+ Antworten
Seite 4 von 6 ErsteErste 1 2 3 4 5 6 LetzteLetzte
Ergebnis 31 bis 40 von 51

Thema: seite wird gehackt !!!

  1. #31
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Die Lücke ist immer noch vorhanden. Da Du den Zeitrahmen des letzten Hacks kennst, solltest Du die Logdatei studieren, denn mit dem Wiederherstellen ist es nicht getan. Solange die Lücke nicht beseitigt ist, wird das ein Endlosspiel. Wenn Du das nicht schaffst, empfiehlt sich ein kompletter Neuanfang, oder der Einsatz eines Profis, der weiß was er macht. Dieser braucht erfahrungsgemäß eine handvoll Stunden, besser, als Wochen bzw Monate in einen Neuaufbau zu investieren...
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  2. #32
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    49
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    ich glaube ich weiß wie sie es machen......
    habe zwar etwas länger gebraucht aber nun bin ich auch schlauer.

    Es funktioniert über das Profil mit Itemid sowie userid von com_idoblock die Parameter zur totalen Ansicht aller Benutzer von jos_users werden an die URL gehängt.



    Das Ergebniss ist folgendes: Es werden alle Benutzer mitsamt Passwort und email angezeigt.... Geil gell


    Wirklich eine sehr große Sicherheitslücke habe IDoBlog nun deaktiviert. Sollte dem Entwickler dieser Erweiterung übermittelt werden.

    Version: v 1.1 (build 35)
    Geändert von stefansvw (12.03.2010 um 10:40 Uhr)

  3. #33
    OJ*
    OJ* ist offline
    Hat hier eine Zweitwohnung
    Registriert seit
    28.08.2005
    Alter
    38
    Beiträge
    1.105
    Bedankte sich
    53
    Erhielt 197 Danksagungen
    in 185 Beiträgen

    Standard

    Würdest Du bitte die "Anleitung" für eventuelle Scriptkiddys die vielleicht mal "nur" versuchen wollen löschen...

  4. #34
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    49
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von OJ* Beitrag anzeigen
    Würdest Du bitte die "Anleitung" für eventuelle Scriptkiddys die vielleicht mal "nur" versuchen wollen löschen...
    huuppps natürlich dachte ich nicht dran

  5. #35
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    49
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    dürfte es mit dem löschen dieser Erweiterung denn eigentlich nun getan sein?

  6. #36
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    dürfte es mit dem löschen dieser Erweiterung denn eigentlich nun getan sein?
    NEIN!!!!!
    Liest Du eigentlich die Postings?

  7. Erhielt Danksagungen von:


  8. #37
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    49
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    NEIN!!!!!
    Liest Du eigentlich die Postings?
    sicher lese ich die Postings und habe ja schon einiges getan. Irgendwann möchte ich eigentlich wieder die Seite normal weiternutzen.

    Was machte ich?

    *ich erneuerte alle Erweiterungen und deinstallierte IDoBlog
    *setzte die Rechte der index.php sowie configurations-Dateien auf chmod 444 sowie einige Verzeichnisse auf 750
    *habe register_globals auf off gesetzt
    *Captcha für Passwortabfrage gesetzt
    *Passwörter aller Admins sowie FTP erneuert.



    Wo kann es denn nun noch liegen.

    Viele Grüße
    Stefan
    Geändert von stefansvw (15.03.2010 um 06:56 Uhr)

  9. #38
    Hat hier eine Zweitwohnung
    Registriert seit
    04.03.2005
    Ort
    Münster (Wstf.)
    Beiträge
    1.284
    Bedankte sich
    29
    Erhielt 268 Danksagungen
    in 241 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    Was machte ich?
    Links auf gehackte Seiten setzen, Anleitungen schreiben, Hacker-Namen nennen (die freuen sich diebisch) und die Seite nicht vom Netz nehmen. Also was machst Du? Ignorant sein.

    Was sollst Du machen? Die Postings aufmerksam lesen und Flottes Anleitung durcharbeiten. Unter 1) steht da: Webseite deaktivieren.

    Rooney

  10. Erhielt Danksagungen von:


  11. #39
    Verbringt hier viel Zeit
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    682
    Bedankte sich
    54
    Erhielt 164 Danksagungen
    in 136 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen

    Was machte ich?

    Flickschusterei oder...
    ..die Augen mangels sauberen Backups vor der Realität eines Neuaufbaues der Seite verschliessen und versuchen, daß ganze irgendwie zu retten, was scheinbar mit Deinem Wissen leider aussichtslos ist, es sei denn, Du nimmst professionelle Hilfe z.B. hier in Anspruch.
    Es sind genug Links, Vorschläge etc. gepostet worden, was Du zu tun hast, die solltest Du einfach befolgen und gut ist.

    Gruß

    Chris

  12. #40
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Dein erster Schritt wäre nun, ein sauberes Backup, das vor dem 3. März 2010* angefertigt wurde, zu nehmen.

    Danach entfernst du Idoblog und alle weiteren unsicheren bzw. nicht benötigten Komponenten (Merke: Auch die aktuellste Version ist nicht immer sicher!).

    Alle Passwörter ändern (Zugang, FTP, Mail, MySQL) und was sonst in dem Zusammenhang relevant ist und ab sofort regelmäßig Backups anfertigen.

    Und nimm den Hacklink von 12:42 Uhr hier raus! Der gehört hier nicht hin!!


    * Zeitpunkt des ersten Hacks lt. Access Log.
    Gruß, Dennis

+ Antworten
Seite 4 von 6 ErsteErste 1 2 3 4 5 6 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein