+ Antworten
Seite 5 von 5 ErsteErste 1 2 3 4 5
Ergebnis 41 bis 46 von 46

Thema: Joomla 1.5.14 gehackt ?

  1. #41
    Verbringt hier viel Zeit
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    682
    Bedankte sich
    54
    Erhielt 164 Danksagungen
    in 136 Beiträgen

    Standard

    ...und wenn man die Links bzgl gehackt werden aufmerksam durchliest, wird man feststellen, daß die von "dersepp" genannten Massnahmen nicht reichen. Es lässt sich nicht ausschliessen, daß an anderer Stelle auch noch Scripts oder ähnliches Ungeziefer hinterlassen wurden, so daß der Hacker sich jederzeit wieder Zugriff verschaffen kann.
    Sicherstes Vorgehen ist in Kurzform ( die Lücke ist ja in diesem falle schon bekannt ):

    1. Löschen des Webspaces und der Datenbank

    2. Eine nicht kompromittierte Sicherung lokal updaten ( Komponenten, evtl. Joomla etc )

    3. Die lokal upgedatete Sicherung via FTP auf den Webspace laden, Datenbankdump der Sicherung auf die Datenbank einspielen und fertig

    So wäre zumindest mein Vorgehen, alles andere halte ich für bedenklich und die Wahrscheinlichkeit, daß man hier demnächst wieder im Thread auftaucht ist hoch.
    Wer keine Sicherung hat, selber schuld sage ich dazu, aber alle zwei bis vier Wochen mal eine Sicherung durchzuführen, wenn man oft wechselnden Content hat ist wohl nicht viel Arbeit, wenn die Seite nicht gross verändert worden ist, reicht sogar ein Backup direkt nach der Fertigstellung.

    Gruß

    Chris

  2. #42
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Zitat Zitat von dersepp Beitrag anzeigen
    ...Hier drin sollte sich folgender Schadcode verstecken...
    Kannst du bitte UMGEHEND den roten Code aus deinem Posting entfernen!!
    Oder willst du hier jedem Depp den Schadcode zur lustigen Weiterverbreitung zugänglich machen?
    Danke!

  3. #43
    Neu an Board
    Registriert seit
    19.04.2006
    Beiträge
    53
    Bedankte sich
    2
    Erhielt 10 Danksagungen
    in 6 Beiträgen

    Standard

    Zitat Zitat von Arni Beitrag anzeigen
    Kannst du bitte UMGEHEND den roten Code aus deinem Posting entfernen!!
    Oder willst du hier jedem Depp den Schadcode zur lustigen Weiterverbreitung zugänglich machen?
    Danke!
    Hallo Arni,

    der Code ist selbstverständlich nicht vollständig.
    Ich habe Ihn an einigen stellen gekürzt. So wie er hier drin steht ist er nichts wert.

    slowman2008 hat vollkommen rechts was die Bereinigung betrifft.
    Jedoch hatte mich persönlich interessiert wo die Lücke in dem hier gezeigten Hack lag.
    Dieser Post sollte nur aufzeigen wie raffiniert bei solch einem Angriff vorgegangen wird.
    Wenn ich immer nur meinen Webspace und die DB bereinige ohne zu wissen warum das alles passiert ist, besteht die Gefahr das es in ein paar Wochen wieder genauso ist.
    Geändert von dersepp (29.03.2010 um 12:40 Uhr)

  4. #44
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Zitat Zitat von dersepp Beitrag anzeigen
    der Code ist selbstverständlich nicht vollständig.
    Ahaaa, aber das stand nicht in meiner Glaskugel.
    Kannst du das dann bitte noch in deinem Posting unter Punkt 1 mit reinschreiben? Danke!!

  5. #45
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von dersepp Beitrag anzeigen
    Wenn ich immer nur meinen Webspace und die DB bereinige ohne zu wissen warum das alles passiert ist, besteht die Gefahr das es in ein paar Wochen wieder genauso ist.
    Ja selbstverständlich ist das Löschen und Aufspielen einer Sicherung sinnfrei. Die Kombination der Gesamtmaßnahmen ist der entscheidene Punkt.

  6. #46
    Verbringt hier viel Zeit
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    682
    Bedankte sich
    54
    Erhielt 164 Danksagungen
    in 136 Beiträgen

    Standard

    Hallo,

    wenn auch verspätet, aber Flotte hat natürlich recht. Ich bin bei meiner kurzen Auflistung ein paar Postings vorher davon ausgegangen, daß in diesem spezielle Fall hier die Lücke bereits bekannt ist, daher sollte in diesem Fall ( und bitte nur dann wenn die Lücke zweifelsfrei lokalisiert ist ) das einspielen eines upgedateten Backups langen.

    Gruß

    Chris

+ Antworten
Seite 5 von 5 ErsteErste 1 2 3 4 5

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein