+ Antworten
Ergebnis 1 bis 2 von 2

Thema: Spamscript nach Hack von com_sef

  1. #1
    Kommt häufiger vorbei Avatar von Loewenherz
    Registriert seit
    17.02.2005
    Ort
    Frankfurt/Main
    Beiträge
    325
    Bedankte sich
    25
    Erhielt 14 Danksagungen
    in 14 Beiträgen

    Standard Spamscript nach Hack von com_sef

    Hallo,
    nachdem die Suche nach mailer.php und Spamscript im Forum erfolglos blieb, hier die Mitteilung meines Providers all-inkl.de, die ich heute morgen im Postfach fand:
    Hallo Herr ...,
    ich musste soeben den Zugriff auf die Datei "http://www.....de/administrator/components/com_sef/mailer.php" sperren, hierüber wurde ein Spamscript betrieben. Anscheinend wurden diese Dateien über eine Sicherheitslücke in Ihrer verwendeten Software auf Ihren Account geladen. Bitte beheben Sie sämtliche Sicherheitslücken, ändern Sie Ihre Passwörter und melden Sie sich danach bei uns, damit wir die betreffenden Dateien entfernen können.
    Es handelt sich hier um exakt die Domain, die kürzlich gehackt worden ist (Ersatz der configuration.php - vermutlich über OpenSEF, da sonst kaum eine weitere Komponente läuft, höchstens AkoComment wär noch denkbar).

    Habt ihr Vorschläge zu optimalen Vorgehensweise? Könnten die bisherigen Maßnahmen (Patch der sef.php) genügen? Und könnte es sich bei jenem Hack der Startseite nur um eine vordergründige Maßnahme gehandelt haben, so dass es sich für jeden Benutzer von Open SEF empfiehlt, den Missbrauch seiner Joomla-Installation als Spamschleuder zu überprüfen?

    Edit: im Verzeichnis /administrator/components/ fanden sich die beiden Dateien c99.php und mailer.php, die umgehend gelöscht wurden. Allerdings funktioniert die Seite, wie ich heute sehe, überhaupt nicht mehr korrekt. Siehe www.muzik23.de
    Geändert von Loewenherz (18.08.2006 um 09:10 Uhr)

  2. #2
    Kommt häufiger vorbei Avatar von Loewenherz
    Registriert seit
    17.02.2005
    Ort
    Frankfurt/Main
    Beiträge
    325
    Bedankte sich
    25
    Erhielt 14 Danksagungen
    in 14 Beiträgen

    Standard

    Nein, die haben mittlerweile ne Menge Zeug vom Webspace gelöscht - einiges schien zu verschwinden, während ich anderes hochlud. Hab mal FTP-Passwort geändert und lade alles wieder hoch (natürlich nachdem ich vorher die kompletten Ordner gelöscht habe).

+ Antworten

Ähnliche Themen

  1. JACLPlus und 508 Hack gleichzeitig
    Von Yannsen im Forum Joomla Komponenten
    Antworten: 2
    Letzter Beitrag: 06.06.2006, 14:55
  2. search.html.php Hack
    Von Salsabil im Forum Veröffentlichungen von Komponenten, Modulen, Templates...
    Antworten: 0
    Letzter Beitrag: 23.02.2006, 05:17
  3. 508 Hack für Joomla 1.07?
    Von tommbutu im Forum Allgemeine Fragen zu Joomla
    Antworten: 5
    Letzter Beitrag: 11.02.2006, 12:55
  4. fehler nach rd 508 hack einbau
    Von charlymcfly im Forum Joomla Komponenten
    Antworten: 0
    Letzter Beitrag: 23.11.2005, 22:59
  5. User Approve Hack funzt nach Sicherheitsupdate nicht mehr
    Von Brein im Forum Allgemeine Fragen zu Mambo
    Antworten: 0
    Letzter Beitrag: 03.06.2005, 11:35

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein