+ Antworten
Seite 4 von 6 ErsteErste 1 2 3 4 5 6 LetzteLetzte
Ergebnis 31 bis 40 von 51

Thema: seite wird gehackt !!!

  1. #31
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.729
    Bedankte sich
    251
    Erhielt 1.204 Danksagungen
    in 1.130 Beiträgen

    Standard

    Die Lücke ist immer noch vorhanden. Da Du den Zeitrahmen des letzten Hacks kennst, solltest Du die Logdatei studieren, denn mit dem Wiederherstellen ist es nicht getan. Solange die Lücke nicht beseitigt ist, wird das ein Endlosspiel. Wenn Du das nicht schaffst, empfiehlt sich ein kompletter Neuanfang, oder der Einsatz eines Profis, der weiß was er macht. Dieser braucht erfahrungsgemäß eine handvoll Stunden, besser, als Wochen bzw Monate in einen Neuaufbau zu investieren...
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  2. #32
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    47
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    ich glaube ich weiß wie sie es machen......
    habe zwar etwas länger gebraucht aber nun bin ich auch schlauer.

    Es funktioniert über das Profil mit Itemid sowie userid von com_idoblock die Parameter zur totalen Ansicht aller Benutzer von jos_users werden an die URL gehängt.



    Das Ergebniss ist folgendes: Es werden alle Benutzer mitsamt Passwort und email angezeigt.... Geil gell


    Wirklich eine sehr große Sicherheitslücke habe IDoBlog nun deaktiviert. Sollte dem Entwickler dieser Erweiterung übermittelt werden.

    Version: v 1.1 (build 35)
    Geändert von stefansvw (12.03.2010 um 11:40 Uhr)

  3. #33
    OJ*
    OJ* ist offline
    Hat hier eine Zweitwohnung
    Registriert seit
    28.08.2005
    Alter
    37
    Beiträge
    1.060
    Bedankte sich
    51
    Erhielt 191 Danksagungen
    in 179 Beiträgen

    Standard

    Würdest Du bitte die "Anleitung" für eventuelle Scriptkiddys die vielleicht mal "nur" versuchen wollen löschen...
    Tanken für 0,80 Euro pro Liter...http://goo.gl/nMOVL
    Joomla 1.5.23 - VirtueMart 1.1.8 - Affili CSV Daten? Hier!

  4. #34
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    47
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von OJ* Beitrag anzeigen
    Würdest Du bitte die "Anleitung" für eventuelle Scriptkiddys die vielleicht mal "nur" versuchen wollen löschen...
    huuppps natürlich dachte ich nicht dran

  5. #35
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    47
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    dürfte es mit dem löschen dieser Erweiterung denn eigentlich nun getan sein?

  6. #36
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.189
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    dürfte es mit dem löschen dieser Erweiterung denn eigentlich nun getan sein?
    NEIN!!!!!
    Liest Du eigentlich die Postings?

  7. Erhielt Danksagungen von:


  8. #37
    Neu an Board
    Registriert seit
    20.04.2007
    Beiträge
    47
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    NEIN!!!!!
    Liest Du eigentlich die Postings?
    sicher lese ich die Postings und habe ja schon einiges getan. Irgendwann möchte ich eigentlich wieder die Seite normal weiternutzen.

    Was machte ich?

    *ich erneuerte alle Erweiterungen und deinstallierte IDoBlog
    *setzte die Rechte der index.php sowie configurations-Dateien auf chmod 444 sowie einige Verzeichnisse auf 750
    *habe register_globals auf off gesetzt
    *Captcha für Passwortabfrage gesetzt
    *Passwörter aller Admins sowie FTP erneuert.



    Wo kann es denn nun noch liegen.

    Viele Grüße
    Stefan
    Geändert von stefansvw (15.03.2010 um 07:56 Uhr)

  9. #38
    Hat hier eine Zweitwohnung
    Registriert seit
    04.03.2005
    Ort
    Münster (Wstf.)
    Beiträge
    1.284
    Bedankte sich
    29
    Erhielt 268 Danksagungen
    in 241 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen
    Was machte ich?
    Links auf gehackte Seiten setzen, Anleitungen schreiben, Hacker-Namen nennen (die freuen sich diebisch) und die Seite nicht vom Netz nehmen. Also was machst Du? Ignorant sein.

    Was sollst Du machen? Die Postings aufmerksam lesen und Flottes Anleitung durcharbeiten. Unter 1) steht da: Webseite deaktivieren.

    Rooney

  10. Erhielt Danksagungen von:


  11. #39
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Zitat Zitat von stefansvw Beitrag anzeigen

    Was machte ich?

    Flickschusterei oder...
    ..die Augen mangels sauberen Backups vor der Realität eines Neuaufbaues der Seite verschliessen und versuchen, daß ganze irgendwie zu retten, was scheinbar mit Deinem Wissen leider aussichtslos ist, es sei denn, Du nimmst professionelle Hilfe z.B. hier in Anspruch.
    Es sind genug Links, Vorschläge etc. gepostet worden, was Du zu tun hast, die solltest Du einfach befolgen und gut ist.

    Gruß

    Chris

  12. #40
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    18
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Dein erster Schritt wäre nun, ein sauberes Backup, das vor dem 3. März 2010* angefertigt wurde, zu nehmen.

    Danach entfernst du Idoblog und alle weiteren unsicheren bzw. nicht benötigten Komponenten (Merke: Auch die aktuellste Version ist nicht immer sicher!).

    Alle Passwörter ändern (Zugang, FTP, Mail, MySQL) und was sonst in dem Zusammenhang relevant ist und ab sofort regelmäßig Backups anfertigen.

    Und nimm den Hacklink von 12:42 Uhr hier raus! Der gehört hier nicht hin!!


    * Zeitpunkt des ersten Hacks lt. Access Log.
    Gruß, Dennis

+ Antworten
Seite 4 von 6 ErsteErste 1 2 3 4 5 6 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein