand oben links der Text: Q8.
    In der Dateistruktur auf dem Server scheint die index.php in index.php.old umbenannt worden zu sein.
    Jedenfalls war nach Umbennen dieser Datei in index.php meine Seite wieder da.

    Hat jemand ähnliches erlebt. Weiß man schon was das wieder ist?
    Worüber könnte der Angriff erfolgt sein?
    Bitte um Hilfe.

    Gruß,
    Stephan
    Geändert von stephan-joachim (10.08.2006 um 21:43 Uhr)
    : : : : : : : : : : : :
    musiktheater.info
    : : : : : : : : : : : :

  2. #2
    headcrash
    Gast

    Standard

    Erlebt haben das wohl einige in letzter Zeit , Ursache immer angreifbare Drittkomponenten, alte Joomlaversionen oder falsche Zugriffsrechte, mehr verrät die Suchfunktion.

  3. #3
    Neu an Board Avatar von stephan-joachim
    Registriert seit
    02.02.2006
    Ort
    München
    Beiträge
    77
    Bedankte sich
    13
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Blinzeln

    Version ist 1.0.10. Die Frage nach Drittkomponenten war genau meine: ob eben jemand weiß, über welche der Angriff erfolgt sein konnte (so viele habe ich persönlich z.B. gar nicht installiert).

    Der Tipp mit der Suche ist nun hier auf joomlaportal ein Dauerbrenner: ich kann nur wiederholt dazu sagen: ich persönlich suche mir hier ganz oft "den Wolf" und finde nichts oder 1.ooo... Möglichkeiten.
    Denn leider geben viele keine ordentlichen Themen ein oder der Suchbegriff, der logisch wäre, taucht im Text gar nicht auf. Wie auch immer.
    "Hack" bringt zuviel Möglichkeiten, die genaue Definition meiner Meldung Q8 aber wiederum ist ja zu kurz, um gefunden zu werden.
    Gerade habe ich zum Beispiel verzweifelt versucht über die Suche herauszufinden, wie ich die Anrede im Frontend vom CB 1.0.1 ändere: Benutzername, Anrede, CB... was gibt man da ein, da alles nur zu hunderten oder keinen Treffern führt.
    Aber vielleicht habe ich die Suche auch immer noch nicht verstanden.
    Oder was machen überhaupt die ganzen Newbies, die die genauen Bezeichnungen und Suchbegriffe noch gar nicht wissen können.

    Na ja, trotzdem danke, dass schon eine Antwort auf meine Anfrage kam.
    : : : : : : : : : : : :
    musiktheater.info
    : : : : : : : : : : : :

  4. Erhielt Danksagungen von:


  5. #4
    headcrash
    Gast

    Standard

    Dann nenn doch mal die installierten Komponenten inkl. Versionsstand, das dürfte ganz hilfreich sein eine gute Informationsquelle für Sicherheitslücken ist http://secunia.com/ (den RSS-Fead sollte jeder Seitenbetreiber abonniert haben, um auf dem laufenden zu bleiben).

  6. #5
    Neu an Board Avatar von stephan-joachim
    Registriert seit
    02.02.2006
    Ort
    München
    Beiträge
    77
    Bedankte sich
    13
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    404 SEF (4.5.1-PR1) > nutze ich momentan aber nicht
    AkoBook (Version: 3.42)
    AkoComment (V2.0)
    AKReservations (release 1.43)
    Community Builder (seit heute abend 1.0.1)

    Contacts (Version nicht ersichtlich)
    DOCMan (1.3 RC2)
    Event List (0.8.4 Alpha)
    JCE (version 1.0.4)
    Joomla Stats (Version 2.1)
    Joomla Xplorer (Version 1.3.3)
    (ok, sehe, dass 1.4 erhältlich ist und habe sie gerade runtergeladen, noch nicht installiert: aber ob es das gleich war?)
    Letterman (Version 1.2.3)
    PMS enhanced (Version: 1.3.3)
    PollXT (Version 1.22.08)
    VirtueMart (Version 1.0.2)
    (sehe: hier gibt's auch 'ne neuere, ok)
    YaNC (Version 1.4. beta 3) (hier funktioniert der "Check for latest Version"-Link nicht)
    und schließlich
    ZoomMediaGallery (Version 2.5.1 RC1)

    : : : : : : : : : : : :
    musiktheater.info
    : : : : : : : : : : : :

  7. #6
    Neu an Board Avatar von stephan-joachim
    Registriert seit
    02.02.2006
    Ort
    München
    Beiträge
    77
    Bedankte sich
    13
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Zitat Zitat von headcrash
    eine gute Informationsquelle für Sicherheitslücken ist http://secunia.com/ (den RSS-Fead sollte jeder Seitenbetreiber abonniert haben, um auf dem laufenden zu bleiben).
    Prima Tipp, danke...
    : : : : : : : : : : : :
    musiktheater.info
    : : : : : : : : : : : :

  8. #7
    Kommt häufiger vorbei
    Registriert seit
    27.03.2005
    Beiträge
    302
    Bedankte sich
    0
    Erhielt 3 Danksagungen
    in 2 Beiträgen

    Standard

    Zitat Zitat von stephan-joachim
    Version ist 1.0.10. Die Frage nach Drittkomponenten war genau meine: ob eben jemand weiß, über welche der Angriff erfolgt sein konnte (so viele habe ich persönlich z.B. gar nicht installiert).
    Diese Aussage beißt sich mit deiner 17-Punkte-Liste

    Hier schauen welche Komp. Sicherheitslücken haben:
    http://forum.joomla.org/index.php?topic=79477.0

    Und dann System absichern:
    http://www.joomla-downloads.de/compo...45/topic,57.0/
    http://www.joomlaportal.de/sicherhei...heckliste.html

  9. #8
    Neu an Board Avatar von stephan-joachim
    Registriert seit
    02.02.2006
    Ort
    München
    Beiträge
    77
    Bedankte sich
    13
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Daumen hoch

    Danke für die Tipps.
    Das meinte ich ja, welche Komponeneten könnten bei mir noch anfällig sein...

    Die anderen Sicherheitseinstellungen sind für mich noch nicht ganz durchsichtig. Ich bin nun beileibe unterdessen ziemlich gewieft im Umgang mit dem Internet, Html (etwas), php (immer nur Befolgen von Anleitungen), Computer allgemein; ich würde mich als fortgeschrittenen Computerbenutzer bezeichnen. Aber arbeiten tue ich am Theater und unsere Seite (ich bastle wahnsinnig gerne an Internetseiten, und bin super technikinteressiert) mache ich nebenher. D.h. ich bin kein Programmierer. Ich habe hier im Forum manchmal das Gefühl, dass man joomla erst benutzen sollte, wenn man hocherfahren im Programmieren ist. Ich kann versichern, dass ich schon so viele Stunden hier im Internet und auf dem joomlaportal verbracht habe, dass meine Frau schon meckert; und ich muss schon immer zusehen, dass ich berufliche Freiräume nutze, um mich längere Zeit mit Joomla oder ähnlichen Computerfragen zu beschäftigen.
    Dennoch verstehe ich viele tiefergehende, wenngleich lieb gemeinte, Hinweise hier im Forum so ganz und gar nicht.
    Z.B. konnte ich zum Thema Sicherheit noch keine genaue (deutsche, da Facherklärungen in Englisch nicht meins sind - ich bin ja kein Dolmetscher und älteren Jahrgangs) und ausführlichen Erklärungen zu der Rechtevergabe finden, welche Ordner, welche Dateien nach der Grundinstallation von joomla verändert werden müssen, und ob überhaupt
    (meine scheinen nämlich sowieso, wenn ich alles verstanden habe, laut joomlaXplorer nur auf ganz niedrigen Werten zu stehen: Ordner auf drwx--x--- (710), statistik-ordner beim provider auf 750, der Joomla-Ordner ist unterschiedlich aber von Hause aus ist kein Ordner und keine Datei auf 777).

    Die oft gefundene Empfehlung register_globals auf off zu stellen, sagt mir leider gar nichts.
    Ich habe keine Ahnung, was die macht, wo man die findet und ob man die verstellen kann. Auf dem Forum von domain*go (bei domain*go habe ich mich oft zahlreiches Anraten in diesem Forum damals angemeldet) steht nur, dass domain*go register_globals auf on hat.
    Ich kenne mich mit diesen Einstellungen nicht aus (aber ich fahre mein Auto auch nur und kann es nicht reparieren, und trotzdem habe ich eins ).

    Leider hilft mir auch oft die Suche nach Newbie-Themen nicht weiter, weil selbst die gespickt sind von Fachausdrücken.
    Ich bin ja gerne bereit noch zu lernen und würde mich sowieso mal über einen Tipp freuen, wo man all das lernen kann, wenn man ganz neu, und ich meine ganz neu, anfängt diese Dinge verstehen zu wollen.
    Ich habe mir auch schon einige Bücher angeschaut und sogar gekauft und angelesen, aber ab der zweiten Seite steige ich dann meistens aus. Ich bin mathematisch unbegabt und würde trotzdem gerne meine Internetseite weiter mit Joomla betreiben.

    Na ja, langer Rede kurzer Sinn: Danke an Alle an dieser Stelle, die mir hier im Forum immer helfen!
    : : : : : : : : : : : :
    musiktheater.info
    : : : : : : : : : : : :

  10. #9
    Neu an Board Avatar von Internetmafia
    Registriert seit
    17.01.2006
    Ort
    München & Wolfsburg
    Alter
    30
    Beiträge
    17
    Bedankte sich
    3
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Böse Willkommen im Club

    Hi, hatte am Freitag auch das gleiche Problem mit meiner Webseite.

    Q8 im linken oberen Eck.

    Hatte schon befürchtet das es jemand persönlich mit meiner Seite gemeint hat. Scheint aber dann wohl doch eher nen zufälliger "Angriff" gewesen zu sein.

    Ausführlichere Info gibts wenn ich heute oder morgen Zeit habe!

    mfg

    Jan
    Geändert von Internetmafia (14.08.2006 um 09:26 Uhr)

  11. #10
    Neu an Board
    Registriert seit
    18.01.2006
    Beiträge
    10
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo

    Ich hatte heute Morgen auch dieses nette Q8 auf dem Bildschirm. Durch lösche und ersetzen der index.php und administrator/index.php mit den originaldateien brachte ich es weg.
    Was sagt uns das? Schütze die Dateien richtig!!! Ich weis was ich heute mache.

    Gruss
    Bruci

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. JACLPlus und 508 Hack gleichzeitig
    Von Yannsen im Forum Joomla Komponenten
    Antworten: 2
    Letzter Beitrag: 06.06.2006, 14:55
  2. search.html.php Hack
    Von Salsabil im Forum Veröffentlichungen von Komponenten, Modulen, Templates...
    Antworten: 0
    Letzter Beitrag: 23.02.2006, 05:17
  3. 508 Hack für Joomla 1.07?
    Von tommbutu im Forum Allgemeine Fragen zu Joomla
    Antworten: 5
    Letzter Beitrag: 11.02.2006, 12:55
  4. fehler nach rd 508 hack einbau
    Von charlymcfly im Forum Joomla Komponenten
    Antworten: 0
    Letzter Beitrag: 23.11.2005, 22:59
  5. User Approve Hack funzt nach Sicherheitsupdate nicht mehr
    Von Brein im Forum Allgemeine Fragen zu Mambo
    Antworten: 0
    Letzter Beitrag: 03.06.2005, 11:35

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein