+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 12

Thema: Was tun nach Hack?

  1. #1
    Neu an Board
    Registriert seit
    15.02.2011
    Ort
    München
    Beiträge
    21
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Was tun nach Hack?

    Mein Webserver wurde am Montag, den
    20.6.2011, um 16:30 Uhr und in der Zeit von 17:25 bis 17:27
    Uhr verfälscht. Dabei wurden folgende zwei Dateien verändert:

    ./templates/beez/index.php
    ./templates/joomini/index.php

    Möglicherweise wurde auch die Datenbank, insbesondere die Tabelle
    jos_user, verändert - ich kann aber selbst nichts entdecken.

    Der Angriff erfolgte von dsl85.227.88.3.ttnet.net.tr (Türkei) aus.
    Der Angreifer hat zunächst die Verwalter-Schnittstelle von Joomla
    aufgerufen und dann die beiden oben genannten Dateien hochgeladen.
    Ob er das Verwalter-Paßwort fand oder eine Schwachstelle von Joomla
    ausnutzte, ist mir nicht klar. Mein Verwalterpasswort war recht simpel,
    fünf Buchstaben & eine Zahl. Kann es durch (maschinelles) Raten ermittelt worden
    sein? Oder gibt es Eindringungsmöglichkeiten an dem Passwort vorbei?

    Ich verwende Version 1.5.2 (von 2008). Kann/soll ich eventuell dadurch, dass ich das aktuellere 1.5.23 verwende, mich gegen oben beschriebenen Angriff schützen? -M.

  2. #2
    Wohnt hier Avatar von aruttkamp
    Registriert seit
    01.09.2004
    Ort
    Bergisches Land
    Alter
    49
    Beiträge
    2.934
    Bedankte sich
    112
    Erhielt 453 Danksagungen
    in 429 Beiträgen

    Standard

    Hallo !

    das ist natürlich sehr leichtsinnig eine so alte Version einzusetzen.
    Bitte arbeite Flotte´s Liste ab ! ( Link in meiner Signatur )

    Und in Zukunft immer aktuelle Updates benutzen !

  3. #3
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    Ich verwende Version 1.5.2 (von 2008)


    einfach hier lesen Wort für Wort abarbeiten
    https://www.fc-hosting.de/joomla/tip...la-gehackt.php

    für die Zukunft
    https://www.fc-hosting.de/joomla/tip...sicherheit.php

    kein weiterer Kommentar
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  4. #4
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Der Sinn von neuen Joomla-Versionen und auch Updates bei Erweiterungen ist nicht zuletzt, bekannt gewordene Sicherheitslücken zu stopfen. Insofern ist es Pflicht und eine Weisung der Verantwortung für jeden Webmaster, alle installierten Programme aktuell zu halten, um nicht in ein Fiasko zu geraten und die ganze Seite nur noch in die Tonne kloppen zu müssen.
    Es kann sein, daß deine Seite nur defaced wurde - dann alle von den Hackern geänderten Dateien durch originale ersetzen. Auf jeden Fall aber die Paßwörter austauschen.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  5. #5
    Neu an Board
    Registriert seit
    15.02.2011
    Ort
    München
    Beiträge
    21
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Woran erkenne ich eigentlich, dass z.B. 1.5.23 aktueller als 1.5.4 ist? - M.

  6. #6
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.144
    Bedankte sich
    164
    Erhielt 3.392 Danksagungen
    in 3.062 Beiträgen

    Standard

    Das ergibt sich logischerweise aus der Versionsnummer. Hinter dem letzten Punkt die höhere Zahl ist die aktuellere Version. Und 23 ist nun mal höher als 4 ... Vor dem letzten Punkt wird eine Versionslinie angezeigt (also Joomla 1.5, Joomla 1.6), deren Versionen untereinander nicht kompatibel sind.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  7. #7
    Neu an Board
    Registriert seit
    15.02.2011
    Ort
    München
    Beiträge
    21
    Bedankte sich
    7
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Da habe ich 'nen Blackout gehabt: nämlich 23 als "zwei-drei" statt "dreiundzwanzig" gelesen (natürlich ist 23 dann höher als 4!). Gibt es irgendeine Stelle, die die jeweils aktuellste Version listet? - M.

  8. #8
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    Zitat Zitat von hauman Beitrag anzeigen
    Gibt es irgendeine Stelle, die die jeweils aktuellste Version listet? - M.
    Nach dem Plündern Deiner Hausbar und den hilfreichen Tipps aus Posting #3
    hilft Dir Tante Google weiter

    http://www.google.de/search?q=joomla...G=Google-Suche
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  9. #9
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    250
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    wir sollten mal einen "Award der ältesten produktiven J!-Version" im Netz einführen....

    letzhin sah ich doch tatsächlich eine 1.0.2.....

  10. #10
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Zitat Zitat von hauman Beitrag anzeigen
    Mein Webserver
    Hi,

    angesichts des Problems, seiner Ursachen und Deiner Fragen bereiten mir diese beiden Worte erhebliche Magenprobleme.

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

  11. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein