+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 14

Thema: (verschoben) Webseite manipuliert

  1. #1
    Neu an Board
    Registriert seit
    27.05.2009
    Beiträge
    2
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard (verschoben) Webseite manipuliert

    Hallo,

    ich habe heute bei einer (Kunden)Joomla Installation folgende Entdeckung gemacht. Beim Laden (durch Klick auf Link) wird immer auf die Seite "xxx" zugegriffen ("nachgeschlagen"). Diese Seite wird von Firefox bereits als "attackierende Seite" gemeldet und geblockt. Die Antiviren Software GData erkennt den Virus beim Besuch meiner "Problemseite". Im Quelltext ist ersichtlich, das zwischen dem HEAD und BODY Bereich ein Java-Script eingefügt wurde. Auf meinem FTP wird ebenfalls ersichtlich das folgende Dateien geändert wurden:
    configuration.php
    index.php
    index2.php
    sowie die index Dateien in den Template Ordner. Ausserdem wurden die Images Ordner um folgende Dateien erweitert: gifimg.php und image.php
    Infos zur Joomla Version:
    Joomla! 1.5.9 Production/Stable [ Vatani ] 9-January-2009 23:00 GMT
    Legacy Modus: 1.0
    PHP-Version: 4.4.9
    Webserver: Apache/1.3.37 (Unix)

    Bei Google ist noch nicht allzu viel zu finden, da dieser Virus neu zu sein scheint.
    Meine Frage: Handelt es sich hierbei um eine Joomla-Sicherheitslücke oder ist die Ursache bei dem Provider unseres Kunden zu suchen (Strato)? Komplettes Leeren des Servers und Neuinstallation bringt wohl laut Google nix, da das Script sich sofort neu reinschreibt.
    Besten Dank!
    BITTE KEINE INFIZIERTEN URLs POSTEN! URLs entfernt. JamFX

  2. #2
    Wohnt hier Avatar von hermione
    Registriert seit
    31.01.2005
    Alter
    30
    Beiträge
    3.068
    Bedankte sich
    64
    Erhielt 1.025 Danksagungen
    in 950 Beiträgen

    Standard

    also zuerst mal die seite per .htaccess dichtmachen, dann die letzte cleane sicherung einspielen, update auf die neueste joomla-version machen (1.5.9 ist nicht die neueste). dort kann schon die sicherheitslücke liegen. auch alle passwörter ändern (ftp, db, mail). ansonsten kannst du schauen, ob dir die server-logdateien weiterhelfen. auch alle komponenten und module, die installiert sind, können sicherheitslücken haben. dort auch dringend alle benötigten updaten, die nichtbenötigten deinstallieren.

  3. #3
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    McAfee SiteAdvisor:

    Our analysis found that this site may be promoted through spammy e-mail.
    Kommentare von Reviewern und Site-Inhabern
    Adware, Spyware oder Viren (5)

    WHOIS Lookup
    Registrant Organization: Chen
    AUCH HIER: KEINE INFIZIERTEN URLs POSTEN! Entfernt von JamFX!

  4. #4
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    AUCH HIER: KEINE INFIZIERTEN URLs POSTEN! Entfernt von JamFX!
    Schlichtweg falsch, denn: ENTFERNT! ist von McAfee und hat n i c h t s mit VIRENVERSEUCHTEN Seiten /Links zu tun, ebenso wenig wie: McAfee SiteAdvisor ENTFERNT!
    (Gleicher LINK)! = (man sieht es, wenn man nur weiß wie).

    http://www.siteadvisor.com/
    Wir überprüfen Websites auf Spyware, Spam und Online-Betrug, damit Sie im Internet sicherer suchen, surfen und einkaufen können
    Habe ich als Toolbar!

    LINK zu: http://www.mcafee.com/de/ (McAfee)

    /edit: Einfach mal draufklicken.

  5. #5
    Moderator Avatar von jamfx
    Registriert seit
    06.04.2006
    Ort
    Berlin
    Beiträge
    3.657
    Bedankte sich
    292
    Erhielt 819 Danksagungen
    in 770 Beiträgen

    Standard

    Tina,
    hör auf URLs von SPAM- / Hackseiten zu posten! Keine Sorge, ich hab kein Problem mit der URL von McAfee, sonder mit der URL die du trotzdem weiterhin bekannt machst! Also lass das!
    Gruß
    JamFX
    www.nik-o-mat.de -> Freie Software, Joomla-Tipps & Übersetzungen
    www.akeebabackup.de ->AkeebaBackup Joomla Umziehen, Sichern, Wiederherstellen [Videoanleitung]
    nik-o-mat bei Twitter | Google+ | Facebook

  6. #6
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Zitat Zitat von jamfx Beitrag anzeigen
    Tina,
    hör auf URLs von SPAM- / Hackseiten zu posten! Keine Sorge, ich hab kein Problem mit der URL von McAfee, sonder mit der URL die du trotzdem weiterhin bekannt machst! Also lass das!
    Gruß
    JamFX

    Ich habe keine URL von Hackerseiten gepostet, sondern lediglich die Bewertung von McAfee. (Immerhin eines der bekanntesten Antivirenprogramme weltweit).
    Das ich deshalb von Dir eine Verwarnung erhalte - unglaublich!

  7. #7
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Aus dem Link konnte man aber wahrscheinlich sehen, welche Seite gehackt wurde, oder?
    Gruß, Dennis

  8. #8
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Zitat Zitat von DennisBahns Beitrag anzeigen
    Aus dem Link konnte man aber wahrscheinlich sehen, welche Seite gehackt wurde, oder?

    Nein, lediglich wer sie verbreitet, was auch gut so ist.
    (Samt der Bewertung von McAfee und den Usern die Sites für McAfee bewerten /prüfen).

  9. #9
    Moderator Avatar von jamfx
    Registriert seit
    06.04.2006
    Ort
    Berlin
    Beiträge
    3.657
    Bedankte sich
    292
    Erhielt 819 Danksagungen
    in 770 Beiträgen

    Standard

    Hi,
    es macht mir überhaupt nichts aus, dass du das nicht verstehst, aber du solltest es einfach lassen hier als attackierende oder spammende Seiten URLs zu verbreiten! Deine Sicherheitsbewertung von McAfee war nicht das Problem, wie ich auch schon schrieb. Leider hing die URL von dieser Seite mit dran. Wenn du das nächste Mal die URL zur Bewertung von McAfee irgendwie so änderst, dass sie hier im Forum nicht mehr auftaucht wäre das kein Problem. Stichwort Tiny-URLs zum Beispiel.
    Also höre bitte auf dich wegen deiner Fehler bei mir zu beschweren!
    Gruß
    JamFX
    www.nik-o-mat.de -> Freie Software, Joomla-Tipps & Übersetzungen
    www.akeebabackup.de ->AkeebaBackup Joomla Umziehen, Sichern, Wiederherstellen [Videoanleitung]
    nik-o-mat bei Twitter | Google+ | Facebook

  10. #10
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Zu der Zeit hieß das Thema noch wie die URL!
    Mein Post bezog sich somit auf den Titel des Threads.

    Du hättest also zu erst den Titel des Threads anprangern können /müssen, oder?
    Stattdessen "verpasst" Du mir eine Verwarnung...

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein