+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 28

Thema: Version 1.0.14 gehackt, was kann ich tun?

  1. #1
    War schon öfter hier
    Registriert seit
    01.07.2005
    Beiträge
    135
    Bedankte sich
    8
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard Version 1.0.14 gehackt, was kann ich tun?

    Habe eben meine Seite www.la-garda.de besucht, da ich ein User darauf aufmerksam gemacht hat, dass sie gehackt sei. Dort fand ich folgenden Text:

    Hacked By holocaust
    Warning: require_once() [function.require-once]: open_basedir restriction in effect. File(/includes/version.php) is not within the allowed path(s): (/is/htdocs/user_tmp/Hackerwerbungen entfernt

    Woran kann das liegen, habe gerade vor zwei Tagen auf die aktuellste Version upgedated.
    Geändert von cybergurk (15.02.2008 um 19:13 Uhr)

  2. #2
    War schon öfter hier
    Registriert seit
    01.07.2005
    Beiträge
    135
    Bedankte sich
    8
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Sehe gerade, dass die Domain http://www.media-management-manufactur.de/, wo ich ebenfalls auf 1.14 upgedatet habe, ebenfalls gehackt ist.

    Dort steht:

    <html>
    <body bgcolor="#000000">
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <title>Hacked By *********</title>

    <p align="center"><font color="white" face="Tahoma" size="5"><b>Hacked By **************</b></font></p>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <br>
    <p align="center"><font face="Arial" color="#ffffff" size="-2"><b
    style="BACKGROUND-COLOR: #000000">Copyright © 2007 ***********</font></p>
    <html><br />

    <b>Warning</b>: require_once() [<a href='function.require-once'>function.require-once</a>]: open_basedir restriction in effect. File(/includes/version.php) is not within the allowed path(s): (/is/htdocs/user_tmp/wp1018722_QSCOCH4434:/tmp:/bin:/usr:/is/default.errors:/is/htdocs/wp1018722_QSCOCH4434) in <b>/is/htdocs/wp1018722_QSCOCH4434/www/mediamanagement/includes/joomla.php</b> on line <b>71</b><br />
    <br />
    <b>Warning</b>: require_once(/includes/version.php) [<a href='function.require-once'>function.require-once</a>]: failed to open stream: Operation not permitted in <b>/is/htdocs/wp1018722_QSCOCH4434/www/mediamanagement/includes/joomla.php</b> on line <b>71</b><br />

    <br />
    <b>Fatal error</b>: require_once() [<a href='function.require'>function.require</a>]: Failed opening required '/includes/version.php' (include_path='.:/usr/share/pear/php5') in <b>/is/htdocs/wp1018722_QSCOCH4434/www/mediamanagement/includes/joomla.php</b> on line <b>71</b><br />
    Geändert von holmi (15.02.2008 um 18:42 Uhr) Grund: Bitte keine Namen

  3. #3
    Kommt häufiger vorbei Avatar von thekingofqueens
    Registriert seit
    16.08.2005
    Alter
    29
    Beiträge
    312
    Bedankte sich
    18
    Erhielt 43 Danksagungen
    in 42 Beiträgen

    Standard

    Warum bittet ihr nicht erstmal eure Provider alles zu sperren, euch die Logfiles zu geben oder sie sollen sie analysieren oder ihr spielt mal ein sauberes Backup ein? Wäre mal ein Anfang.

  4. #4
    War schon öfter hier
    Registriert seit
    01.07.2005
    Beiträge
    135
    Bedankte sich
    8
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Habe ich natürlich als erstes gemacht und da sagte man mir, man könne nix machen, ich soll ins Forum gehen, Joomla wäre halt nix, Mambo wäre noch nie gehackt worden.
    Das Problem ist, wir sind Journalisten und basteln uns die Seite eben mit Joomla "so hin". Deswegen habe ich ja auch auf die aktuelle Version upgedated, um "sicher" zu sein.

    Arbeite das Backup gerade ein.

  5. #5
    Kommt häufiger vorbei Avatar von thekingofqueens
    Registriert seit
    16.08.2005
    Alter
    29
    Beiträge
    312
    Bedankte sich
    18
    Erhielt 43 Danksagungen
    in 42 Beiträgen

    Standard

    Würde ich mir sofort nen anderen Provider suchen, ist meiner Meinung nach mehr als lächerlich die Aussage.

  6. #6
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von heidiland Beitrag anzeigen
    Habe ich natürlich als erstes gemacht und da sagte man mir, man könne nix machen, ich soll ins Forum gehen, Joomla wäre halt nix, Mambo wäre noch nie gehackt worden.
    Herrjee, wie weit kann man sich noch disqualifizieren

    Das Einspielen des Backup wird Dir nicht lange helfen. Deine Seite ist nun bekannt und die Hacker werden wiederkommen und genau dasselbe immer wieder versuchen.
    Wenn das Backup online ist, sichere die Seite zunächst via Passwort (.htaccess).
    Dann lass Dir die Logs geben und suche die Lücke!!!!

    Was eine Selbstverständlichkeit sein sollte:
    Ändere ALLE Passwörter! Auch die anderer Super-Administratoren, sofern vorhanden. Ebenso FTP-ZUgang usw. Verwende "richtige" Passwörter. Gerade letzeres kann man nicht häufig genug erwähnen.

  7. #7
    War schon öfter hier
    Registriert seit
    01.07.2005
    Beiträge
    135
    Bedankte sich
    8
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Danke schön schon mal für die ersten Tipps.

    Mal ne blöde Frage (bin wie gesagt Journalist und kein Programierer), wenn ich die htaccess mit PW sichere (wie macht man das?), wie komme ich dann auf die Seiten?

  8. #8
    War schon öfter hier
    Registriert seit
    01.07.2005
    Beiträge
    135
    Bedankte sich
    8
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard Vielleicht das Fireboard Forum?

    Auf jeden Fall habe ich gerade gesehen, dass die Hacker einen FTP Zugang angelegt haben, den ich eben gelöscht habe. Habe natürlich das FTP PW geändert. Hatte auch so komische Mails, die irgendwas mit dem Fireboard-Forum zu tun hatten. Bin ein wenig ratlos

  9. #9
    Neu an Board
    Registriert seit
    13.02.2008
    Beiträge
    84
    Bedankte sich
    4
    Erhielt 7 Danksagungen
    in 7 Beiträgen

    Standard

    hmm ein ftpzugang? kriegt man den über joomla angelegt oO? denke eher nicht.
    muß kein problem deiner seite gewesen sein sondern des hosters.

  10. #10
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von heidiland Beitrag anzeigen
    Auf jeden Fall habe ich gerade gesehen, dass die Hacker einen FTP Zugang angelegt haben, den ich eben gelöscht habe. Habe natürlich das FTP PW geändert.
    Bist Du SICHER ?? Das wäre böse...

    Dann haben die Hacker sehr vermutlich Zugang zu Deinem Control-Tool auf dem Server gehabt.
    Unbegingt(!) dem Hoster mitteilen und unbedingt (wenn möglich) den Zugang zum Control-Tool verändern!!!

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein