+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: Joomla 1.5.15 Hack?

  1. #1
    Neu an Board
    Registriert seit
    23.11.2009
    Beiträge
    75
    Bedankte sich
    35
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard Joomla 1.5.15 Hack?

    Hallo,

    ich bin in Youtube auf dieses Video gestossen, indem eine Joomla! 1.5.15 Webseite gahackt wird!

    Ist das nur ein Fake, oder ist Joomla 1.5.15 Hackbar?




    MfG

    Timotheus
    Geändert von Stefan (02.02.2010 um 08:19 Uhr) Grund: Link entfernt

  2. #2
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    13.739
    Bedankte sich
    422
    Erhielt 2.844 Danksagungen
    in 2.674 Beiträgen

    Standard

    Setzt zuerst voraus, dass du kein SEO an hast, denn sonst funktioniert die Methode schon mal nicht.
    Meine Site ist nicht findbar so über Google


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla
    Aktuelle Projekte: Verschiedene Joomla-Bücher schreiben

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    23.12.2009
    Ort
    Rudersberg
    Beiträge
    21
    Bedankte sich
    15
    Erhielt 6 Danksagungen
    in 4 Beiträgen

    Standard Google

    Ich hab den Anfang mal angeschaut aber bei der ersten Eingabe in Google sind auf Deutsch weniger als 3000 Seiten zu finden und einige davon sind joomla foren. Also ich sehe das nicht wirklich als Gefahr an werde es aber trotzdem einmal testen ob das gezeigte funktioniert.
    Gruß

    nudel1

  5. Erhielt Danksagungen von:


  6. #4
    War schon öfter hier Avatar von Sisko1990
    Registriert seit
    28.08.2006
    Ort
    Minden
    Alter
    23
    Beiträge
    131
    Bedankte sich
    1
    Erhielt 41 Danksagungen
    in 30 Beiträgen

    Standard

    Hallo,

    wenn ich das im Video richtig gesehen habe, wird eine Sicherheitslücke in der Komponente „com_equotes“ ausgenutzt, sonst wäre der Hack so nicht möglich gewesen.

    Die Komponente wir auch nicht weiterentwicklet, siehe hier: http://forge.joomla.org/gf/project/equotes/

    Diese Sicherheitslücke ist im übrigen schon seit Mitte 2008 bekannt.

    Gruß
    Jan
    Jan Erik Zassenhaus - J!German Teamleiter
    Aktuelle Übersetzungen finden Sie auf J!German.

  7. Erhielt Danksagungen von:


  8. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.013
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Ich hab das mal bei mir lokal durchgespielt.
    Bei einem Joomla 1.5.15 ohne zusätzliche Erweiterungen hat das nicht funktioniert.

    Was man jedoch alles so mit dieser Anleitung im Internet findet, auch wenn der demonstrierte Hack nicht funktioniert, ist schon erschreckend.
    Die Ahnungslosigkeit/Unwissenheit/Ignoranz der betreffenden Webmaster ist offenbar grenzenlos.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  9. Erhielt Danksagungen von:


  10. #6
    Neu an Board
    Registriert seit
    23.11.2009
    Beiträge
    75
    Bedankte sich
    35
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Vielen Dank für die Antworten!

    Also wenn ich diese Komponente nicht habe, und SEO aktivirt ist, kann man also so schon 2 mal nicht gehackt werden. richtig?

    Ausserdem habe ich den Benutzer "admin" nicht mehr, und der Tabellenpräfix ist auch nicht mer "jos_"

    Und das sind ja glaube ich auch 2 Vorraussetzungen oder?


    MfG

    Timotheus

    PS: Sorry, ich habe gerade gesehen, dass ich in der 1.0er Kartegirie gelandet bin! Vielleicht kann ein Moderator den Thread verschieben?
    Geändert von timotheus123 (26.01.2010 um 19:13 Uhr)

  11. #7
    Kommt häufiger vorbei Avatar von mhuebler
    Registriert seit
    28.09.2009
    Ort
    Dresden
    Beiträge
    483
    Bedankte sich
    61
    Erhielt 88 Danksagungen
    in 84 Beiträgen

    Standard

    Hallo,

    und noch eine Vorraussetzung ist kein Verzeichnisschutz für /administrator ....

    safety at first ;-)

  12. #8
    Wohnt hier Avatar von j-worker
    Registriert seit
    15.04.2005
    Ort
    Oberhausen Rhld.
    Beiträge
    2.660
    Bedankte sich
    65
    Erhielt 49 Danksagungen
    in 41 Beiträgen

    Standard

    Hi,

    hoffentlich kommen da jetzt nicht nen paar Oberschlaue, schauen sich des Video und wollen es dann selbst einmal Probieren.

    Es wäre sinnvoll wenn der Link entfernt werden würde da er schon sehr sehr nahe der Grauzone liegt...

  13. #9
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    13.739
    Bedankte sich
    422
    Erhielt 2.844 Danksagungen
    in 2.674 Beiträgen

    Standard

    Zitat Zitat von Devil Beitrag anzeigen
    Hi,

    hoffentlich kommen da jetzt nicht nen paar Oberschlaue, schauen sich des Video und wollen es dann selbst einmal Probieren.

    Es wäre sinnvoll wenn der Link entfernt werden würde da er schon sehr sehr nahe der Grauzone liegt...
    Neee, bitte den Link stehen lassen - ich wollte eigentlich mal die Tage ran gehen und ein paar Joomlaseiten hacken ......


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla
    Aktuelle Projekte: Verschiedene Joomla-Bücher schreiben

  14. #10
    Kommt häufiger vorbei Avatar von mhuebler
    Registriert seit
    28.09.2009
    Ort
    Dresden
    Beiträge
    483
    Bedankte sich
    61
    Erhielt 88 Danksagungen
    in 84 Beiträgen

    Standard

    also ich sach mal bei den vielen joomla leichen im netz braucht sich doch kein hacker mehr anstrengen ,, so ein video is da kene hilfe um wirklich ne seite zu knacken

  15. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein