+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Tägliche Hackerangriffe auf Joomla (SQL-Injection), was tun???

  1. #1
    Neu an Board
    Registriert seit
    04.09.2006
    Ort
    Bonn
    Beiträge
    36
    Bedankte sich
    22
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Tägliche Hackerangriffe auf Joomla (SQL-Injection), was tun???

    Hallo,

    ich habe ein großes Problem: seit seit einigen Monaten habe ich sehr habe ich sehr häufig Versuche von SQL-Injections auf mein Joomla. Nun bin ich auf einen neuen Server umgezogen und habe jetzt täglich so 10-50 Versuche von SQL-Injections auf mein Joomla. Dabei werden systematisch alle Komponenten etc. auf mögliche Angriffspunkte ausgetestet.

    - Ich verwende Joomla 1.5.22 da ich sehr viele Komponenten verwende kann ich noch nicht auf 1.6 ubgraten, da die noch nicht alle unterstützt werden.

    - Marco's SQL Injection - der bis jetzt alles abwenden konnte

    - Adminbereich durch .htaccess geschützt

    Habt Ihr Tipps was ich noch tun kann um sicher zu gehen? Ich habe knapp 1.000 User im Joomla und will natürlich kein Risiko eingehen.

  2. #2
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    erst mal wäre ein Update auf 1.5.23 angesagt. Dann solltest Du unbedingt alle Erweiterungen aktuell halten bzw. auf bekannte Lücken kontrollieren. Regelmäßige Backups sind in jedem Fall sinnvoll. Und über BotTrap würde ich zusätzlich mal nachdenken.

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    04.09.2006
    Ort
    Bonn
    Beiträge
    36
    Bedankte sich
    22
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hi albatros,
    danke das 1.5.23 war an mir vorbei gegangen ;-) sonst schaue ich schon sehr darauf das immer alles up to date ist. Ich kenne BotTrap nur als Spam Schutz, ist das auch mehr?

  5. #4
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    melde Dich dort mal an und such z.B. im Forum nach "Injection". Ich bin da kein Experte, aber wenn "böse Bots" gesperrt werden, dann sind sie gesperrt. Vielleicht kann jemand mit fundiertem Wissen mehr dazu schreiben.

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein