+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 30

Thema: Neue Sicherheitslücke in Joomla?

  1. #1
    Neu an Board
    Registriert seit
    02.04.2009
    Beiträge
    39
    Bedankte sich
    9
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Neue Sicherheitslücke in Joomla?

    Hallo Ihr da draußen,
    ist etwas in Bezug auf neue Sicherheitslücken in Joomla 1.5.10 bekannt? Ich bin gestern und heute bei drei unterschiedlichen Seiten gehackt worden. Bis auf dass alle drei auf Joomla 1.5.10 basieren ist fast nichts gemeinsam. Bei den zwei Seiten wo ich gestern gehackt wurde hatte ich erst Remository in Verdacht, aber ich habe nichts diesbezgl in den logs gefunden. Auf der Seite wo ich heute morgen gehackt wurde habe ich kein Remository. Dort habe ich sowieso nur 2-3 Fremdkomponenten, die habe ich aber auf den anderen Seiten nicht.
    Wie gesagt in in den Logs sehe ich im Moment nichts aber vielleicht suche ich auch nach dem falschen.

  2. #2
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Mir sind keinerlei Sicherheitslücken in dieser Version bekannt.
    Welche Erweiterungen hast du denn bei dir installiert und in welcher Version?
    Was zeigt das Logfile in dem betreffenden Zeitraum?
    Wie hast du die Dateirechte gesetzt?
    Wie sind deine PHP-Einstellungen gesetzt?
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    02.04.2009
    Beiträge
    39
    Bedankte sich
    9
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Infos

    Also die Einstellungen sehen wie folgt aus:

    Safe-Mode: Aus
    Open-basedir: /www/htdocs/xxxxxx/:/tmp:/usr/bin:/www/htdocs/xxxxxf:/bin:/usr/local/bin:/usr/share/php

    Fehler anzeigen: An
    Kurze Open-Tags: An
    Datei-Uploads: An
    Magic-Quotes: Aus
    Register-Globals: An
    Ausgabe puffern: Aus
    Session-Speicherpfad: /tmp
    Session-Autostart: 0
    XML aktiviert: Ja
    Zlib aktiviert: Ja
    Deaktivierte Funktionen: exec,system,passthru,shell_exec,popen,escapeshellc md,proc_open,proc_nice,ini_restore
    Mbstring aktiviert: Ja
    Iconv verfügbar: Ja
    WYSIWYG-Editor: Editor - Kein Editor

    Installiert habe ich folgendes:

    Seite 1
    K: SimpleCalendar
    M: GavickNewsHighlighter, SimpleCalendar, mod_wetter
    P: VerySimpleGallery

    Seite 2
    K: Remository 3.44.3
    M: Mod_ulticlocks
    P: iContent1.5

    Seite 3
    K: Jumi, Remository 3.47
    M: jumi, Mod_wetter
    P: Jumi, VerySimpleGallery

    Tja, was die Verzeichnisrechte angeht waren einige auf 777. Das Problem ist dass ich an der einen und anderen Stelle Fhlermeldungen bekomme wenn es nicht auf 777 steht. Zum Beispiel wenn ich Newsfeeds einbinde. Bei 755 hagelt es Fehlermeldungen bei 777 ist alles in Ordnung. Müssen nicht außerdem die Ordner die Joomla als beschreibbar anzeigt auch beschreibbar sein, denn bei 755 oder 766 bekomme ich diese Ordner nämlich als schreibgeschützt angezeigt.

  5. #4
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Zitat Zitat von Whitedragon Beitrag anzeigen
    Das Problem ist dass ich an der einen und anderen Stelle Fhlermeldungen bekomme wenn es nicht auf 777 steht.
    Da bist du ja jetzt viel besser dran...
    Im Ernst - 777 ist ein offenes Scheunentor.
    Wenn dein Hoster seine Einstellungen nicht ändern möchte, such dir einen anderen.

    Interessant wäre jetzt allerdings trotzdem noch das Logfile.

    Edit: Aktuell ist übrigens Remository Version 3.51...
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  6. Erhielt Danksagungen von:


  7. #5
    Neu an Board
    Registriert seit
    02.04.2009
    Beiträge
    39
    Bedankte sich
    9
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    In den Fällen wo ich keine Fehlermeldung bekomme. Ist es denn problematisch wenn mir die Joomla-Systeminfo die Ordner bei 755 als schreibgeschützt anzeigt, sprich funktioniert meine Anwendung dann noch so wie sie soll. Denn in der Systeminfo wird ja bestimmt nicht umsonst darauf hingewiesen welche Ordner beschreibbar sein sollten.

    Also in den logfiles habe ich bisher nichts Verdächtiges finden können.

  8. #6
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Du hast es wahrscheinlich mit dem wwwrun-Problem zu tun. Suche mal hier im forum danach!

    Chmod 777 würde ich nicht mal meinen schlimmsten Feinden auf Dauer empfehlen.
    Damit hat jeder auf alles Zugriff!
    Gruß, Dennis

  9. Erhielt Danksagungen von:


  10. #7
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Und hier ein weiteres Sicherheitsloch:
    Register-Globals: An

    Wenn deine Ordner bei 755 noch als nicht beschreibbar angezeigt werden, leidet dein Webspace unter dem wwwrun-Problem. Ordner 755, Dateien 644, so sollten die Rechte eingestellt sein. Höhere Einstellungen sind nicht nötig.
    Info: http://www.joomla-tutorials.de/frage...-erklaert.html

    Wenn die über Register_Globals reingekommen sind sollte man das in den LogFiles eigentlich sehen können.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  11. Erhielt Danksagungen von:


  12. #8
    Neu an Board
    Registriert seit
    02.04.2009
    Beiträge
    39
    Bedankte sich
    9
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Alles wieder okay

    Ich habe dank Eurer Hilfe alles bereinigt. Alle Verzeichnisse auf 755, alle Dateien auf 644 gesetzt, Im admin-Verzeichnis lag ja schon ein .htaccess

    register globals habe ich auch angepasst. Im Moment geht alles. Ich hoffe das bleibt so.

    Alles wird gut.

    In den Logfiles habe ich dennoch nichts verdächtiges entdeckt.

  13. #9
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Dann wird die Lücke weiterhin existent sein.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  14. #10
    Verbringt hier viel Zeit
    Registriert seit
    29.11.2005
    Ort
    Berlin
    Beiträge
    962
    Bedankte sich
    8
    Erhielt 200 Danksagungen
    in 196 Beiträgen

    Standard

    Chmod 777 würde ich nicht mal meinen schlimmsten Feinden auf Dauer empfehlen.
    Damit hat jeder auf alles Zugriff!
    Das stimmt nicht, ohne ein Script von innen kann auch von außen nichts auf den Server gepackt werden. Außerdem kann man mit .htaccess solche Ordner absichern und direkten Zugriff darauf verbieten. Die Nummer des speziellen PHP-CGI für Joomla zieht bei mir nicht, ist zwar sicherheitstechnisch generell besser, aber nicht DIE Sicherheitslösung.
    Mein "Kunde" möchte mit Joomla zum Mond fliegen.

    Bin Anfänger... geht das irgendwie?

  15. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein