+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 18

Thema: Gehackt

  1. #1
    Neu an Board
    Registriert seit
    13.04.2007
    Beiträge
    10
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Gehackt

    Mist, schon das zweitemal habe die mich erwischt...
    was kann ich machen damit alles wieder läuft und wie kann ich mich schützen`

    danke, wenn mir jemand hilf wäre super....
    gruss uli

    Hacked By *** keine Hackerwerbung ***
    Warning: main(/includes/joomla.php): failed to open stream: No such file or directory in /hp/ah/aa/rj/www/xellomagazin/administrator/index2.php on line 31

    Fatal error: main(): Failed opening required '/includes/joomla.php' (include_path='.:/etc/php:/usr/local/share/php4.4:/usr/local/share/php4:/usr/local/share/php:/usr/share/php4.4:/usr/share/php4:/usr/share/php') in /hp/ah/aa/rj/www/xellomagazin/administrator/index2.php on line 31
    Geändert von flotte (11.02.2008 um 01:02 Uhr)

  2. #2
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.732
    Bedankte sich
    190
    Erhielt 2.685 Danksagungen
    in 2.066 Beiträgen

    Standard

    Zitat Zitat von silberfisch Beitrag anzeigen
    Mist, schon das zweitemal habe die mich erwischt...
    was kann ich machen damit alles wieder läuft und wie kann ich mich schützen`
    hi,
    wie immer, alle Logs durchgehen space komplett löschen (evtl. Hoster informieren? ) und ein hoffentlich vorhandenes backup einspielen, dann wiederum alle Ordner auf 755, Dateien auf 644 bzw.. besser auf 444 setzen (reicht aus) und vor allem ALLE Erweiterungen updaten/aktualisieren oder eben sich davon trennen und administrator Ordner per htaccess schützen und du bist soweit sicher
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

  3. #3
    War schon öfter hier
    Registriert seit
    12.01.2006
    Beiträge
    241
    Bedankte sich
    26
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    Eines habe ich trotz beinahe täglichem Lesen hier nicht verstanden: damit Joomla funktioniert, müssen z.B bei all-inkl mehrere 777 Rechte gesetzte werden. Wie sicher ist all-inkl? Ist es richtig, dass es Probleme mit dem Frontend-Upload bei Docman gibt, wenn der Admin-Ordner durch eine htaccess geschützt ist??
    Gruß
    Rentner

  4. #4
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.732
    Bedankte sich
    190
    Erhielt 2.685 Danksagungen
    in 2.066 Beiträgen

    Standard

    Zitat Zitat von Rentner Beitrag anzeigen
    Eines habe ich trotz beinahe täglichem Lesen hier nicht verstanden: damit Joomla funktioniert, müssen z.B bei all-inkl mehrere 777 Rechte gesetzte werden. Wie sicher ist all-inkl? Ist es richtig, dass es Probleme mit dem Frontend-Upload bei Docman gibt, wenn der Admin-Ordner durch eine htaccess geschützt ist??
    Gruß
    Rentner
    hi,
    ich hab dort keine probs, allerdings hab ich auch alles manuell im KAS auf wwwrun gestellt bis auf einige Dateien... vergibt allen 755 und 644 und dann eben per KAS gesamten Joomlaroot rekrusiv auf wwwrun stellen, je nachdem wie du am besten klar kommst, testen eben Jeder macht das anders... Die htaccess beeinflusst Docman nicht
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

  5. Erhielt Danksagungen von:


  6. #5
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Verzeichnisse auf 777 sollten kein Problem darstellen, es geht primär um die Dateirechte.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  7. #6
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von Rentner Beitrag anzeigen
    Eines habe ich trotz beinahe täglichem Lesen hier nicht verstanden: damit Joomla funktioniert, müssen z.B bei all-inkl mehrere 777 Rechte gesetzte werden. Wie sicher ist all-inkl? Ist es richtig, dass es Probleme mit dem Frontend-Upload bei Docman gibt, wenn der Admin-Ordner durch eine htaccess geschützt ist??
    Für ungeübte und faule (wie z.B. mich ) Benutzer ist ein Hoster mit wwwrun Problem bestimmt nicht das richtige. Da lohnt es sich einen wirklich joomlatauglichen Hoster zu wählen der PHP im CGI Modus laufen lässt. Dann gehören die Dateien alle dem eigenen Benutzer und nicht wwwrun, wwwdata oder ähnlichem. Da braucht man sich keine Gedanken über 777 Dateirechte zu machen.

  8. #7
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Zitat Zitat von j!-n Beitrag anzeigen
    Verzeichnisse auf 777 sollten kein Problem darstellen, es geht primär um die Dateirechte.
    Wieso denn das?

  9. #8
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    In der Regel erfordern nur die Verzeichnisse auf mit PHP als Modul laufendem Space Schreibrechte, die auch von deren Extensions kontrolliert werden (MIME z.B.), anders wäre das Betreiben von Galerien, Remositories, Dateianhänge und Avatare in Foren etc unter diesen Voraussetzungen gar nicht möglich. Ich selbst betreibe auf einem Shared Webspace unter diesen Umständen mehrere verschiedene Webanwendungen über viele Jahre, und kann aus Erfahrung behaupten, daß es bis auf einen Hack (Mailer) einer älteren Extension zu keinem unliebsamen Zwischenfall gekommen ist. Natürlich sollte man nur soviel Rechte gestatten, wie nötig, um dem vorzubeugen. Der Umgang damit ist entscheidend, kopf- und sorglos sollte man das nicht angehen. CHMOD 777 auf Verzeichnisse kann ein Risiko sein, muß es aber nicht. Restriktivere Verzeichnisrechte schützen dennoch nicht, wenn Dateien beschreibbar sind, das ist das weitaus größere Risiko. Ich hab im Rahmen meiner Arbeit sehr oft mit manipulierten Dateien zu tun, unabhängig davon, wie die Verzeichnisse eingestellt waren. Sicher kann man das endlos diskutieren und darüber philosophieren, im Grunde ist das Betreiben einer Webapplikation nichts für unbedarfte, einen Bäcker, der zugibt keine Ahnung von den Bremsen an meinem Auto zu haben, würde ich da nicht basteln lassen .
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  10. #9
    chw
    chw ist offline
    Verbringt hier viel Zeit
    Registriert seit
    06.08.2006
    Beiträge
    832
    Bedankte sich
    2
    Erhielt 164 Danksagungen
    in 152 Beiträgen

    Standard

    Naja - Ansichtssache.
    Ich sehe die Gefahr für die Sicherheit bei einem Verzeichniss mit chmod 777 genauso groß wie bei Dateien.

    Sicherlich versuchen die Kinder Scripte erst mal Dateien wie die configuration.php usw. zu manipulieren, aber ist das Verzeichniss chmod 777 und die Dateien darin 444 - dann legt der "Hacker" halt ne neue Datei an. Er kann dann auf der Seite nicht sein 0815 "deface" über die Configuration.php machen, aber dennoch eine Menge anderer unschönder Dinge.

    Diese ganze chmod und Dateibesitzer/rechte Geschichte bezieht sich ja Primär darauf das andere User auf dem Server Zugriff auf sensible Dateien (=Deine) verwehrt bekommen. Das jedoch ist genau da wo es am nötigesten wäre (php als modul) sowieso eine "lachnummer" - da man sich auf open basedir, safe mode und ähnlichen Kram verlassen muss, der oftmals auch noch abgeschaltet ist oder wird. Also kein chmod 777 (gut) dafür alle Rechte an wwwrun abgetreten das es Funktioniert. Das ist aber (fast) genauso blöd.

    Richtet man es so ein das ein php Script gar keinen Zugriff mehr hat (auch eine Möglichkeit), dann kann man Dinge wie Bildergalerien usw. gleich vergessen - also auch nicht das optimale.

  11. #10
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Viel schlimmer find ich unsauber programmierte Extensions, die per SQL-Injection komplette Userlisten inklusive Namen, Email und Passwort ausspucken.
    PHP-Code:
    index.php?option=com_unsicher&Itemid=999999&listid=-1+union+all+select+username,password+from+jos_users-- 
    MD5 ist mittlerweile nicht mehr sicher (Rainbow-Tables etc), und das Verhalten vieler User, auf allen Seiten das gleiche Passwort zu nutzen, kommt sehr oft vor. Gutes Beispiel dafür war die letzte Forenhack-Aktion, die nur durch Datenbank-Hacks möglich wurde.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein