+ Antworten
Seite 1 von 4 1 2 3 4 LetzteLetzte
Ergebnis 1 bis 10 von 40

Thema: Joomla 1.5 Standard-Dateiberechtigungen

  1. #1
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Frage Joomla 1.5 Standard-Dateiberechtigungen

    Hallo,

    da meine HP in letzter Zeit zunehmend das Opfer von Exploit-Hackattacken wurde und ich das Gefühl habe, dass die Datei-und Verzeichnisberechtigungen in meiner Joomla-Installation nicht ganz zu stimmen scheinen, würde ich diese gerne auf Standard zurücksetzen. Wie mache ich diese?

    In irgendwelchen anderen Forenbeiträgen steht immer nur was davon, dass Ordner Berechtigung 755 und Dateien 644 haben sollten, ohne dass erklärt wird wie man das genau macht. Für jede einzelne Datei per FTP-Programm die Berechtigungen separat festlegen ... dass kanns ja wohl nicht sein oder?

    Bei Joomla 1.0 gabs wohl mal irgendeine Option in der Backend-Konfiguration, mit der man die Standard-Dateiberechtigungen wiederherstellen konnte. Scheints bei Joomla 1.5 aber aus irgendeinem Grund nicht mehr zu geben.

  2. #2
    Kommt häufiger vorbei
    Registriert seit
    04.01.2007
    Beiträge
    417
    Bedankte sich
    27
    Erhielt 81 Danksagungen
    in 80 Beiträgen

    Standard

    z.B. mit Filezilla kannst Du wahlweise allen Ordnern oder Dateien auf einmal Berechtigungen verpassen.
    Wäre aber schon ein komisches Ding wenn Dein Web wegen Berechtigungen der Files gehackt wird. Stichwort "Updates" u.s.w.

  3. #3
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    13.739
    Bedankte sich
    422
    Erhielt 2.844 Danksagungen
    in 2.674 Beiträgen

    Standard

    In der Tat hängt das stark von deinem verwendeten FTP-Programm ab. Ich kann bei mir auch Unterordner und -Dateien einbeziehen bei der CHMOD-Vergabe.
    Aber ich selber benutze ein kostenpflichtiges FTP-Programm. Wenn das bei Filezilla auch geht, dann würde ich das nehmen, alldieweil es kostenlos ist (so weit ich weiß).


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla
    Aktuelle Projekte: Verschiedene Joomla-Bücher schreiben

  4. #4
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.014
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Zitat Zitat von hinkel11 Beitrag anzeigen
    da meine HP in letzter Zeit zunehmend das Opfer von Exploit-Hackattacken wurde und ich das Gefühl habe, dass die Datei-und Verzeichnisberechtigungen in meiner Joomla-Installation nicht ganz zu stimmen scheinen, würde ich diese gerne auf Standard zurücksetzen.
    Ich glaube nicht, daß mit dem Ändern der Rechte eine Besserung der Situation eintreten wird.
    Vielmehr denke ich, daß beim ersten Hack auf dem Web eine Hintertür installiert wurde, die nun unabhängig von Rechten und Versionsständen genutzt wird.

    Zitat Zitat von time4mambo Beitrag anzeigen
    Wenn das bei Filezilla auch geht, dann würde ich das nehmen, alldieweil es kostenlos ist (so weit ich weiß).
    Ja, das geht mit dem kostenlosen Filezilla. Das Verzeichnis, in welchem Joomla installiert ist, makrieren und Rechtsklick drauf. Im Kontextmenü des Punkt "Dateiattribute..." auswählen, unten den Haken setzen, Rechte festlegen, Unterordner einbeziehen, ... Im ersten Durchlauf die Rechte für Verzeichnisse setzen, dannach für Dateien. Siehe Anlage.
    Angehängte Grafiken
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  5. Erhielt Danksagungen von:


  6. #5
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich habe mir jetzt mal, wie an vielen Stellen erwähnt, die Log-Dateien angeschaut. Dort meine ich ein paar seltsame Zugriffe erkannt zu haben, die von Litauischen IPs stammen und immer kurz vor dem Nichtmehrfunktionieren der Homepage stattfanden.

    Nur was soll ich damit anfangen, wenn ich nun von wo der Angriff kommt? Das enzige was ich jetzt gemacht habe ist, dass ich die verdächtigen IPs (waren immer die gleichen 3) in die htaccess eingetragen habe: deny from ..... usw.

    Nur nützt das denn überhaupt was, zumal ich ja auch nicht weis ob das wirklich nur diese 3 IPs?

  7. #6
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.776
    Bedankte sich
    287
    Erhielt 725 Danksagungen
    in 643 Beiträgen

    Standard

    Wenn dein Joomla und alle installierten Erweiterungen auf dem neuesten Stand sind und die sonstige Konfiguration drumherum stimmt, dürften solche Angriffe ins Leere laufen.
    Wie steht's denn mit der Aktualität deines Systems?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  8. #7
    Kommt häufiger vorbei Avatar von BennoG
    Registriert seit
    04.12.2009
    Beiträge
    427
    Bedankte sich
    3
    Erhielt 82 Danksagungen
    in 81 Beiträgen

    Standard

    Hallo,

    Zitat Zitat von hinkel11 Beitrag anzeigen
    Nur nützt das denn überhaupt was, zumal ich ja auch nicht weis ob das wirklich nur diese 3 IPs?
    Nicht wirklich. IP's auch IP-Gruppen mittels .htaccess zu sperren wurde hier im Portal schon behandelt (SuFu benutzen)

    Viel wichtiger ist:

    Zitat Zitat von keraM
    Vielmehr denke ich, daß beim ersten Hack auf dem Web eine Hintertür installiert wurde, die nun unabhängig von Rechten und Versionsständen genutzt wird.
    das musst Du zu 100% ausschliessen können.
    'n Gruß
    Benno

  9. #8
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Habe Joomla 1.5.14 installiert. Das wäre sicherlich das erste was ich aktualisieren würde. Die Komponenten, Plugins und Module sind soweit eigentlich alle auf dem neusten Stand. Da jedoch dass Gästebuch (Easy Guestbook) über die letzten Wochen immer wieder mal vollgespammt wurde, vermute ich, dass dieses vielleicht die Stelle ist, von wo die Angriffe ausgehen. Dieses werde ich auf jeden Fall durch ein anderes ersetzen. Ansonsten ist vielleicht noch zu erwähnen, dass mein Joomla 1.5 im Legacy-Modus läuft, da ich auf meiner Seite eine ziemlich wichtige Komponente verwende die leider nur unter Joomla 1.0 läuft. Vielleicht ist das auch der Grund für die Attacken. Sind aber alles nur Vermutungen. Gibt es denn echt keinen Weg herauszufinden, von wo genau der Angriff stattfindet?

  10. #9
    War schon öfter hier
    Registriert seit
    15.02.2009
    Beiträge
    174
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    das musst Du zu 100% ausschliessen können.
    Heisst das denn nun, dass nichts dran verbei führt, die gesamte Datenbank neu aufzusetzen?

  11. #10
    Gesperrt
    Registriert seit
    30.05.2010
    Beiträge
    1.654
    Bedankte sich
    50
    Erhielt 386 Danksagungen
    in 369 Beiträgen

    Standard gewinner...

    Zitat Zitat von hinkel11 Beitrag anzeigen
    Habe Joomla 1.5.14 installiert. Das wäre sicherlich das erste was ich aktualisieren würde.
    ...und wir haben einen Gewinner!!!!!

    Du hälst wohl nichts von Updates und hast einen genügend grossen Geldbeutel um den Schaden zu begleichen, welcher von deinem Webspace aus verursacht wird, denn du haftest dafür vollumfänglich.

    Noch ernsthaft etwas dazu zu schreiben fällt mir schwer. Das Thema kommt hier einmal täglich vor und das Forum ist entsprechend informativ. Wenn man die SUFU benutzt!

+ Antworten
Seite 1 von 4 1 2 3 4 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein