+ Antworten
Seite 2 von 4 ErsteErste 1 2 3 4 LetzteLetzte
Ergebnis 11 bis 20 von 40

Thema: Joomla 1.5 Standard-Dateiberechtigungen

  1. #11
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Wie bei einem Hack vorzugehen ist steht HIER.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  2. #12
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Nach Analyse der Server-Logfiles fällt mir auch, dass es eine Unmenge an Zugriffe auf ein Verezichnis gab, welches überhaupt nicht existiert.

    Meine Homepage fängt bei bei "main" an, weshalb die URLs so lauten müssten:
    z.B. "/main/administrator/" oder "main/templates".

    Die ganzen Zugriffe fanden jedoch auf URls nach folgendem Muster statt:
    "main/main/administrator/...."

    Wenn ich mir das ganze so per FTP-Programm anschaue, gibt es keinen Ordner "main" im Ordner "main", auch nicht wenn ich mit die versteckten Dateien anzeige lasse.

  3. #13
    Neu an Board Avatar von Hailieri
    Registriert seit
    30.06.2010
    Alter
    29
    Beiträge
    44
    Bedankte sich
    10
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich hab da auch mal eine Frage.

    Ich hab grade , wie beschrieben..die Verzeinisse auf 755 und die Detien auf 644 gesetzt.

    Im Grunde war die Seite fertig, nur die Rechte wollte ich sicherheitshalber nochmal setzen.

    Soweit, so gut..aber nun hab ich das hier


    Warning: require_once(/homepages/27/d304816506/htdocs/seligstreetteam/includes/defines.php) [function.require-once]: failed to open stream: Permission denied in /homepages/27/d304816506/htdocs/seligstreetteam/index.php on line 21

    Fatal error: require_once() [function.require]: Failed opening required '/homepages/27/d304816506/htdocs/seligstreetteam/includes/defines.php' (include_path='.:/usr/lib/php5') in /homepages/27/d304816506/htdocs/seligstreetteam/index.php on line 21

    Kann mir da jemand helfen Oo??

  4. #14
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Hallo,

    ..steht doch in der ersten Fehlermeldung: Permission denied, also Zugriff verboten.
    Da passt irgendein Ordner- oder Dateirecht nicht. Vielleicht hast Du ja eine Komponente laufen, die von den Empfehlungen abweichende Ordnerrechte benötigt, as kann man aus der Ferne leider nicht sagen. Wenn es aber vorher einwandfrei gelaufen ist, tippe ich einfach mal auf eine nicht passende Rechtevergabe.

    Gruß

    Chris

  5. #15
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Zitat Zitat von hinkel11 Beitrag anzeigen
    Habe Joomla 1.5.14 installiert. Das wäre sicherlich das erste was ich aktualisieren würde. Die Komponenten, Plugins und Module sind soweit eigentlich alle auf dem neusten Stand. Da jedoch dass Gästebuch (Easy Guestbook) über die letzten Wochen immer wieder mal vollgespammt wurde, vermute ich, dass dieses vielleicht die Stelle ist, von wo die Angriffe ausgehen. Dieses werde ich auf jeden Fall durch ein anderes ersetzen. Ansonsten ist vielleicht noch zu erwähnen, dass mein Joomla 1.5 im Legacy-Modus läuft, da ich auf meiner Seite eine ziemlich wichtige Komponente verwende die leider nur unter Joomla 1.0 läuft. Vielleicht ist das auch der Grund für die Attacken. Sind aber alles nur Vermutungen. Gibt es denn echt keinen Weg herauszufinden, von wo genau der Angriff stattfindet?
    ...das brauchst nun auch nicht mehr aktualisieren. Die schon erwähnte Möglichkeit einer Backdoor liegt vielleicht auch nicht so fern.
    SuFu nach "Flottes Liste" benutzen und diese abarbeiten, eine andere Alternative gibt es leider nicht. Wenn kein absolut sicheres, unkompromittiertes Backup vorhanden ist, hast Du, hart ausgedrückt, Pech gehabt und wirst um eine Neuerstellung der Seite nicht herumkommen. Sollte ein backup vorhanden sein, dieses lokal komplett updaten ( Komponenten und evtl Module nicht vergessen ) und dann auf die Produktivumgebung aufspielen. Vorher am besten alten Webspace und Datenbank löschen. Vorher unter Einbeziehung der Logfiles lokalisieren, wo exakt die Lücke gelegen hat. Solltest Du dazu nicht in der Lage sein, evtl. professionelle Hilfe in Anspruch nehmen.
    Dieses ist meines Erachtens die einzige mögliche Vorgehensweise. Alles andere ( z.B. Löschen von Shell - Dateien, überkopieren von index.php etc ) ist Flickschusterei und wird über kurz oder lang zu einem Refresh dieses Threads führen.

    Gruß

    Chris

  6. #16
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Zitat Zitat von slowman2008 Beitrag anzeigen
    SuFu nach "Flottes Liste" benutzen ...
    Die hatte ich in Post #11 schon verlinkt.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  7. #17
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    OK. In Sachen Joomla & Sicherheit bin ich nun nach nach dieser Anleitung vorgegangen:
    http://www.joomla-aktuell.de/news/li...-aber-wie.html

    Von Schwarzkuenstler.de habe ich dann die erweiterte htaccess-Datei für Joomla 1.5.20 heruntergeladen und diese in den Joomla-Root gesteckt.

    Nun bekomme ich folgendes, wenn ich irgendeine meiner Seiten aufrufen möchte:
    Serverfehler! 500

    Was ist da falsch gelaufen?

  8. #18
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Zitat Zitat von hinkel11 Beitrag anzeigen
    Von Schwarzkuenstler.de habe ich dann die erweiterte htaccess-Datei für Joomla 1.5.20 heruntergeladen und diese in den Joomla-Root gesteckt.

    Nun bekomme ich folgendes, wenn ich irgendeine meiner Seiten aufrufen möchte:
    Serverfehler! 500

    Was ist da falsch gelaufen?
    Hast du denn die Pfade und Zugangsdaten angepasst?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  9. #19
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Joa, hab ich. Nur was hat das mit der .htaccess zu tun? Da stehen doch keine Pfade drin oder? Wenn ich die .htaccess wieder in htaccess.txt umbennene, dann gehts wieder. Scheint also ein htaccess-seitiges Problem zu sein.

  10. #20
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Sorry, hast natürlich Recht, war in Gedanken woanders.
    Ist in der Konfiguration im Backend unter SEO mod_rewrite aktiviert?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

+ Antworten
Seite 2 von 4 ErsteErste 1 2 3 4 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein