+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 23

Thema: Homepage wurde gehackt!

  1. #1
    Neu an Board Avatar von kosche
    Registriert seit
    11.09.2007
    Beiträge
    66
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Homepage wurde gehackt!

    Brauche eure Hilfe!

    Meine Homepage www.sg-ebsdorfergrund.de wurde gehackt!

    Dort wo früher Joomla 1.13 für Aufsehen gesorgt hat, findet man nun diese Nachricht:

    "ZITAT"
    Owned ****** !!

    id
    uid=0(root) gid=0(root) grupos=0(root),1(bin),2(daemon),3(sys),4(adm),6(di sk),10(wheel)

    ********
    "ZITAT ENDE"


    Hab als allererstes die index.html und index.php überschrieben. Die html wurde danna uch wieder korrekt dargestellt, bei Aufruf der php, kommt aber der Mist der verkac... Hacker wieder. Daraufhin hab ich versucht ne neue Datenbank anzulegen um die Sicherheitskopie wieder reinzubekommen, da wird mir aber verweigert ne neue anzulegen ... ach was ein Shit!

    Hat jemand ne Idee / Anleitung wie man nun vorzugehen hat, bzw. wie ich die Säcke vor einem erneuten Übergriff hindern kann?

    Bitte nicht nur Links posten die auf irgendwelche "wie mache ich Joomla sicher" Threads verweisen!!

    DANKE!!!!!!!!!!

    Bitte helft mir, dass die Seite wieder online geht!!!
    Geändert von holmi (20.02.2008 um 15:19 Uhr) Grund: Bitte keine Namen

  2. #2
    jch
    jch ist offline
    Neu an Board Avatar von jch
    Registriert seit
    25.01.2007
    Beiträge
    72
    Bedankte sich
    38
    Erhielt 26 Danksagungen
    in 23 Beiträgen

    Standard

    Hi ...

    Prüf mal deine configuration.php
    Und vielleicht auch nicht verkehrt den Hoster resp. die Logs durch zugehen um evt. zusehen woher der Hacker sich Zugang verschaft hat ...

    Gruess

    Pete

  3. #3
    Neu an Board Avatar von kosche
    Registriert seit
    11.09.2007
    Beiträge
    66
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Noch ein paar Fragen:

    Was kennen die jetzt für Kennwörter etc.?
    Wie haben die das überhaupt gemacht?

  4. #4
    Kommt häufiger vorbei Avatar von puky23
    Registriert seit
    20.10.2006
    Ort
    Daheim
    Beiträge
    314
    Bedankte sich
    9
    Erhielt 48 Danksagungen
    in 41 Beiträgen

    Standard

    Hast du mal in die index.php von deinem Template geschaut?
    Schon geguckt - BEVOR - du um Hilfe schreist? - Open.Tuts - Google - Search - Filmanleitungen - Joomla Tutorials - Webseitenüberwachung - Browsershots

  5. #5
    Kommt häufiger vorbei Avatar von LeXuS
    Registriert seit
    26.06.2005
    Ort
    nähe Berlin
    Alter
    29
    Beiträge
    486
    Bedankte sich
    41
    Erhielt 97 Danksagungen
    in 72 Beiträgen

    Standard

    Es scheint ja so als ob du diese Sicherheits Threads kennst.
    Mehr Informationen können wir dir dazu auch nicht geben, es sei denn der Hacker antwortet hier auf deinen Fragen.

    Eine Glaskugel besitzen wir noch nicht, aber wir hoffen auf Besserung

  6. #6
    jch
    jch ist offline
    Neu an Board Avatar von jch
    Registriert seit
    25.01.2007
    Beiträge
    72
    Bedankte sich
    38
    Erhielt 26 Danksagungen
    in 23 Beiträgen

    Standard

    Zitat Zitat von jch Beitrag anzeigen
    Hi ...

    Prüf mal deine configuration.php
    Und vielleicht auch nicht verkehrt den Hoster resp. die Logs durch zugehen um evt. zusehen woher der Hacker sich Zugang verschaft hat ...

    Gruess

    Pete
    Wie schon gesagt

  7. #7
    Kommt häufiger vorbei Avatar von puky23
    Registriert seit
    20.10.2006
    Ort
    Daheim
    Beiträge
    314
    Bedankte sich
    9
    Erhielt 48 Danksagungen
    in 41 Beiträgen

    Standard

    Joomla selbst ist seltener betroffen - Hauptsächlich liegt das Problem an den Komponente ..... Meine alte Website - Joomla 1.0.11, haben Türkische Hacker über die Expose Flash Gallery geknackt und verseucht!
    Schon geguckt - BEVOR - du um Hilfe schreist? - Open.Tuts - Google - Search - Filmanleitungen - Joomla Tutorials - Webseitenüberwachung - Browsershots

  8. #8
    Neu an Board Avatar von kosche
    Registriert seit
    11.09.2007
    Beiträge
    66
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Also die configuratiuon.php war scheinbar unberührt!

    es wurde ein verzeichnis backups angelegt in der ne index.html schlummert die den genannten output verursacht! deren entfernen etc. bringt aber nichts!

    scheinbar wurden sämtliche index. bzw start. etc. -html bzw. -php mit diesem schmodder versehen!

    so ne kacke ey! muss ich alles platt machen und wieder neu hochladen, was?

    MfG

  9. #9
    Kommt häufiger vorbei Avatar von puky23
    Registriert seit
    20.10.2006
    Ort
    Daheim
    Beiträge
    314
    Bedankte sich
    9
    Erhielt 48 Danksagungen
    in 41 Beiträgen

    Standard

    Schau doch erst mal über dein FTP Programm, welche Dateien verändert worden sind. An Hand des Datums sollte man das sehen können! Besitzt du kein aktuelles BackUp?
    Schon geguckt - BEVOR - du um Hilfe schreist? - Open.Tuts - Google - Search - Filmanleitungen - Joomla Tutorials - Webseitenüberwachung - Browsershots

  10. #10
    Neu an Board Avatar von kosche
    Registriert seit
    11.09.2007
    Beiträge
    66
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Wow! Danke für eure schnellen Reaktionen!

    In der Tat waren die index.php und index.html des templates betroffen!

    nach deren austausch kommt die seite teils wieder!
    einige komponenten weissen aber immer noch hacker spuren auf!

    schaut selbst:

    www.sg-ebsdorfergrund.de

    lässt dies irgendwelche rückschlüsse zu?

    NOCHMALS DANKE SOWEIT!!!

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein