+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 19

Thema: Hack - Weiterleitung auf russische Seiten

  1. #1
    Neu an Board
    Registriert seit
    30.12.2011
    Beiträge
    2
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Hack - Weiterleitung auf russische Seiten

    Moini,

    es sieht so aus, als wäre meine Webseite gehackt worden sein. Wenn man von außerhalb (z.B. Facebook) auf einen Link zu meiner Seite klickt, wird man auf russische Webseiten (die URL variiert) weitergeleitet. Habe schon den Hoster (hosteurope) kontaktiert, ob die was wissen, die scheinen aber alle im Urlaub zu sein. Den Code habe ich auf meinem PC und schon neu hochgeladen, es hat sich aber nichts geändert.

    Habe ehrlich gesagt nicht wirklich viel Ahnung von Webseiten und weiß auch nicht so genau, wonach ich suchen soll, die Weiterleitung muss ja variabel sein... Kann sowas auch in die Datenbank reingehackt worden sein, denn im Code scheint ja nichts zu sein? Wonach muss ich da suchen?

    Sorry, bin da wirklich unerfahren.

    Danke und Gruß,
    krissie
    Geändert von Orpheus2510 (30.12.2011 um 14:45 Uhr) Grund: Link entfernt - wegen der Versuchung ;)

  2. #2
    Hat hier eine Zweitwohnung Avatar von Peguschwein
    Registriert seit
    20.08.2008
    Ort
    CH-9214 Kradolf TG
    Alter
    42
    Beiträge
    1.355
    Bedankte sich
    166
    Erhielt 308 Danksagungen
    in 289 Beiträgen

    Standard

    LINK ENTFERNEN
    seite sofort vom Netz nehmen
    danach akribisch Flottes Liste durcharbeiten
    löschen
    Backup einspielen (den du natürlich nicht hast)
    usw.

    Gruss Pegu
    Joomla 2.5.4 + VM 2.0.6
    Joomla / two / three / four / five /

    Problem [GELÖST?]

  3. #3
    Gehört zum Inventar Avatar von ronny7362
    Registriert seit
    04.10.2008
    Ort
    London
    Alter
    50
    Beiträge
    6.741
    Bedankte sich
    184
    Erhielt 2.077 Danksagungen
    in 1.913 Beiträgen

    Standard

    interessant waere auch zu wissen
    welche joomlaversion du hast und welche erweiterungen mit versionen bei dir installiert sind

    ansonsten unbedingt folgen was Peguschwein geschrieben hat

    gruss ronny

  4. Erhielt Danksagungen von:


  5. #4
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  6. Erhielt Danksagungen von:


  7. #5
    Neu an Board
    Registriert seit
    30.12.2011
    Beiträge
    2
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    danke erstmal für die vielen schnellen Antworten. Kann mir jemand sagen, wie ich sehen kann, ob die DB betroffen ist? die seite lösche ich jetzt erstmal, die DB natürlich (erstmal) nicht.

    @pegu. ältere Backups der DB existieren durchaus (und wenn nicht, kann man diese ja auch beim Hoster anfordern), interessante Annahme deinerseits. Schade, dass man immer auf Leute wie dich in solchen Foren trifft - und danke an die Leute, die Anfänger nicht immer für blöd darstellen. Selbst wenn es die Backups nicht gäbe wäre deine Schadenfreude meiner Meinung nach nicht angemessen, es gibt halt Menschen, die sich für die Inhalte von Webseiten interessieren, andere eher für die Technik. Für mich ist die Technik nur ein Muss, um die Seiteninhalte online stellen zu können. Und ich habe leider nicht genug Geld, um Profis dafür zu bezahlen, was ich ansonsten ganz sicher gerne täte - mal abgesehen davon, dass ich auch so gerne dazulerne. Dennoch danke für deine schnelle Antwort.

  8. #6
    War schon öfter hier
    Registriert seit
    19.08.2009
    Ort
    Büttelborn
    Beiträge
    195
    Bedankte sich
    17
    Erhielt 30 Danksagungen
    in 30 Beiträgen

    Standard

    Backups der DB existieren durchaus (und wenn nicht, kann man diese ja auch beim Hoster anfordern),
    nicht jeder Hoster stellt dies bereit! Backups sollte man immer selbst machen

    wäre deine Schadenfreude meiner Meinung nach nicht angemessen
    welche Schadenfreude?

  9. #7
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von krissiebee Beitrag anzeigen
    ... die seite lösche ich jetzt erstmal, die DB natürlich (erstmal) nicht.
    Doch, bitte unbedingt auch die DB löschen. Vorher ein Backup der DB (Exportieren) anlegen.

    Kann mir jemand sagen, wie ich sehen kann, ob die DB betroffen ist?
    Öffne die Datenbank (sql-File) in einem guten Texteditor (notepad++, pspad) und sieh Dir die Inhalte an.
    Wenn man etwas Ahnung hat, erkennt man schon, ob dort irgendwelches Zeug drin ist, wa da nicht hingehört. Ansonsten solltest Du auch die Datenbank als potentiell infiziert betrachten.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  10. #8
    Hat hier eine Zweitwohnung Avatar von Peguschwein
    Registriert seit
    20.08.2008
    Ort
    CH-9214 Kradolf TG
    Alter
    42
    Beiträge
    1.355
    Bedankte sich
    166
    Erhielt 308 Danksagungen
    in 289 Beiträgen

    Standard

    Zitat Zitat von krissiebee Beitrag anzeigen
    Kann mir jemand sagen, wie ich sehen kann, ob die DB betroffen ist? die seite lösche ich jetzt erstmal, die DB natürlich (erstmal) nicht.
    Du musst davon ausgehen das auch die DB betroffen ist daher Flottes Liste akribisch durcharbeiten

    Zitat Zitat von krissiebee Beitrag anzeigen
    deine Schadenfreude meiner Meinung nach nicht angemessen,
    das war keine Schadenfreude aber etwa 90% die einen Tread "Gehackt" eröffnen haben keinen Backup

    Zitat Zitat von krissiebee Beitrag anzeigen
    Und ich habe leider nicht genug Geld, um Profis dafür zu bezahlen
    Daür brauchst du keine Profis und auch kein Geld nur immer Joomla aktuell halten und natürlich auch die Komponenten , Module und Plugins
    unnötiges dringend löschen (dann muss es auch nicht aktuell gehalten werden)

    Wäre noch Interessant welche Joomla Version und welche Komponenten Module etc du installiert hattest ?

    Installier den letzten Backup mal lokal und schau mal wie es mit den Versionen stand ? Dann kann man das ganze
    von dem Stand betrachten und die Sicherheitslücke lokalisieren

    Gruss Pegu
    Joomla 2.5.4 + VM 2.0.6
    Joomla / two / three / four / five /

    Problem [GELÖST?]

  11. #9
    War schon öfter hier
    Registriert seit
    27.08.2008
    Ort
    Dresden
    Beiträge
    117
    Bedankte sich
    21
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Zitat Zitat von krissiebee Beitrag anzeigen
    Selbst wenn es die Backups nicht gäbe wäre deine Schadenfreude meiner Meinung nach nicht angemessen, es gibt halt Menschen, die sich für die Inhalte von Webseiten interessieren, andere eher für die Technik. Für mich ist die Technik nur ein Muss, um die Seiteninhalte online stellen zu können. Und ich habe leider nicht genug Geld, um Profis dafür zu bezahlen, was ich ansonsten ganz sicher gerne täte - mal abgesehen davon, dass ich auch so gerne dazulerne. Dennoch danke für deine schnelle Antwort.
    Auch wenn der Vergleich hinkt, aber um ein Auto zu führen brauchst du einen Führerschein, das Geld dafür musst du eben haben. Aber Scherz beiseite, ein CMS zu betreiben ohne sich um die Sicherheit zu kümmern ist grob fahrlässig. Wenn dich die Technik dahinter nicht interessiert dann bleibe bitte bei html, da kannst du auch Designen wie du möchtest ohne dich um Sicherheit kümmern zu müssen.
    Sich um die Sicherheit von Joomla zu kümmern sollte für jedermann mit Hilfe des Joomlaportals und Google zu machen sein, da ist nur Zeit und Wille erforderlich.

    Gruß ré

  12. #10
    Neu an Board
    Registriert seit
    05.01.2006
    Beiträge
    7
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Daumen hoch

    Zitat Zitat von krissiebee Beitrag anzeigen
    Moini,

    es sieht so aus, als wäre meine Webseite gehackt worden sein. Wenn man von außerhalb (z.B. Facebook) auf einen Link zu meiner Seite klickt, wird man auf russische Webseiten (die URL variiert) weitergeleitet. Habe schon den Hoster (hosteurope) kontaktiert, ob die was wissen, die scheinen aber alle im Urlaub zu sein. Den Code habe ich auf meinem PC und schon neu hochgeladen, es hat sich aber nichts geändert.

    Habe ehrlich gesagt nicht wirklich viel Ahnung von Webseiten und weiß auch nicht so genau, wonach ich suchen soll, die Weiterleitung muss ja variabel sein... Kann sowas auch in die Datenbank reingehackt worden sein, denn im Code scheint ja nichts zu sein? Wonach muss ich da suchen?

    Sorry, bin da wirklich unerfahren.

    Danke und Gruß,
    krissie
    tach auch,

    weiß nicht ob es noch jemanden interessiert, aber ich hatte jetzt das selbe problem !

    dank "domainfactory" konnte es gelöst werden:

    und zwar so - die haben rausgefunden das da eine php war die nicht zu joomla gehört (_cache_dnosslxp.php - im ordner tmp) diese php schrieb so im stundentakt in jeden anderen ordner eine htaccess datei die wiederum dafür sorgte das alle suchmaschienen einträge in z.b. russland, china, google, usw. landeten.

    also, kurzer hand joomla von 1.5.22 auf 1.5.26 aktualisiert, die böse php nebst allen htaccess dateien vom server gelöscht, sämtliche passwörter (admin, ftp, sql) geändert und "thats it"!

    meine seite funktioniert wieder tadellos


    wollt´s nur mal gesagt haben, vielleicht hilfts irgendwem..... guts nächtle

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein