+ Antworten
Ergebnis 1 bis 5 von 5

Thema: unleserliche Zeichen im Backend

  1. #1
    Neu an Board Avatar von werbewerft
    Registriert seit
    31.03.2007
    Ort
    Birrhard
    Beiträge
    14
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard unleserliche Zeichen im Backend

    Hallo zusammen
    Meine Website wurde unter Joomla 1.0 gehackt und mit toller türkischer Musik unterlegt : (
    Ich habe daraufhin Joomla auf die aktuelle Version gebracht und mittels migrationsskript “upgedatet“. Läuft alles wunderbar, bis auf eine riesige Anzahl unleserlicher Zeichen vor dem Adminform-Tag im Konfigurationsbereich im Backend. Die Zeichen sind im Quellcode ebenfalls unleserlich und wiederholen sich etwa 10x. Ich habe nichts gefunden woher das kommen könnte.

    Ausser das es sehr unschön aussieht fürchte ich nun etwas vom Hack mitgenommen zu haben.

    Kennt das jemand?
    Angehängte Grafiken

  2. #2
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.526
    Bedankte sich
    328
    Erhielt 3.530 Danksagungen
    in 2.913 Beiträgen

    Standard

    Ja, leider ist Deine Vorgehensweise völlig ungenügend. Du kannst nie sicher sein, dass nicht Backdoors, Shells und andere Scripte hinterlassen wurden. Auch rechtlich bewegst Du Dich damit auf dünnem Eis, sollten Webseitenbesucher dadurch geschädigt werden. Es gibt eine empfohlene Vorgehensweise:
    https://www.fc-hosting.de/joomla/tip...la-gehackt.php
    Bitte danach vorgehen. Und ohne sauberes Backup wird es nicht gehen.

    Rein Interessehalber, von welcher Joomla Version genau sprechen wir hier (1.0.x)?

  3. #3
    Neu an Board Avatar von werbewerft
    Registriert seit
    31.03.2007
    Ort
    Birrhard
    Beiträge
    14
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Version war 1.0.12
    Backup hab ich natürlich keins das nicht auch verseucht wäre : (

  4. #4
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.526
    Bedankte sich
    328
    Erhielt 3.530 Danksagungen
    in 2.913 Beiträgen

    Standard

    Auch wenn es nicht mehr hilft, aber traurigerweise ist Deine Version von Ende 2006, seitdem gab es drei wichtige Sicherheitsupdates, zuletzt 2008. Du erkennst das Problem, nehme ich mal an.

    Jetzt gibt es drei Wege zum Glück, entweder Du beauftragst jemanden Professionelles, der Dir das wieder ins reine bringt, dazu z. B. bei www.joomlajobs.de einen entsprechenden Auftrag reinstellen. Oder Dein Hoster hat ein sauberes Backup, am besten schnell mal fragen, weil ewig werden die nicht aufbewahrt. Oder Du machst die Seite neu, dann natürlich am besten auf der Basis von Joomla 1.5.

  5. #5
    Neu an Board Avatar von werbewerft
    Registriert seit
    31.03.2007
    Ort
    Birrhard
    Beiträge
    14
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    Also: Ich habe jetzt ein komplett neues Joomla aufgesetzt und die paar Einträge aus dem Content von Hand exportiert, auf Code überprüft, und neue Tabellen erstellt.
    Die unleserlichen Zeichen kamen aus Dateien die weiss wer oder was erzeugt hat. Jedes File in der ganzen (alten) Installation hatte eine Kopie mit einem ._ voran. In jeder einzelnen steht : Mac OS X  2∞‚ATTRÁ0‚ò*ò*com.apple.quarantine0000;4b6 3f16b;Firefox;|org.mozilla.firefoxThis resource fork intentionally left blank ˇˇ (Würde das Sinn machen für einen Hacker?)
    Ich behalte die Seite natürlich weiter im Auge.
    Geändert von werbewerft (15.03.2010 um 14:02 Uhr)

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein