+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 18

Thema: Seite Gehackt. Update Joomla

  1. #1
    Neu an Board
    Registriert seit
    24.05.2009
    Beiträge
    8
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Seite Gehackt. Update Joomla

    Hallo zusammen,

    gestern nacht hat jemand unsere seite gehackt.
    Laut unserem Domainanbieter ist diese Sicherheitslücke von Joomla wohl bekannt.
    Deren Tip war ein Update zu installieren. Doch wir haben schon Joomla 1.5.10
    Gibt es da noch ein Update? Konnte nichts finden.

    Viele Grüße

    Rosi

  2. #2
    Hat hier eine Zweitwohnung Avatar von Furyk
    Registriert seit
    09.12.2003
    Ort
    Niederrhein
    Beiträge
    1.600
    Bedankte sich
    34
    Erhielt 289 Danksagungen
    in 280 Beiträgen

    Standard

    dann hast du ins falsche forum gepostet, wenn du 1.5.x benutzt und nicht 1.0.x. nur zur info.

    joomla 1.5.10 ist das derzeit aktuellste (siuherheits-)release der 1.5er-version.

    welche art von hack wurde denn bei dir durchgeführt ?

    wahrscheinlich ist auch, dass nicht durch eine lücke in joomla selbst, sondern eher durch eine von euch verwendete erweiterung eingedrungen wurde.

    schau mal hier nach. zusätzlich schau DRInGEND hier im forum mal nach threads zum thema "maßnahmen bei hackerangriff". habe da aber gerade leider keinen link parat, aber es ist ganz wichtig, dass du ein paar maßnahmen ergreifst bevor NOCH MEHR passiert.



    Zitat Zitat von Biss zur Seele Beitrag anzeigen
    Hallo zusammen,

    gestern nacht hat jemand unsere seite gehackt.
    Laut unserem Domainanbieter ist diese Sicherheitslücke von Joomla wohl bekannt.
    Deren Tip war ein Update zu installieren. Doch wir haben schon Joomla 1.5.10
    Gibt es da noch ein Update? Konnte nichts finden.

    Viele Grüße

    Rosi
    • kein Support via PN • FAQ ist Pflichtlektüre • gelöste Threads bitte markieren
    • empfehlenswerte FF-Addons: Firebug, Web Developer

  3. #3
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Eine aktuellere als die Version 1.5.10 gibt es zur Zeit nicht (Quelle: Joomla.org). Wenn der Provider doch so toll Bescheid weiß, woran es gelegen hat, soll er doch bitte konkret werden. Natürlich kann auch eine veraltete Erweiterung oder eine unsichere Serverkonfiguration schuld sein, genaueres sagt evt. das Server-Log aus. Generell gibt es eine empfohlene Vorgehensweise bei gehackten Seiten.

  4. #4
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Was hast du denn alles an Erweiterungen (Komponenten, Module, Plugins) installiert und in welchen Versionen?
    Geändert von cybergurk (23.06.2009 um 12:23 Uhr)
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  5. #5
    Hat hier eine Zweitwohnung
    Registriert seit
    04.03.2005
    Ort
    Münster (Wstf.)
    Beiträge
    1.284
    Bedankte sich
    29
    Erhielt 268 Danksagungen
    in 241 Beiträgen

    Standard

    Zitat Zitat von Biss zur Seele Beitrag anzeigen
    Laut unserem Domainanbieter ist diese Sicherheitslücke von Joomla wohl bekannt.
    Deren Tip war ein Update zu installieren. Doch wir haben schon Joomla 1.5.10
    Gibt es da noch ein Update? Konnte nichts finden.
    Wenn der Provider das alles so genau weiß, dann frag ihn doch nochmal...

    In der Zwischenzeit die Seite vom Netz nehmen und vielleicht mal ein paar Einzelheiten zu den übrigen installierten Komponenten posten!

    Rooney

  6. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Thema verschoben. Bitte zukünftig im richtigen Forum posten.
    Laut unserem Domainanbieter ist diese Sicherheitslücke von Joomla wohl bekannt.
    bin auch interessiert an DETAILS dazu.

  7. #7
    Neu an Board
    Registriert seit
    24.05.2009
    Beiträge
    8
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Erstmal danke für die Antwort.
    Sorry, mit dem Falschen Thema hab ich nicht gesehen. NÄchstes mal pass ich besser auf.

    Installiert habe ich Phoca Gallery und Event Kalender und All Video Reloaded. Alles nur aus der Hompage
    http://www.joomla-downloads.de/.

    Das war ein Passwort Hacker, es wurde das Passwort geknackt und die Seite lahm gelegt.

  8. #8
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    250
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    bin auch interessiert an DETAILS dazu.

    Ja bitte "Biss zur Seele", etwas mehr Infos wären schon nötig.........

    Hast du die Liste von "furky" mal gecheckt?

    http://www.joomla-downloads.de/siche...e-komponenten/

  9. #9
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Zitat Zitat von Biss zur Seele Beitrag anzeigen
    Das war ein Passwort Hacker, es wurde das Passwort geknackt und die Seite lahm gelegt.
    also war das Kennwort für admin vermutlich "admin", "joomla" oder sowas
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  10. #10
    Neu an Board
    Registriert seit
    24.05.2009
    Beiträge
    8
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Nein garnicht, Das Passwort war nicht so einfach zu knacken. So dumm bin ich ja auch nicht.

    So jetzt zu den Updates. Hab mal von jemanden gucken lassen. Und im Backend gibt es ja ein Abfragen der Updates. Ob alles noch aktuell ist, da war alles Rot und mit dicken kreuzen drin, jetzt hat der Webmaster den ich kenne wohl ein Update draufgespielt und jetzt heißt es laut Backend Update´s alle aktuell.
    Hat wohl also da was nicht gestimmt. Sorry wenn alles ein wenig schlecht erklärt ist, aber ich bin da noch totaler neuling.

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein