+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 24

Thema: Nun wurde ich gehackt

  1. #1
    Wohnt hier
    Registriert seit
    13.06.2006
    Alter
    22
    Beiträge
    2.323
    Bedankte sich
    37
    Erhielt 283 Danksagungen
    in 277 Beiträgen

    Ausrufezeichen Nun wurde ich gehackt

    Guten Morgen liebe Community,

    so nun wurde ich gehackt...Ja ich weiß, dass Forum durchsuchen und alles Sicher etc ...das habe ich alles gemacht.

    Es stand da: hacked by ecuador usw.

    nur ich weiß echt nicht, worüber die reingekommen sind. Ich hatte Register globals off und die Schreibrechte waren auch ok.

    Weiterhin hatte ich keine unsicheren Komponenten drauf.

    Nur den CBE,PonyMl 2.4, Joomlaboard, EasyComments und EasyBook,

    Ps.: Alle anderen Joomla Installationen liefen weiterhin auf dem Server. Auch den Webmaildienst und so liefen. Konnte bisher keine Spuren entdecken. Über was können die reingekommen sein?

    Danke erstmal und Gruß

    Server-BackUp läuft grad.

    //Edit
    Oder haben die beim CCC zurzeit langeweile?

    Lebe dein Leben zu 1000%


    www.HotatNight.de


  2. #2
    Wohnt hier
    Registriert seit
    17.06.2005
    Beiträge
    2.136
    Bedankte sich
    81
    Erhielt 380 Danksagungen
    in 331 Beiträgen

    Standard

    Moin,
    beim kurzen Überfliegen der Internetseiten, die durch dieselbe Gruppe "gehackt" wurde, ist mir aufgefallen, dass auch "nurmale" Seiten betroffen sind. Es auch kann sein, dass es garnicht an Joomla liegen muss, sondern an den Einstellungen des VServers. Was, das habe ich auch nicht auf die Schnelle gesehen.
    HAst du schon die Logfiles analysiert?

    Good Luck
    T
    Dies sollte jeder zuerst lesen, bevor er was fragt:
    SUCHEN-LESEN-FRAGEN

  3. #3
    Wohnt hier
    Registriert seit
    13.06.2006
    Alter
    22
    Beiträge
    2.323
    Bedankte sich
    37
    Erhielt 283 Danksagungen
    in 277 Beiträgen

    Standard

    naja die logflies schau ich grad drüber, denn sind 450mb

    //Edit

    der Hacker war d4n1ux und Turkhackteam...also wenn ich den bei google suche finde ich einiges

    Lebe dein Leben zu 1000%


    www.HotatNight.de


  4. #4
    Verbringt hier viel Zeit Avatar von Sentry
    Registriert seit
    29.11.2005
    Beiträge
    748
    Bedankte sich
    24
    Erhielt 158 Danksagungen
    in 149 Beiträgen

    Standard

    Ist auf dem Server Confixx als admin-tool drauf???
    Herausforderungen sind dazu da um an ihnen zu wachsen.
    Problem gelöst? Dann markiere den Thread mit GELÖST!

  5. #5
    Wohnt hier
    Registriert seit
    13.06.2006
    Alter
    22
    Beiträge
    2.323
    Bedankte sich
    37
    Erhielt 283 Danksagungen
    in 277 Beiträgen

    Standard

    nein...plesk....aber komplett geupdatet...

    server läuft nun wieder...wie gesagt...es liefen alle seiten..nur die eine wurde gehackt....hab nun erstmal alles auf rechte 755(ordner) gestellt und den rest aus 644 (DAteien)... mal sehen, was passiert...über die logfiles bin ich drüber

    Lebe dein Leben zu 1000%


    www.HotatNight.de


  6. #6
    War schon öfter hier
    Registriert seit
    25.06.2006
    Beiträge
    119
    Bedankte sich
    8
    Erhielt 15 Danksagungen
    in 14 Beiträgen

    Standard

    Scheint gestern wieder mal Mode gewesen zu sein. Als ich mir gestern auf JoomlArt die Templates angesehen habe, ist mir auch ein "Hacked by..." aufgefallen. Gleich gemeldet nur weiss ich leider nicht, wie sie es dort geschafft haben.

  7. #7
    Wohnt hier
    Registriert seit
    13.06.2006
    Alter
    22
    Beiträge
    2.323
    Bedankte sich
    37
    Erhielt 283 Danksagungen
    in 277 Beiträgen

    Standard

    hmm.werweiß, was das war. zumindest geht es jetzt

    Lebe dein Leben zu 1000%


    www.HotatNight.de


  8. #8
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von Floyd0707 Beitrag anzeigen
    hmm.werweiß, was das war. zumindest geht es jetzt
    Kein sinnvolles Schlusswort
    Du wirst in Kürze wieder gehackt werden, wenn Du das Loch nicht findest.
    Es führt kein Weg an den Logfiles vorbei - ob groß oder nicht. Du musst ja nicht Zeile für Zeile ansehen, sondern kanst filtern. Erste Ansatzpunkt wäre das Einkreisen des Zeitpunktes.
    Nicht nur die Apache-Logs beachten, auch FTP-Logs.
    Ändere vor allem erst einmal alle Passwörter. Das ist das mindeste.

  9. #9
    Wohnt hier
    Registriert seit
    13.06.2006
    Alter
    22
    Beiträge
    2.323
    Bedankte sich
    37
    Erhielt 283 Danksagungen
    in 277 Beiträgen

    Standard

    passwörter sind schon geändert.. also es muss in der zeit zwischen heut nacht um 1 und heut morgen um 7 gewesen sein.

    und so viele Visits hab ich in der Zeit nicht. Bin ja schon am suchen.

    Lebe dein Leben zu 1000%


    www.HotatNight.de


  10. #10
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von Floyd0707 Beitrag anzeigen
    hab nun erstmal alles auf rechte 755(ordner) gestellt und den rest aus 644 (DAteien)... mal sehen, was passiert...
    Welche Rechte hatten denn die Dateien vorher? configfiles, index.php und dergleichen hast du hofffentlich auf 444 gesetzt. Sonst brauchst du dich nicht zu wundern. Hast du das wwwrun Problem?

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein