+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Webseite wurde infiltriert.

  1. #1
    Neu an Board
    Registriert seit
    26.06.2006
    Ort
    Bremen
    Beiträge
    27
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Webseite wurde infiltriert.

    Servus,

    wie auch immer hatten Amis zugriff auf meine Webseite die 2 Jahre sicher lief, nun wurde ein script von den Angreifern auf einer speziellen Unterseite angelegt, welche Spamweiterleitungen in den Google Index Massenhaft schießt. Löschen des Ordners habe ich ja noch hinbekommen, zusätzlich habe ich nun im Quelltext 3 neu externe Links gesehen die die Amis gestzt haben, wie entferne ich die? Über den Joomla explorer finde ich die nicht?? Das ding sieht übrigens so aus im Quelltext, die Links gehen von allen Seiten aus aber sind nicht sichtbar:

    </div></td></tr></table><div id=end_main2><script>if(document.referrer!="http://163.com"){document.write("<div style=\"position:absolute;left:0;top:0;display:non e;width:0;height:0;z-index:0\">");}</script><a href="/vw/">this</a> <a href="http://www.de-raet.be/reizen/static/newpages/">here</a> <a href="http://www.risingpowerguild.com/logo/power/">useful</a> <a href="http://www.myoshosting.com/helpdesk/files/about/">cool</a> <script>if(document.referrer!="http://163.com"){document.write("</div>");}</script></div> <div class="div_user1"> <div class="moduletable">

    Für konkrete Hilfe bin ich Dankbar, im Notfall auch kostenpflichtig!

  2. #2
    Gehört zum Inventar Avatar von blaulichttreff
    Registriert seit
    30.04.2007
    Ort
    Heidenrod
    Beiträge
    7.703
    Bedankte sich
    134
    Erhielt 2.557 Danksagungen
    in 2.421 Beiträgen

    Standard

    für den notfall: www.webjobber.de

    diese links könnten auch in einem extra-script stehen, welches beim "zusammenbau" der seite geladen wird und so dann auch im quelltext erscheint. aber wo dieses script sitzt....
    Gruß Sascha
    Viele kennen Google, aber nur wenige scheinen es zu nutzen Problem gelöst? | Joomla FAQ
    FF Springen

  3. #3
    Neu an Board
    Registriert seit
    26.06.2006
    Ort
    Bremen
    Beiträge
    27
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Wo wären denn die ersten Stationen, wo man nach dem Script suchen könnte?

    Und kann das Sicherheitsleck an ein kürzlich eingefügten Modul "Bookmarkus_v1.ofinal" liegen? Kanns mir sonst echt nicht erklären wie die Zugriff hatten, ansonsten wie sieht es mit den Rechten bei den Dateiattributen aus? Welche Wichtigsten Dateien sollten welche rechte haben? Bei mir läuft vieles auf 644 ?

  4. #4
    Gehört zum Inventar Avatar von blaulichttreff
    Registriert seit
    30.04.2007
    Ort
    Heidenrod
    Beiträge
    7.703
    Bedankte sich
    134
    Erhielt 2.557 Danksagungen
    in 2.421 Beiträgen

    Standard

    infos über unsichere erweiterungen findest du hier. dateirechte von 644 und verzeichnisrechte von 755 sind ok, schützen aber bei unsicheren erweiterungen nicht vor angriffen. ich habe keine ahnung, wo dieses script (falls es überhaupt existiert) sein könnte.
    meine empfehlung: löschen des webspaces und der datenbank, aufspielen des backups. oder besser: den hoster nach einem backup fragen, wenn du den zeitpunkt des angriffs bestimmen kannst, damit du sicher bist, nicht ein "verseuchtes" backup aufzuspielen.
    danach sofort alle komponenten und den core auf den neuesten stand bringen und unsichere komponenten deinstallieren.
    Gruß Sascha
    Viele kennen Google, aber nur wenige scheinen es zu nutzen Problem gelöst? | Joomla FAQ
    FF Springen

  5. #5
    Neu an Board
    Registriert seit
    26.06.2006
    Ort
    Bremen
    Beiträge
    27
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Vielen dank bis dato..

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein