+ Antworten
Seite 1 von 5 1 2 3 4 5 LetzteLetzte
Ergebnis 1 bis 10 von 44

Thema: Hacker

  1. #1
    War schon öfter hier Avatar von Kirsten
    Registriert seit
    20.02.2007
    Beiträge
    219
    Bedankte sich
    129
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Ausrufezeichen Hacker

    Guten Abend,

    zum zweiten Mal innerhalb eines Monats haben es Hacker geschafft über meine Internetseite Spammails zu versenden.

    Ich erlaube mir um konkrete Schritte zu fragen was ich unternehmen muss um meine Seite zu sichern. Bitte keine Vorwürfe o.ä. jetzt ist es nicht mehr zu ändern.

    Der erneute Eingriff ist lt. meinem Hoster schwerwiegend und von einer brazilianischen Ip aus geschehen. Der Hacker hat am 30.04. die gelegenheit genutzt das komplette Joomla umzuschreiben. Ob der Angreifer das Kennwort kennt oder über eine Sicherheitslücke reinkam, kann nicht mehr festgestellt werden, dazu steht zu wenig in den Logs. Aktuell ist meine Seite durch den Hoster gesperrt.

    Ein Update auf die neueste Joomla Version ist sicher nicht die einige Lösung. Ich habe nun erstmal mein Passwort und den Benutzer geändert und eine .htpasswd sowie eine .htaccess erstellt um das Backend mit einem .htaccess Kennwortschutz zu versehen.

    Was muss ich konkret noch tun?

    Vielen Dank.
    Geändert von Kirsten (03.06.2011 um 11:42 Uhr)

  2. #2
    Hat hier eine Zweitwohnung Avatar von JoomlaWunder
    Registriert seit
    03.03.2010
    Beiträge
    1.494
    Bedankte sich
    88
    Erhielt 282 Danksagungen
    in 277 Beiträgen

    Standard

    Hallo,

    auf www.joomla-security.de erhälst du jede Menge gute Tipps, wie du deine Joomla-Seiten sicher machst.
    Zusätzlich solltest du auch immer darauf achten, dass du die aktuellen Versionen von Joomla, Komponenten....usw. verwendest.
    Kontaktformulare, Emailadressen usw. sind ein Thema für sich. Da kann ich auf die Schnelle keine Tipps geben.

    Gruß!
    JoomlaWunder

  3. Erhielt Danksagungen von:


  4. #3
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

  5. Erhielt Danksagungen von:


  6. #4
    Gehört zum Inventar Avatar von ronny7362
    Registriert seit
    04.10.2008
    Ort
    London
    Alter
    50
    Beiträge
    6.741
    Bedankte sich
    184
    Erhielt 2.077 Danksagungen
    in 1.913 Beiträgen

    Standard

    Zitat Zitat von Kirsten Beitrag anzeigen
    Ob der Angreifer das Kennwort kennt oder über eine Sicherheitslücke reinkam, kann nicht mehr festgestellt werden, dazu steht zu wenig in den Logs.
    das kannst du schon aus den log files rauslesen, und das 2mal in einem monat, was war es beim erstenmal, denke da hattest du die luecke nicht geschlossen
    die IP hat nicht allzuviel zu sagen, da hacker mit einem wechselnden proxy arbeiten

    viel interssanter ist welche erweiterungen in welcher version hattest du installiert ? und welche version war dein joomla

    gruss ronny

  7. Erhielt Danksagungen von:


  8. #5
    War schon öfter hier Avatar von Kirsten
    Registriert seit
    20.02.2007
    Beiträge
    219
    Bedankte sich
    129
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    Zitat Zitat von ronny7362 Beitrag anzeigen
    viel interssanter ist welche erweiterungen in welcher version hattest du installiert ? und welche version war dein joomla
    Danke Ronny!

    Ich denke das ^ tut ja nun nichts mehr zur Sache. Ich habe mich wie folgt entschlossen: Alle 3 Seiten vollständig löschen, Domains kündige ich bis auf eine. Über die o.g. Seite habe ich mich informiert, mit den Leuten Kontakt aufgenommen und werde nun weder ein Onlinebewerbungsformular noch ein Kontaktformular in die neue Seite einbauen. Ich werde keine Komponenten installieren und auch keine Module.

    Ich werde puristisch eine Internetpräsenz im eigentlichen Sinne erstellen und wer was will muss schreiben oder zum Telefon greifen. Man könnte auch sagen ich mache eine Plakatwand ohne aktives Zeuchs was Eingaben o.ä. zur Verfügung stellt.

    Anders weis ich es nicht. Es ist nur zum ... weil es 3 eigenständige Unternehmensseiten waren mit eigentlich wesentlichen Komponenten wie ein Onlinebewerbungsformular für Avioniker. Ganz spezielle Abfragekriterien wie z.b. MRO, Airbus Family, Fluglizenzen usw. Ich habe wochenlang daran gesessen.

    Bin ja nur ein one woman show.

  9. #6
    War schon öfter hier Avatar von Kirsten
    Registriert seit
    20.02.2007
    Beiträge
    219
    Bedankte sich
    129
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    Helrunar: Schade das die Männekens in Deinem Seitenheader nicht aktiv bzw. verlinkt sind....

    oder der cube zum zusammen und auseinander setzen ist und sich hinter den Bauteilen Seiten befinden.

    Danke für die Üerblassung Deines Links!!

  10. #7
    Gehört zum Inventar Avatar von ronny7362
    Registriert seit
    04.10.2008
    Ort
    London
    Alter
    50
    Beiträge
    6.741
    Bedankte sich
    184
    Erhielt 2.077 Danksagungen
    in 1.913 Beiträgen

    Standard

    Zitat Zitat von Kirsten Beitrag anzeigen

    Ich werde puristisch eine Internetpräsenz im eigentlichen Sinne erstellen und wer was will muss schreiben oder zum Telefon greifen. Man könnte auch sagen ich mache eine Plakatwand ohne aktives Zeuchs was Eingaben o.ä. zur Verfügung stellt.
    wenn damit das ziel der seite erreicht werden kann, warum nicht

    Onlinebewerbungsformular für Avioniker. Ganz spezielle Abfragekriterien wie z.b. MRO, Airbus Family, Fluglizenzen usw. Ich habe wochenlang daran gesessen.
    das ist frustrierent, tut mir leid fuer dich, formulare erstellen ist eine sau arbeit
    hoffe du hattest die nicht mit ck-forms erstellt, weil diese komponente wird ja nur gehackt, vielleicht gibts ja jetzt mal ne sichere

    na dann viel erfolg mit der neuen seite

    gruss ronny

  11. Erhielt Danksagungen von:


  12. #8
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Ort
    /home/helrunar/Webdev
    Beiträge
    6.252
    Bedankte sich
    570
    Erhielt 1.548 Danksagungen
    in 1.400 Beiträgen

    Standard

    Zitat Zitat von Kirsten Beitrag anzeigen

    Anders weis ich es nicht. Es ist nur zum ... weil es 3 eigenständige Unternehmensseiten waren mit eigentlich wesentlichen Komponenten wie ein Onlinebewerbungsformular für Avioniker. Ganz spezielle Abfragekriterien wie z.b. MRO, Airbus Family, Fluglizenzen usw. Ich habe wochenlang daran gesessen.

    Bin ja nur ein one woman show.
    Vielleicht wäre es da dann sinnvoll sich einen Anbieter zu suchen und mit diesem einen Wartungsvertrag abzuschließen. Kostet dann zwar monatlich eine Kleinigkeit, aber Du kannst Dich auf dein Geschäft konzentrieren und musst Dir weniger Gedanken um die Aktualität Deiner Seiten machen.

    Zitat Zitat von Kirsten Beitrag anzeigen
    Helrunar: Schade das die Männekens in Deinem Seitenheader nicht aktiv bzw. verlinkt sind....
    Ja, das wurde mir schon ein paar mal gesagt . Momentan arbeite ich an einer Migration von D6 zu D7 und muss das template eh neu schreiben. Wer weis, vielleicht nehm ich dann die Männchen in Angriff

  13. Erhielt Danksagungen von:


  14. #9
    Hat hier eine Zweitwohnung Avatar von dackelchen
    Registriert seit
    12.04.2010
    Ort
    Kiel
    Beiträge
    1.612
    Bedankte sich
    265
    Erhielt 355 Danksagungen
    in 333 Beiträgen

    Standard

    Hallo Kirsten, das mit Deiner Seite tut mir leid. Falls Du aber wirklich vorhast, eine komplett statische Seite zu erstellen, dann würde ich an Deine Stelle komplett auf ein CMS verzichten, denn auch das muss ja regelmäßig geupdatet werden. Ob Du weiter mit dynamischem Content arbeiten willst, konnte ich nicht ganz herauslesen

  15. Erhielt Danksagungen von:


  16. #10
    Wohnt hier Avatar von oldlady
    Registriert seit
    17.09.2008
    Ort
    München
    Beiträge
    4.848
    Bedankte sich
    357
    Erhielt 1.409 Danksagungen
    in 1.290 Beiträgen

    Standard

    Abgesehen davon kann man sehr gut auch ohne CMS Anmelde / Bestellformulare und ähnliches mit php programmieren, da braucht man auch kein CMS. Ich mach das gernewenn es überschaubar bleibt.
    Aber ich würde nicht gleich die Flinte ins Korn werfen sondern beim nächsten Mal vorsichtiger sein mit den Erweiterungen.
    Grüße, Christiane
    Joomla braucht dich!

  17. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 5 1 2 3 4 5 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein