+ Antworten
Seite 2 von 6 ErsteErste 1 2 3 4 5 6 LetzteLetzte
Ergebnis 11 bis 20 von 51

Thema: seite wird gehackt !!!

  1. #11
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    auf den ersten Blick sehe ich schon idblog und mad4joomla als potentielle Kandidaten. Musst Du aber selbst anhand der Logs recherchieren.
    Ändere auf jeden Fall auch sofort den FTP-Zugnag. Gerade in letzter Zeit gib es viele Fälle von FTP-Passwortklau über Trojaner auf dem eigenen PC. ALso auch FTP-Logs einsehen.

  2. #12
    Hat hier eine Zweitwohnung
    Registriert seit
    04.03.2005
    Ort
    Münster (Wstf.)
    Beiträge
    1.284
    Bedankte sich
    29
    Erhielt 268 Danksagungen
    in 241 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    und hier zur Übersicht
    Wow. Wielange hast Du denn gebraucht um die ganzen Erweiterungen nur zu installieren? Ich meine, nur um zu schauen, ob es für alle Erweiterungen neue Versionen gibt, dauert ja einen ganzen Tag, oder?

    Jetzt mal ernsthaft. Man sollte so wenig Erweiterungen wir absolut nötig installieren. Warum benötigts Du denn z.B. eine eigene Impressum-Komponente? Ein Joomla-Artikel einmal angelegt, hält doch in die Ewigkeit bzw. bis sich die Telefonnumer ändert.

    Ich frage mich auch, was Spiele und Witze oder ein Chat auf einer Gemeinde-Seite zu suchen haben.

    Ein solches aufgeblähtes System ist meiner Meinung nach gar nicht sicher zu halten, vorallem da in Deiner Liste auch einige weniger bekannte Erweiterungen sind. Will nicht sagen, dass die schlecht sind, aber Lücken fallen hier meist nicht so schnell auf.

    Meine Anmerkungen helfen vielleicht nicht, Dein Problem zu lösen, aber die Deinstallation von 90% Deiner Erweiterungen hilft vielleicht dabei, nicht gleich wieder gehackt zu werden!

    Rooney

  3. #13
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von Lacki Beitrag anzeigen
    Wenn Du davon einiges zum testen installierst, solltest Du das eher lokal in einer geschützen Umgebung machen.
    Mal eine kurze Zwischen-Frage an die Sicherheitsprofis: Ich entwickle und teste quasi alles online direkt auf dem Server. da wird so dieses und jenes getestet. Die Domain ist aber per .htaccess geschützt.

    Ist das ausreichend? (dass es 100% Schutz nicht gibt ist mir schon klar, wohl auch nicht mal auf dem eigenen Rechner, siehe Posting von flotte)

  4. #14
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    47
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    gebe ich dir zum teil recht. Habe es um etliches abgespeckt.

    würde gerne die logfiles anschauen. sind es die access-2010xx.log andere logfiles habe ich nicht

  5. #15
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    andere logfiles habe ich nicht
    FTP-Logs bekommst du evt. nur vom Hoster auf Anfrage.

  6. #16
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Zitat Zitat von Joe Sixpack Beitrag anzeigen
    Mal eine kurze Zwischen-Frage an die Sicherheitsprofis: Ich entwickle und teste quasi alles online direkt auf dem Server. da wird so dieses und jenes getestet. Die Domain ist aber per .htaccess geschützt.

    Ist das ausreichend? (dass es 100% Schutz nicht gibt ist mir schon klar, wohl auch nicht mal auf dem eigenen Rechner, siehe Posting von flotte)
    Ja ist i.d.R. ausreichend. Der .htaccess-Schutz verhindert allerdings keinen FTP-Zugriff.

  7. Erhielt Danksagungen von:


  8. #17
    Moderator Avatar von Orpheus2510
    Registriert seit
    18.10.2006
    Beiträge
    13.245
    Bedankte sich
    151
    Erhielt 3.159 Danksagungen
    in 2.880 Beiträgen

    Standard

    Zitat Zitat von Joe Sixpack Beitrag anzeigen
    Ich entwickle und teste quasi alles online direkt auf dem Server. da wird so dieses und jenes getestet. Die Domain ist aber per .htaccess geschützt.
    Ich hoffe mal, du testest es nicht auf einer produktiven Seite, sondern auf einer Testseite. Eine .htaccess sollte für viele Hackerattacken ausreichen.
    Gruß, Orpheus2510
    Kein Support für Artisteer-Templates und per PN! | Thread gelöst? | Joomla-FAQ

  9. Erhielt Danksagungen von:


  10. #18
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    47
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    wie kann eine komplette .htaccess aussehen?

  11. #19
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    Der .htaccess-Schutz verhindert allerdings keinen FTP-Zugriff.
    das ist mir schon klar. FTP habe in der Regel nur ich, und da habe ich keine Bedenken, da ich auf Mac arbeite und es da relativ wenig, na ja eigentlich keine Trojaner gibt.

    hatte da nur einmal ein FTP-Hack einer OsC Site, hat sich dann gezeigt, dass eine Drittfirma, die ich für ein Zahlungsmodul beauftragt habe, einen verseuchten PC hatte.


    @Orpheus2510:
    wenn ich die Site per htaccess sperre, ist sie ja nicht produktiv.....

    der Vorteil ist: ich kann meinem Kunden jeweils den Zwischenstand des Projektes online zeigen, sofern ich ihm einen eigenen Zugang übermittle.

  12. #20
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    wie kann eine komplette .htaccess aussehen?
    google doch mal nach ".htaccess"

+ Antworten
Seite 2 von 6 ErsteErste 1 2 3 4 5 6 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein