+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 29

Thema: Seite von *** gecrackt. Was nun?

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    31.08.2004
    Beiträge
    327
    Bedankte sich
    8
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Seite von *** gecrackt. Was nun?

    Hei,
    unsere Seite ist irgendwie von der *********** gehackt worden.
    Aber wohl nicht Joomla ansich. Sondern die haben sich wohl das FTP PW geholt.
    Sobald die Index.php der joomla Seite aufgeruden wird, wird deren Seite angezeigt.
    Auch wenn ich die index.php lösche und eine Neue hochlade erscheint die Seite?
    Wie haben die das gemacht?
    Habe DB und Joomla jetzt gesichert. Was sollte ich machen.
    Geändert von Lacki (18.07.2010 um 15:35 Uhr) Grund: Bitte keine Werbung für Hacker posten

  2. #2
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    Hallo,

    die Forensuche nach "gehackt" bringt dich unweigerlich hier hin
    https://www.fc-hosting.de/joomla/tip...la-gehackt.php
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  3. Erhielt Danksagungen von:


  4. #3
    Kommt häufiger vorbei
    Registriert seit
    31.08.2004
    Beiträge
    327
    Bedankte sich
    8
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke,

    bringt mich jtzt nicht ganz weiter.

    Ich glaube Joomla wurde nicht gehackt. Aber asu irgend einem Grund wird ein HAckseite angezeigt, wenn die index.php aufgerufen wird. Auch wenn die index.php von e iner ganz anderen Joomla Inst. ist

  5. #4
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Auch wenn es nur ein Defacing der Webseite ist, solltest du Flottes Liste abarbeiten. Man kann ja nie wissen ...
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  6. #5
    Kommt häufiger vorbei
    Registriert seit
    31.08.2004
    Beiträge
    327
    Bedankte sich
    8
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von Orpheus2510 Beitrag anzeigen
    Auch wenn es nur ein Defacing der Webseite ist, solltest du Flottes Liste abarbeiten. Man kann ja nie wissen ...
    Ich galube ich habe es.
    NAchdem ich in den Admin gekommen bin und mein Template geändert habe, sehe ich wieder was.
    Die haben dann wohl das Template umgebaut?

  7. #6
    Verbringt hier viel Zeit
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    682
    Bedankte sich
    54
    Erhielt 164 Danksagungen
    in 136 Beiträgen

    Standard

    Zitat Zitat von vocaris Beitrag anzeigen
    Hei,
    .....Habe DB und Joomla jetzt gesichert. Was sollte ich machen.
    1. Suche mit den Stichworten "Joomla Seite gehackt" durchführen
    2. Den Link, der Dir bereits gegeben wurde abarbeiten und auch die Lücke lokalisieren und beheben.
    3. Wenn Du Dir sicher bist, daß es ein FTP Hack mittels gepishter PW war, hast Du hoffentlich daß Passwort geändert und auch Deinen Rechner mal überprüft, ob nicht dort irgendwo ein Keylogger o.ä. liegt, sonst nutzt Dir ein neues PW auch nichts.
    4. Nicht herumfrickeln, wie Du es bisher getan hast, sonst wird dieser Thread schneller wieder aktuell, als es Dir lieb ist

    Gruß

    Chris

  8. Erhielt Danksagungen von:


  9. #7
    Kommt häufiger vorbei
    Registriert seit
    31.08.2004
    Beiträge
    327
    Bedankte sich
    8
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von slowman2008 Beitrag anzeigen
    1. Suche mit den Stichworten "Joomla Seite gehackt" durchführen
    2. Den Link, der Dir bereits gegeben wurde abarbeiten und auch die Lücke lokalisieren und beheben.
    3. Wenn Du Dir sicher bist, daß es ein FTP Hack mittels gepishter PW war, hast Du hoffentlich daß Passwort geändert und auch Deinen Rechner mal überprüft, ob nicht dort irgendwo ein Keylogger o.ä. liegt, sonst nutzt Dir ein neues PW auch nichts.
    4. Nicht herumfrickeln, wie Du es bisher getan hast, sonst wird dieser Thread schneller wieder aktuell, als es Dir lieb ist

    Gruß

    Chris
    Bin fertig.
    Alle PWs geändert.
    Die Jungs haben HTML Code in den Kopf des Standardtemplates gesetzt.
    Die Frage ist, wie man das macht?
    Das Template hat den Flexheader genutzt. Schafft man es ggf. dadurch Code in die index.html des Templates zu schreiben?

  10. #8
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Zitat Zitat von vocaris Beitrag anzeigen
    Die Frage ist, wie man das macht?
    Wenn man FTP-Zugang hat, kann man alles machen.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  11. Erhielt Danksagungen von:


  12. #9
    Kommt häufiger vorbei
    Registriert seit
    31.08.2004
    Beiträge
    327
    Bedankte sich
    8
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von Myrtus Beitrag anzeigen
    Wenn man FTP-Zugang hat, kann man alles machen.
    Ja. Aber ich glaube das hatte er nicht.
    Sonnst hätten die doch auch alles löschen etc. können.
    Ist ein Eindringen über das Joomla-Frontend möglich?
    Wie gesagt. Das aktive Template hat den FlexHeader benutzt

  13. #10
    Verbringt hier viel Zeit
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    682
    Bedankte sich
    54
    Erhielt 164 Danksagungen
    in 136 Beiträgen

    Standard

    Hallo,

    gute Leistung, in drei Stunden einen Hack komplett zu korrigieren.
    Du bist Dir ja nicht einmal sicher, worüber Du gehackt wurdest. Waren es FTP - Passwörter, benutzt Du unsichere Module oder Komponenten?
    Bist Du dir sicher, ob der Code im Header nur ein "Nebeneffekt" war und nicht noch andere Hinterlassenschaften auf dem Server vorhanden sind, über die jederzeit wieder ein Angriff erfolgen kann?
    Mir scheint, das hier wieder nur geflickt wurde. Vielleicht geht es gut, vielleicht bekommst ja bald einen netten Brief von irgendeinem Anwalt wg. des Verbreiten von Spams, illegalen Inhalten oder Schadcode. Ich würde das alles nicht auf die leichte Schulter nehmen, denn DU haftest für alles, was mit deinem Webspace oder Server geschieht und nicht Dein Hoster.
    Wenn Du ein nachweislich sauberes Backup hast, was vor dem Hack erstellt wurde, würde ich Datenbank und Webspace komplett löschen und erst einmal ein sauberes Backup einspielen, was vorher geprüft und upgedated worden ist. Wenn ich aber die Flickversuche hier sehe, ist wahrscheinlich kein brauchbares backup vorhanden.
    Nur so als Tip: Einen Hack erfolgreich zu bearbeiten, die Lücke zu finden und alles zu breinigen...dafür brauchts mehr Zeit als drei Stunden.

    Gruß

    Chris

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein