|
||||||||
![]() |
|
|
LinkBack | Themen-Optionen | Thema durchsuchen | Ansicht |
|
Premium Supporter
Registriert seit: 12.03.2006
Ort: Dresden
Beiträge: 5,265
Bedankte sich: 82 1,230 Danksagungen in 1,153 Beiträgen |
Joomla 1.5.15 hat keine derzeit bekannten Sicherheitslücken.
Aber mglw. hat eine der installierten Erweiterungen (inkl. Template) ein Leck. Bevor Du fragst, wie Du den Server sauber bekommst, solltest Du Dir die Frage stellen, wie denn der Dreck überhaupt auf den Server gekommen ist. Also Suchen, ob irgendwo eine der installierten Erweiterungen als unsicher bekannt ist. Außerdem Logfiles (FTP- und Access-Log) auswerten. Erst wenn Du weißt wie der Einbruch erfolgte, weißt Du auch, wo/was/wie Du putzen mußt und welche Löcher zu stopfen sind.
__________________
Gruß keraM Warum ich keinen privaten Support leisten kann. Problem gelöst? Dann bitte als gelöst markieren! |
|
|
|
|
Joomla Newbie
Registriert seit: 11.01.2010
Beiträge: 39
Bedankte sich: 12 0 Danksagungen in 0 Beiträgen |
hallo!
mir geht es genau so ... wenn ich diese AR****och finde , dann piiiiep !!!! bin neu hier und hab alles so gemacht wie es in der beschreibung steht ... nun komm ich nicht mehr in den admin bereich ... hatte alles mit pw´s geschützt ... ftp , webspace, joomla ...etc ... und 444 etc auch gemacht wie finde ich denn nun das AR*****och auf meinem rechner ? oder wo auch immer ... bitte wenns geht möglichst einfach erklären ... komisch habe div. schutzmaßnahmen aufm rechner nie probleme , seit jahren ne hp per html editor geschrieben und will nun n facelift per joomla machen und hab nur probleme ... das das einarbeiten daueret is mir klar, aber immer wieder von vorne anfangen nerft total, weil es zeit kostet ... hab n eigenes temp gebastelt , mit der dvd von d.koch ... immer wieder von vorne zu startet nervt total, gut das ich noch nicht so viele beiträge umgeschrieben habe ... was nun, bitte um eure unterstützung ... sonst wird das nie was mit dem facelift ... alte seite, sehr alte seite ... www.blackmoskito.de dank euch |
|
|
|
|
Premium Supporter
Registriert seit: 12.03.2006
Ort: Dresden
Beiträge: 5,265
Bedankte sich: 82 1,230 Danksagungen in 1,153 Beiträgen |
Nachdem Du Deinem Verdruß nun hier und auch hier reichlich Luft gemacht hast, könntest Du zur Abwechslung mal ein paar Fakten bringen, mit denen wir auch was anfangen können.
Ein guter Einstieg wäre z.B. die genaue Joomlaversion. Auch eine genaue Fehlerbeschreibung ist oft hilfreich. Ebenso detaillierte Angaben zur Umgebung (PHP-Version), etc. Lies einfach mal hier in diesem Forum die letzten 30 Threads, damit weißt Du in etwa, welche Angaben wir brauchen, um helfen zu können. Ach so, noch ein Hinweis: Kraftausdrücke und Fäkalsprache bringen nix, also laß das.
__________________
Gruß keraM Warum ich keinen privaten Support leisten kann. Problem gelöst? Dann bitte als gelöst markieren! |
|
|
|
| Erhielt Danksagungen von: |
|
Premium Supporter
Registriert seit: 12.03.2006
Ort: Dresden
Beiträge: 5,265
Bedankte sich: 82 1,230 Danksagungen in 1,153 Beiträgen |
Wenn Du die Lücke, welche bei dem Einbruch ausgenutzt wurde, nicht geschlossen hast, wird es nicht lange dauern, bis wieder ungebetener Besuch da ist.
Zitat:
Bitte unterscheide immer zwischen Joomla (Core), den Erweiterungen (die werden von unbekannten Dritten erstellt und vom Joomla-Team nicht auf Sicherheit geprüft!) und in Deinem Fall noch der Umgebung (weil es Dein eigener Server ist hast Du Einfluss und bist verantwortlich für die Sicherheit!). Um es nochmal deutlich zu sagen: Ein Joomla 1.5.15 wurde bisher noch nicht gehackt! Gehackt wurden unsichere Erweiterungen und/oder unsichere Server und/oder unsichere PCs der Anwender. Das ist keine Schikane oder Prizipienreiterei, sondern soll nur verdeutlichen, welche Informationen wir brauchen, wenn wir Euch helfen sollen. Ihr bittet uns um Hilfe. Wir sind erfreut über das entgegengebrachte Vertrauen und möchten gern helfen. Dazu brauchen wir aber vollständige und detaillierte Angaben zu Joomla und allen installierten Erweiterungen (dazu gehört immer die jeweilige genaue Version!) sowie PHP-Version und die Art der PHP-Anbindung zum Webserver (Joomla-Backend -> Menü Hilfe -> Systeminfo). Wenn wir diese Infos nicht haben, müssen wir entweder nachfragen oder im Kaffeesatz lesen.
__________________
Gruß keraM Warum ich keinen privaten Support leisten kann. Problem gelöst? Dann bitte als gelöst markieren! |
|
|
|
|
|
Premium Supporter
Registriert seit: 12.03.2006
Ort: Dresden
Beiträge: 5,265
Bedankte sich: 82 1,230 Danksagungen in 1,153 Beiträgen |
Tja, wenn kein Kaffeesatz da ist (was ist eigentlich in den Pads drin?), dann musst Du eben nachfragen oder darfst nicht mehr mitspielen.
Aber tröste Dich, ich genauso beschissen dran: Ich trinke kein Kaffee -> ergo kein Kaffeesatz ...
__________________
Gruß keraM Warum ich keinen privaten Support leisten kann. Problem gelöst? Dann bitte als gelöst markieren! |
|
|
|
| Erhielt Danksagungen von: |
| Werbung |