Hinweise und Diskussionen rund um die Sicherheit von Joomla und deren Erweiterungen
Hallo, meine joomla-seite wurde vor einigen tagen gehackt. die hacker haben nur die joomla index.php durch ihre eigene index.php, index.htm und index.html ersetzt und einige joomla unterordner gelöscht bzw. geändert, sodass ich auch nicht mehr auf den adminbereich zugreifen konnte. mein...
Salut, Kurz zu meinem Problem. Bei den Machern habe ich auch schon nachgefragt aber nie eine Antwort erhalten. Version 1.07. Das Problem. Wenn ich einen Newsletter raus schicken möchte und am PC ganz normal auf eine Unterseite von der Seite verlinke (mit nachträglichem eingeben in die Zeile...
Hallo, ich suche nach einer geeigneten Möglichkeit Mailadressen auf einer Site nicht in html anzugeben. Trotzdem soll es möglich sein, dass per klick auf die Mailadresse das mailto mit einem Mailclient funktioniert. Gibt es so etwas denn überhaupt? Vielen Dank für Infos und Tipps zu dem...
Hallo zusammen! Seit gestern zeigt es mir auf meiner Seite LINK ENTFERNT folgenden Text über dem Header der Seite an: Warning: session_start() : Cannot send session cookie - headers already sent by (output started at /www/htdocs/w00c5dea/cms/configuration.php:1) in...
Nabend zusammen,;) auf meiner Seite das steht eigentlich noch nicht tolles drin trotzdem melden sich Benutzer an, es gibt ein Forum (Ku.) und eine Newsletter (cc) aber in beiden Komp. kann ich ja die angemeldeten Benutzer nachvollziehen. Aber in denen steht kein einziger Benutzer drin. 1. Bei...
Habe bei meiner Joomla INstallation den Frontend Logout irgendwie gelöscht und weiß nicht wie ich mich jetzt aus dem Frontend ausloggen kann. Brauche dringend eine einfach verständliche Anleitung. Habe das Forum bereits durchsucht. Leider setzten die Informationen immer PHP Fachwissen voraus und...
Hallo zusammen, gestern habe ich bemerkt, dass meine Website gehackt wurde. Im Quellcode - gleich zu Beginn - hat sich ein iframe eingenistet: <iframe src="xxxxxxxxxxxxxxxxxxxx" width="1"...usw.> Wenn ich den "Bild einfügen" Button klicke, dann meldet sich mein Antivir-Programm bezüglich...
Hallo, unsere Seite erlebt gerade einen wahren Besucheransturm. wo sich sonst nur 20-30 Leute tummeln, sind es jetzt schon über 1300 und es werden ständig mehr. Es läuft alles noch normal. Was kann das sein?
Hallo, ich habe heute einen Nachricht von meinem Webspace-Provider bekommen, dass meine Joomla-Seite von außen angegriffen wurde. Folgende Datei wurde als Einfallstor benutzt: ./administrator/index.php Folgende Dateien wurde hinzugefügt oder verändert: ./templates/Blau6/index.php...
Guten Abend, zum zweiten Mal innerhalb eines Monats haben es Hacker geschafft über meine Internetseite Spammails zu versenden. Ich erlaube mir um konkrete Schritte zu fragen was ich unternehmen muss um meine Seite zu sichern. Bitte keine Vorwürfe o.ä. jetzt ist es nicht mehr zu ändern. Der...
Hallo, seit Freitag bis heute wird immer wieder meine Seite gehackt 1.) Spams werden versendet 2.) andere Seiten von meinem Server aus attackiert Ich habe bisher die Seite 3x neu aufgesetzt a.) Passwörter verändert: FTP, Datenbank, confixx b.) alle Dateien mit Dateirechten richtig...
Heute erschienen: Joomla! Spam Mail Relay Vulnerability Was haltet ihr davon?
Hallo mein Provider hat meine Joomla Seite gesperrt, da sie anscheinend Spam versendet. Version 1.5.22. Kann ich irgend ein Modul abschalten, damit der Spam versandt aufhört? Gruß Markus
hallo! habe eine seite mit joomla 1.5.15 erstellt vor so ca 2 Jahren. vor 4 wochen war meine seite das 1.mal nicht mehr erreichbar...nach rücksprache mit meinem provider...meinte der dass irgenwas oder irgendwer die index.html überschrieben hat bzw. ersetzt hat... mein provider hat dann ein...
Update empfohlen: https://www.akeebabackup.com/home/item/1091-akeeba-backup-3-2-7.html
vom 17.4.2011 http://packetstormsecurity.org/files/view/100523/joomlaphocadl-lfi.txt vom 14.4.2011 http://packetstormsecurity.org/files/view/100406/joomlaphoca-rfi.txt vom 11.4.2011 http://packetstormsecurity.org/files/view/100268/joomlaphocadownload-sql.txt Übersicht :...
Hallo, laut meines Providers wurden 2 meiner Seiten gehackt! Installiert hatte ich Joomla 1.5.22. Von meinem Provider bekam ich folgende Informationen Pfas zum fehlerhaften Script zB: www/home/h.php_____________________.php
Hallo, ich habe versucht folgende .htacess Datei zu benutzen, um meine Homepage Sicherheit zu erhöhen. ### www.joomla-security.de # Version: 6 (2011-04-08) ### ######################################################### ################################################# ##### ADDITIONAL...
Es gibt schon wieder eine Sicherheitswarnung für den JCE. Gefahr der Blind SQL-Injection! Quelle und weitere Hinweise: http://eidelweiss-advisories.blogspot.com/2011/04/joomlacontenteditor-comjce-blind-sql.html
liebe gemeinde, auf unserer vereinsseite geht gerade was ab und ich habe keine ahnung, was da los ist. die seite kann man noch aufrufen, kann mich allerdings nicht mehr ins backend einloggen ... beim aufruf der seite erscheinen folgende meldungen über dem header: Warning:...
Hallo, ich wollte mal wieder ein akeeba-backup machen und blicke nicht ganz durch. Ich habe das früher immer als zip gemacht, damit ich auch einzelne Dateien rausholen kann, wenn ich mag. In der Konfiguration wird mir angezeigt, dass das backup hierhin gespeichert wird :...
Hallo, ich habe ein großes Problem: seit seit einigen Monaten habe ich sehr habe ich sehr häufig Versuche von SQL-Injections auf mein Joomla. Nun bin ich auf einen neuen Server umgezogen und habe jetzt täglich so 10-50 Versuche von SQL-Injections auf mein Joomla. Dabei werden systematisch alle...
Hallo zusammen Nach dem ich auch schon Haue bekommen haben in Foren wie diesem hier, weil ich nicht sofort upgrade, bin ich jetzt ganz brav und habe eben den Upgrade nach 1.5.23 gemacht. Da drin steckt auch die Datei htaccess.txt Ist diese für den Patch wirklich relevant? Denn ich habe die...
Ich habe in meinen Apache Error Log Dateien lauter Einträge wie diese: In der Access Log sieht das Ganze so aus: Ich wundere mich, dass der Status Code 200 (= "OK") zurückgegeben wird. Das heißt ja anscheinend, dass irgendwas erfolgreich war. Kann mir dazu jemand was sagen? Bei dem...
Mysteriöserweise wurde heute nacht auf meinen Joomla 1.5.22 der Beitrag "11 November 2001" erstellt, siehe Anhang. Der Beitrag wurde angeblich vom Benutzer Admin um 01:27 erstellt und in die Kategorie "News" einsortiert. Joomlawatch gibt mir Auskunft darüber, dass die einzige IP Adresse die...
Hallo Leute, ich habe eine zwei Jahre alte Seite die einmal aufgesetzt sich nicht verändert hat - außer das sie schon zweimal gehackt wurde :( Ich habe alle nach den Vorlagen und Tipps im Forum gemacht, leider muss ich etwas übersehen habe. Ich würde eigentlich gerne die Seite auf HTML umbauen...
Für VirtueMart wird dringend das bereits am 21.März erschienene Update auf die Version 1.1.8 empfohlen.Neben dem bereits erschienen Patch 1.1.7a sind zwei weiterer Lücken geschlossen worden. Es besteht die Gefahr einer SQL-Injection. Mehr Infos und...
Wie kann ich einen Hackangriff (sagt der Hoster) nachvollziehen Auszug aus dem Mail Ich hatte mal bei einem anderen Joomlainst. eine Kombonente im EInsatz durch die ein Hackangriff statt fand, da hat mir der Hoster geschrieben, inkl. Pfad usw... Ich hab dann da ganze System neu...
Hallo Experten, ichbin Neueinsteiger (wie Ihr an meinen Fragen gleich sehen werdet :-). Meine Joomla-Website, gehostet bei Strato, läuft problemlos. "Zum Spaß" habe ich bei Strato jetzt mal den SiteGuard eingeschaltet und zunächst Schreibzugriffe zugelassen. Seitdem kommen vom SiteGuard jeden...
Hi, ich nutze Joomla 1.58 und seit kurzem wird meine seite einfach auf diese dumme traffcash.com-seite umgeleitet. ich hab leider nicht so viel ahnung, aber ein kumpel von mir hat ein wenig geforscht und einfach den media-ordner umbenannt. danach ging meine seite erstmal wieder. vorhin ging se...
Nur Themen anzeigen, die im ausgewählten Zeitraum erstellt wurden.
Geben Sie an, wonach die Themenliste sortiert sein soll.
Reihenfolge
Hinweis: Wenn nach dem Datum sortiert wird, werden bei 'absteigender Reihenfolge' die neuesten Elemente zuerst angezeigt.
Foren-Regeln