+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 15

Thema: Joomla Portal gehackt, Strato hosting

  1. #1
    Neu an Board
    Registriert seit
    28.01.2010
    Beiträge
    27
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Joomla Portal gehackt, Strato hosting

    Hallo Leute,

    so langsam bin ich am verzweifeln. Bereits zum wiederholten male wurden 2 Seiten gehackt, welche beide bei Strato gehostet sind.
    Bei beiden Portalen habe ich die htaccess aktiviert und die Jommla eigene SEF Fubktion aktiviert. Die Rechte sind nach dem Hochladen der Dateien nicht geändert worden.

    Mein Kunde hat bei Strato angerufen und mir folgende Aussage eines Strato Mitarbeiters mitgeteilt:

    wie ich Ihnen schon mitgeteilt habe, konnte ich problemlos mit einem Servicemitarbeiter von Strato telefonieren, der mir mitteilte,
    dass Sie mit einem dynamischen Pfad programmiert haben der aber nicht mit Strato kompartibel ist. Ich habe Ihnen aber im Vorfeld mitgeteilt, dass
    ich über Strato meinen Server habe und Sie müssen dann eben nach den Gegebenheiten mit festen Pfaden ( Strato) programmieren.
    OK, ich bezeichne mich jetzt nicht unbedingt als Joomla-Profi. Kann man bei Joomla feste Pfade konfigurieren? Nach meiner Auffassung sind diese doch mit der SEF-Funktion und der .html Endung doch gegeben. Oder ist das alles nur Quatsch, was der Strato MA dort erzählt hat?

    Beim Aufruf der Seite erscheint folgende Meldung:
    Parse error: syntax error, unexpected '<' in /mnt/web1/63/61/51458561/htdocs/index.php on line 88
    Was kann ich tun, um diese Portale besser zu schützen???

    Danke für Eure Hilfe.

    Die index.php sieht folgendermaßen aus:

    Code:
    auf wunsch entfernt
    Geändert von Gladiator001 (08.02.2011 um 20:41 Uhr)

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Du bezeichnest Dich selbst nicht als Joomla Profi, arbeitest aber für Kunden? Schlecht!

    Zum Problem:
    Der Strato MA erzählt Müll. Ob dynamische oder fixe Pfade ist für einen Hack egal. Da Strato gern mal die Pfade ändert, wären fixe Pfade genauso blöd.

    Das Problem ist eher in irgendeinem unsicheren Script (altes Joomla, alte Erweiterung, vergessenes anderes Script, etc.) zu suchen.
    Ein zweiter Ansatz, den man gleichwertig betrachten sollte, ist der Einbruch über einen geklauten FTP-Zugang von einem PC (entweder Deiner oder der vom Kunden).
    Oder nach dem ersten Hack wurde eine Backdoor nicht gefunden und ermöglichte so den zweiten Hack.
    Wirklich aussagefähig ist nur das Log. Lass Dir also vom Strato Support die Logs (http und ftp) für die geknackten Webs geben und analysiere Sie.

    Weitere Tips und eine gute Checkliste findest Du in der Joomla-FAQ Kapitel 2.6

    Edit: Nimm bitte den Code der index.php wieder raus. Den normalen Code kann jeder auf seinem Joomla nachsehen und den eingebauten iframe wollen wir hier nicht weiter verbreiten.
    Geändert von keraM (08.02.2011 um 19:37 Uhr)
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. Erhielt Danksagungen von:


  4. #3
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

    Standard

    Die Aussage mit den Pfaden halte ich jetzt einfach mal schlichtweg für Quatsch. Was allerdings kein Quatsch ist, ist, das Du allem Anschein nach schon nach dem ersten hack die Sicherheitslücke nicht richtig geschlossen hast und somit natürlich auch einen erneuten Hack begünstigst. Welche Komponenten werden verwendet und in welcher Version? Die berühmten und jedem Webmaster bekannten Sicherheitsseiten durchgelesen und auf Hinweise für Lücken in Komponenten durchforstet?

    Auf jeden Fall: Seite sofort komplett hinter einer .htaccess verstecken (offline stellen reicht nicht aus! ) und Flottes Liste Punkt für Punkt und ohne wenn und aber durchgehen!

    https://www.fc-hosting.de/joomla/tip...la-gehackt.php

    Edit: einen Tick zu langsam

  5. #4
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    Ich schliesse mich an
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  6. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Wenn ich aber mal diesen Teil der von Dir geposteten index.php

    * @version $Id: index.php 11407 2009-01-09 17:23:42Z willebil $
    * @package Joomla
    * @copyright Copyright (C) 2005 - 2009 Open Source Matters. All rights reserved.
    mit dem selben Ausschnitt der index.php aus der aktuellen Joomla Version 1.5.22 vergleiche,

    * @version $Id: index.php 14401 2010-01-26 14:10:00Z louis $
    * @package Joomla
    * @copyright Copyright (C) 2005 - 2010 Open Source Matters. All rights reserved.
    ahne ich schlimmes.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #6
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

    Standard

    Da hat wohl jemand ein paar Updates vergessen. Wenn der Kunde schlau ist, dann hagelt es ganz schön Schadensersatz und Ausfallentschädigung

  8. #7
    Wohnt hier Avatar von aruttkamp
    Registriert seit
    01.09.2004
    Ort
    Bergisches Land
    Alter
    49
    Beiträge
    2.934
    Bedankte sich
    112
    Erhielt 453 Danksagungen
    in 429 Beiträgen

    Standard

    Da hat wohl jemand ein paar Updates vergessen. Wenn der Kunde schlau ist, dann hagelt es ganz schön Schadensersatz und Ausfallentschädigung
    Wenn der Kunde denn nicht nur die Seite beauftragt hat sondern auch die "Wartung" ;-)
    ( und genau da liegt das Problem - die meisten sparen genau da !! )

  9. #8
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Wenn es keinen Wartungsvertrag gab und der Kunde bei der Übergabe darauf hingewiesen wurde, daß Updates für Joomla und Erweiterungen nun in der Hand des Kunden liegen, dann kann er sich entspannt zurücklehnen.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  10. #9
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

    Standard

    Achtung, ein Webdesignvertrag ist ein Werksvertrag und dafür gibt es eine gesetzliche Gewährleistungsfrist von 24 Monaten.

    http://www.ratgeberrecht.eu/internet...anzusehen.html

    Weiteres erklärt gerne jeder Anwalt

    Edit: Auch noch interessant

    http://www.jur-blog.de/urteile/recht...cht/#more-1716
    Geändert von Helrunar (08.02.2011 um 20:44 Uhr)

  11. Erhielt Danksagungen von:


  12. #10
    Neu an Board
    Registriert seit
    28.01.2010
    Beiträge
    27
    Bedankte sich
    4
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Naja, das mit dem Zurücklehnen ist so eine Sache...

    Der Kunde hat natürlich vor gut einem Jahr das Projekt abgenommen und sämtliche Zugansdaten erhalten. Mit übergabe der Zugangsdaten, waren unsere Aufgaben erfüllt.
    Einen Wartungsvertrag über 12 Monate (wir haben 35,- / Monat angeboten ) wollte der Kunde nicht...

    Ich bin aber einer derjenigen dummen, der halt immer wieder was macht und es nicht in Rechnung stellt... (Service!)

    Natürlich werde ich jetzt das System löschen und das Backup wieder aufspielen (1 Jahr alt !!) und die updates alle draufspielen. Dafür habe ich pro Stunde mit 55,- EUR angeboten.
    Selbst hier hatte ich bereits Diskussionen. Aber entweder Kunde zahlt, oder macht es selbst...

    Tja, mehr kann ich dazu nicht sagen...

    Aber: Danke für Eure Hilfe und Ratschläge.

    Grüße

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein