+ Antworten
Ergebnis 1 bis 4 von 4

Thema: User-Registrierung defekt - was tun ?

  1. #1
    Neu an Board
    Registriert seit
    30.09.2006
    Beiträge
    40
    Bedankte sich
    6
    1 Danksagung in 1 Beitrag

    Standard User-Registrierung defekt - was tun ?

    Hallo,

    seit kurzer Zeit wird bei der Neuregistrierung immer die GID "0" vergeben.
    Der User wird wohl in der Datenbank eingetragen, aber nicht im Backend angezeigt und kann sich aber auch nicht anmelden.

    Weiß jemand Rat, was man sinnvollerweise machen könnte ?

    Ich hätte nur die Idee gehabt, mit Hilfe einer 2. Datenbank eine komplett neue Joomla 1.5.21 Installation zu machen. Danach von der neuen Datenbank einfach die entsprechenden Tabellen der Userregistrierung in die alte Datenbank kopieren und die alten entsprechenden Tabellen löschen - geht das so oder gibts einen anderen Trick ?

    Alternativ könnte man auch von der alten Datenbank den Content und die Menuebezeichnungen sowie das Template in eine neue Joomlainstallation reinkopieren - wenn denn das funktioniert ?

    Mein Hauptproblem ist, das ich nicht weiß, WELCHE Tabellen genau für die Userregistrierung insgesamt verantwortlich ist.

    Bin ich da auf der richtigen Fährte oder hat jemand nocch eine andere Idee, die vielleicht weniger Arbeit macht ?

    Herzlichen Dank für Eure Hilfe !

    Michael123

  2. #2
    Neu an Board
    Registriert seit
    30.09.2006
    Beiträge
    40
    Bedankte sich
    6
    1 Danksagung in 1 Beitrag

    Standard Welche Dateien sind zuständig ?

    Hallo nochmal !

    Vielleicht kann mir ein "JoomlaGott" erklären, welche Dateien für die User-registrierung verantwortlich sind ?

    Dann kann ich dort vielleicht den Fehler finden, der mich schon längere Zeit beschäftigt.
    Meine Seite wurde leider gehackt und es hat sehr viel Arbeit bisher gemacht, die Seite wieder halbwegs online zu stellen.

    Es ist bloß beim Einspielen der alten Datenbank eine Konvertierung von UTF-8 auf ??? (vermutlich ISO) erfolgt, so das die ganzen Umlaute wie Ä,Ü,Ö usw. ganz komisch aussehen) ! Das muß ich auch noch iregendwie hinkriegen - wie weiß ich noch nicht ...

    Aber ... das wirklich Wichtigere ist die kaputte Userregistrierung:

    Derzeit wird bei der Neuregistrierung unverständlicherweise immer die GID "0" vergeben !!! D.h. der User wird wohl in der Datenbank eingetragen, aber nicht im Backend angezeigt und kann sich aber auch nicht anmelden. Die frisch und fröhliche Registrierung der Hacker in der Datenbank scheint aber jetzt endlich gestoppt zu sein mit Änderung des FTP-Passwortes und in der PHPMyAdmin. Jedenfalls meldet JoomlaWatch bei den Bots seit dieser Änderung keine Abfragen der User-Registrierung mehr und das ist doch schon mal was !

    Ich kann nur jedem raten, sich JoomlaWatch zu installieren ... die meisten werden sich wundern, wer da plötzlich aller auf der eigenen Webseite herumsteigt und in welchen Bereichen - außerdem sollte man in der PHPMyadmin gelegentlich mal in die Tabelle jos_users reinschauen und auf unerwünschte Einträge kontrollieren ...

    Hab in den vergangenen tagen (und Nächten) so allerhand Erfahrungen gemacht !!!

    Also - vielleicht kann mir wer sagen welche Dateien für die User-Registrierung zuständig sind um diese mal ein wenig auf Hacks zu testen.

    Vielen Dank im Voraus

    Michael123

    PS: Das mit der Passwortänderung hat leider nix genützt - gerade eben hat sich schon wieder ein Ukrainer in der PHPMyadmin in der Tabelle jos_users eingetragen !!!!

    Langsam fürchte ich, die Burschen sind schon viel weiter als ich dachte ...

  3. #3
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Hallo.
    Wenn Du gehackt wurdest, gilt es erst einmal diese Liste Punkt für Punkt abzuarbeiten. irgendwie klingt es nämlich so, als hättest Du die Seite irgendwie wieder zum Laufen gebracht, ohne Dich darum zu kümmern, wo die Lücke tatsächlich sitzt. Und sei Dir bitte bewusst, dass Hacker sehr oft auch irgendwelche sogenannten Shells ablegen, die es ihnen erlauben, allerhand unerlaubtes unter Deinem Webspace und mehr oder weniger mit Deinem Namen zu unternehmen. Du solltest das ganze also sehr ernst nehmen. Wenn es Probleme mit der Liste gibt, hol Dir professionelle Hilfe.

  4. #4
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Für mich liest sich das so, als ob beim Export und dem Einspielen der DB einiges vermurkst wurde. Beim Registrieren erfolgen die Einträge nicht nur in jos_user, sondern auch in zwei weitere Tabellen (jos_core_acl_groups_aro_map & jos_core_acl_aro), und diese scheinen defekt zu sein. Checke das mal, vielleicht vergleichst Du das mit einer intakten (lokalen) Parallelinstallation. Oder hattest Du vor dem Hack etwas installiert, was die Registrierung bzw Rechteverwaltung aufgebohrt hat?

    Wenn das Joomla upgedated wurde, bzw die Vollversion drübergespielt wurde, können die entsprechenden Dateien nicht korrupt sein. Davon abgesehen habe ich bisher noch nicht erlebt, daß die Registrierung durch einen Hack manipuliert war. Du solltest trotzdem Lackis Rat beherzigen, und die Hinweise auf der Liste abarbeiten, es ist nicht auszuschließen, daß die Lücke weiterhin vorhanden ist. Die Analyse der Logdateien ist das Wichtigste. Professionelle Hilfe ist übrigens gar nicht mal so teuer, abhängig von der Anzahl der verwendeten Extensions, die ggf mit upgedated werden müssen.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein