+ Antworten
Ergebnis 1 bis 3 von 3

Thema: Webseite über RSS Reader gehackt?

  1. #1
    Neu an Board
    Registriert seit
    23.08.2010
    Beiträge
    1
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Webseite über RSS Reader gehackt?

    Hallo, ich habe vorhin festgestellt, das meine Webseite und der Mailempfang down war. Auf Anfrage beim Hoster bekam ich die Antwort das meine Seite gehackt wurde. Seiner Meinung nach ging der Hack über das RSS Tool: /libraries/joomla/document/feed/renderer/rss.php Er sagte as 16 Scripte aufgespielt und ein IRC Server gestartet wurde, das alles habe den Server Überlastet und zum abstürzen geführt. Der Supportmitarbeiter empfahl mir mein Joomla upzudaten um die Sicherheitslücke zu schliessen. Ich habe aktuell Version 1.5.16 und hab mir das Update 1.5.2 für 1.5.16 gezogen. Allerdings wird da oben genannte Datei gar nicht ersetzt. Auf meine Anmerkung, das das Updaten den vom Supporter genannten Bereich gar nicht abdeckt, sagte dieser: "...es war meinerseits lediglich eine Vermutung das es diese Datei sein könnte..."

    Was soll ich nun machen? Weder der Support noch das Update scheinen mir helfen zu können. Kennt jemand diese Art des Hacks, mit IRC Servern um den Server in einen DOS Zombi zu verwandeln und weis daher wo die Lücke in Joomla ist?

  2. #2
    Verbringt hier viel Zeit Avatar von Shuffle
    Registriert seit
    12.11.2007
    Ort
    Salzgitter
    Beiträge
    622
    Bedankte sich
    51
    Erhielt 136 Danksagungen
    in 132 Beiträgen

    Standard

    Hallo,
    du solltest ein nicht gehacktes BACKUP einspielen und dann sofort auf Joomla 1.5.20 updaten.
    Viele Grüße
    Shuffle
    Antwort war hilfreich? Dann klick bitte auf DANKE.
    Joomla FAQ

  3. #3
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.794
    Bedankte sich
    1.087
    Erhielt 1.878 Danksagungen
    in 1.736 Beiträgen

    Standard

    Hi,

    schau im eigenen Interesse unbedingt in 2.6 der FAQ und beherzige die Infos dort.

    Hat der Hoster(?) gesagt, worauf sich seine Vermutung stützt (Logs)?

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Supportanfragen per PN beantworte ich deshalb ab sofort nicht mehr.
    Aufträge werden gegen Entgelt bearbeitet.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein