+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 18

Thema: Webspace wurde über Joomla! tiny_mce angegriffen!

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    18.09.2008
    Beiträge
    254
    Bedankte sich
    76
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Unglücklich Webspace wurde über Joomla! tiny_mce angegriffen!

    Hallo,

    ich habe heute gestern eine Naricht von meinem Webspace-Anbieter (1&1) bekommen.

    Ihr 1&1 Webspace ist über eine Sicherheitslücke in Ihrer Software
    von außen angegriffen worden. In dieser E-Mail erhalten Sie eine Analyse des
    Angriffs und Hinweise, wie Sie die Sicherheit wiederherstellen.

    ************************************************** **************************
    1 Analyse des Angriffs
    ************************************************** **************************
    1.1 Ihre folgende Software hat den Angreifern als Einfallstor gedient:
    Joomla! tiny_mce

    1.2 Über dieses Einfallstor haben die Angreifer die folgenden schädlichen
    Dateien auf Ihren Webspace geladen:
    ~/components/com_remository_files/inc.php
    ~/components/com_quickfaq/inc.php
    ~/homepages/38/d68827214/htdocs/images/stories/storieslist1.php
    ~/homepages/38/d68827214/htdocs/images/stories/storieslist.php
    ~/modules/com_communicator/inc.php


    1.3 Um weitere Angriffe zu verhindern, haben wir alle oben genannten Dateien
    deaktiviert. Bitte beachten Sie: Dadurch erscheinen Teile Ihrer Webpräsenz
    zurzeit nicht im Internet oder es sind einige Funktionen beeinträchtigt.

    ************************************************** **************************
    2 Hinweise zur Absicherung
    ************************************************** **************************
    Um die Erreichbarkeit Ihrer Webseiten und die Sicherheit Ihres Webspaces
    wiederherzustellen, gehen Sie nun wie folgt vor:

    2.1 Ersetzen Sie die folgende Software durch eine aktuellere und abgesicherte
    Version:
    Joomla! tiny_mce
    Weitere Hinweise finden Sie unter
    http://www.joomla.org/download.html

    2.2 Verwenden Ihre PHP-Scripte zurzeit noch PHP4? Dann bringt Ihnen ein Wechsel
    zu PHP5 mehr Sicherheit. Prüfen Sie daher bitte zusätzlich, ob Sie PHP5
    verwenden können.

    Hinweise zu PHP5 und wie Sie es auf Ihre Scripte anwenden, finden Sie unter:
    http://hilfe-center.1und1.de/xml/sea...rch_query=PHP5

    2.3 Löschen Sie die oben genannten schädlichen Dateien. Sie sind zwar zurzeit
    deaktiviert, sollten aber nicht auf Ihrem Webspace verbleiben.
    Das ist das erste mal das ich so einen Problem habe. Jetzt meine Frage:
    Reichen die Schritte aus die mir 1&1 empfiehlt oder sollte ich noch mehr machen?
    Hat schon jemand erfahrung mit diesem Problem? Im Forum habe ich noch nichts gefunden.

    Danke für hilfreiche Antworten.

  2. #2
    Rumburack
    Gast

    Standard

    Welche Joomlaversion ist das ? An deiner Stelle würde ich den kompletten Webspace löschen und alles neu machen. Wer weiß wo da noch eine Hintertür ist.

  3. #3
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    Hallo

    wenn du wirklich gahackt wurdest gibts eigentlich nur flottes Gebetbuch Wort für Wort, Buchhstabe für Buchstabe abzuarbeiten
    https://www.fc-hosting.de/joomla/tip...la-gehackt.php

    welche Joomla Version und eventuelle Erweiterungen mit Version waren denn installiert

    Edit: Vielleicht wurden auch dein Passwörter mittels Trojaner auf deinem Rechner ausgelesen, auf jedenfall ebenfalls mal überprüfen
    Geändert von SirDrake (04.12.2010 um 21:28 Uhr)
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  4. Erhielt Danksagungen von:


  5. #4
    Kommt häufiger vorbei
    Registriert seit
    18.09.2008
    Beiträge
    254
    Bedankte sich
    76
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Installiert ist die Version 1.5.20.
    Ich werde mich jetzt mal durch die Tipps von fc-hostig kämpfen.
    Danke für den Tipp.

  6. #5
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Remository und Quick FAQ sind in alten Versionen unsicher.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  7. #6
    Rumburack
    Gast

    Standard

    1.1 Ihre folgende Software hat den Angreifern als Einfallstor gedient:
    Joomla! tiny_mce
    Das wäre interessant zu wissen was da dran ist . Nicht das da wirklich n Leck ist.

  8. #7
    Kommt häufiger vorbei
    Registriert seit
    18.09.2008
    Beiträge
    254
    Bedankte sich
    76
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Ich muss erst einmal lesen was alles zu beachten ist.
    1&1 hat ja im Prinzip schon die Datei gelistet die betroffen sind:

    ~/components/com_remository_files/inc.php
    ~/components/com_quickfaq/inc.php
    ~/homepages/38/d68827214/htdocs/images/stories/storieslist1.php
    ~/homepages/38/d68827214/htdocs/images/stories/storieslist.php
    ~/modules/com_communicator/inc.php

  9. #8
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    und die Email ist auch sicher von 1und1, nur sicheheitshalber, frage ich mal nach
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  10. #9
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Zitat Zitat von basillio Beitrag anzeigen
    1&1 hat ja im Prinzip schon die Datei gelistet die betroffen sind:
    ...
    Leider reicht das nicht. Falls 1&1 tatsächlich (siehe SirDrake) diese Dateien als Malware gefunden hat, heißt das nicht, dass tatsächlich alle Dateien benannt sind, die vom Hacker abgelegt wurden. U. u. gibt es weitere, die noch nicht aktiv genutzt werden. Daher gilt es weiterhin Flottes Liste abzuarbeiten. Sind die Dateien tatsächlich auf Deinem Webspace, bist Du gehackt worden (ob die Mail dann tatsächlich von 1&1 stammt, ist dann nicht mehr relevant).

    OT: Hi Fred, nix für ungut

    EDIT: Post wurde übrigens in "Sicherheit - Joomla 1.5 und Erweiterungen" verschoben.

  11. #10
    Kommt häufiger vorbei
    Registriert seit
    18.09.2008
    Beiträge
    254
    Bedankte sich
    76
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Ok.
    Ich habe mal eine Frage. In der Anleitung steht "... notfalls alle Daten herunterladen und vom Server löschen"

    Wenn ich jetzt die Daten runterlade, habe ich dann nicht auch den Schädling bei mir?

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein