+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 16

Thema: Seite gehackt

  1. #1
    Neu an Board
    Registriert seit
    13.05.2007
    Beiträge
    52
    Bedankte sich
    11
    1 Danksagung in 1 Beitrag

    Standard Seite gehackt

    Hallo,

    ich will hier keine Disskusion los treten wegen Sicherheitslücken jedoch scheint es meine Seite erwischht zu haben. Ich habe Joomla 1.0.15 installiert und nur die Notwenigensten Rechte zugriffsrechte vergeben.

    Wenn ich meine Domain aufrufe scheint es so als wenn meine Seite geladen wird jedoch sieht man in der Statuszeile das auf http://##########/adv598.php zugegriffen wird was definitiv nichts mit meiner Seite zu tun hat. Ausserdem versucht man eine Remotzugriff her zu stellen. Da mein Viruswarner den Angriff erkennt breche ich den Vorgang gleich ab und habe aber trotzdem schon 8 Viren auf meine System.

    Nun zu meiner Frage. Wie kann man sich so ein "scheiss" auf die Homepage einfachen. Habe ich die Chance auf Rettung meiner Seite und den Virus/Trojaner los zu werden?

    Wäre für Hilfe, die mich in meiner momentanen Lage weiterbringt, sehr dankbar.

    Cult
    Geändert von holmi (09.04.2008 um 16:04 Uhr) Grund: link gelöscht

  2. #2
    Gehört zum Inventar Avatar von jacxx
    Registriert seit
    07.03.2005
    Ort
    horsehead nebula
    Beiträge
    9.277
    Bedankte sich
    394
    Erhielt 2.051 Danksagungen
    in 1.940 Beiträgen
    Wer Joomla nachmacht oder verfälscht, oder nachgemachte oder verfälschte sich verschafft und in Verkehr bringt, wird mit Typo3 nicht unter zwei Jahren bestraft.
    Joomla Forum
    Joomla braucht Dich!

  3. #3
    Gehört zum Inventar Avatar von Taka
    Registriert seit
    23.05.2005
    Ort
    Downtown Zürich
    Alter
    39
    Beiträge
    5.067
    Bedankte sich
    152
    Erhielt 1.239 Danksagungen
    in 1.172 Beiträgen

    Standard

    ...zugegriffen wird was definitiv nichts mit meiner Seite zu tun hat. Ausserdem versucht man eine Remotzugriff her zu stellen. Da mein Viruswarner den Angriff erkennt breche ich den Vorgang gleich ab und habe aber trotzdem schon 8 Viren auf meine System.
    Na dann werden sich bestimmt viele freuen, dass Du deine Virenschleuder mit ihnen teilen willst indem Du den verseuchten Link hier veröffentlichst
    Angehängte Grafiken

  4. #4
    Neu an Board
    Registriert seit
    13.05.2007
    Beiträge
    52
    Bedankte sich
    11
    1 Danksagung in 1 Beitrag

    Standard

    Coopermin Gallery habe ich auf meiner System nicht installiert.
    Ich habe eben gesehen das meine configuration.php gestern Abend 19.25 Uhr zuletzt geändert wurde. Das ist die einzige Datei. Habe aber gestern nicht an meiner Seite gearbeitet. Habe mir nun den Quelltext angeschaut, konnte aber nichts ungewöhnliches feststellen.

  5. #5
    Gehört zum Inventar Avatar von jacxx
    Registriert seit
    07.03.2005
    Ort
    horsehead nebula
    Beiträge
    9.277
    Bedankte sich
    394
    Erhielt 2.051 Danksagungen
    in 1.940 Beiträgen

    Standard

    Such mal hier und im Gelöst Forum nach geeigneten Security Maßnahmen...
    Wer Joomla nachmacht oder verfälscht, oder nachgemachte oder verfälschte sich verschafft und in Verkehr bringt, wird mit Typo3 nicht unter zwei Jahren bestraft.
    Joomla Forum
    Joomla braucht Dich!

  6. #6
    Hat hier eine Zweitwohnung Avatar von sponge
    Registriert seit
    14.11.2005
    Ort
    Rott / Oberbayern
    Alter
    47
    Beiträge
    1.526
    Bedankte sich
    98
    Erhielt 407 Danksagungen
    in 382 Beiträgen

    Standard

    was hast du denn alles für Komponenten im Einsatz und welche Versionen davon?
    Was sagen die Logs?
    Gelöste Threads bitte markieren
    PM's werden nicht beantwortet!

  7. #7
    War schon öfter hier Avatar von eternals
    Registriert seit
    07.04.2006
    Beiträge
    181
    Bedankte sich
    17
    Erhielt 33 Danksagungen
    in 32 Beiträgen

    Standard

    ja, d.h. wohl alle security maßnahmen hier durchlesen, daten löschen, datensicherung einspielen und alles sicher konfigurieren.

    u.a. adminordner schützen, chmod 444 für indexen und configuration, unsichere komponenten entfernen bzw. erst gar nicht nutzen usw.

    Vor allem aber takas verkehrsregeln beachten.

    Viel Glück

    eternals

  8. #8
    Neu an Board
    Registriert seit
    13.05.2007
    Beiträge
    52
    Bedankte sich
    11
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von sponge Beitrag anzeigen
    was hast du denn alles für Komponenten im Einsatz und welche Versionen davon?
    Ich habe Joomla 1.0.15 drauf.
    Dann noch Joomfish_1.8.2 / letterman_1_2_4 / JCE Editor / joomlaxplorer 1_6_2
    Zugriffsrechte habe ich so verteilt wie Sie bei der Installation angegeben werden.

    (Was ich bis jetzt festgestellt haben ist das ein fremder Quelltext in meiner configuration.php war und auch noch in der index in Joomfish. Habe den Quelltext entfernt aber Seite ist immernoch infiziert :-( )

  9. #9
    Verbringt hier viel Zeit
    Registriert seit
    08.03.2007
    Beiträge
    734
    Bedankte sich
    10
    Erhielt 190 Danksagungen
    in 168 Beiträgen

    Standard

    Da nun meine Weltreise beendet ist (leider) werde ich mal wieder meinen Senf hier zum besten geben.

    @taka Die Umleitung hätte ich gerne in meiner Signatur

    @cult

    Zugriffsrechte habe ich so verteilt wie Sie bei der Installation angegeben werden.
    Ich gehe jetzt mal davon aus dass du auf Grund von einem wahrscheinlichen wwwrun bzw www-data <-- Forum durchsuchen für Erklärung - Problem die Zugriffsrechte auf 777 gesetzt hast.

    Dadurch war es einem Angreifer Möglich auf deine Dateien zuzugreifen.

    Folgende Vorgehensweise ist DRINGEND anzuraten!

    ALLES (Dateien und Datenbank) sichern!
    ALLE DATEIEN von deinem Webspace LÖSCHEN!
    Die Sicherung der Datenbank auf möglichen schadhaften Code durchsuchen!
    Ein SAUBERES BACKUP deiner Dateine einspielen (Kein Backup --> PROVIDER nach sauberem Backup fragen)

    Nachdem du deine Seite SAUBER wieder aufgesetzt hast folgendes beachten!
    KEIN VERZEICHNIS UND KEINE DATEIEN MIT 777!
    Verzeichnis MAX 755
    Dateien MAX 644

    wwwrun Problem --> entweder JExplorer nutzen oder deinen Provider bitten deinen Account auf z.B. SuPhP umzustellen

    Die htaccess.txt in .htaccess umbenennen!

    ALLE Komponenten entweder auf eine SICHERE Version updaten oder wenn kein SICHERES Update vorhanden --> ENTFERNEN!
    Per FTP nachschauen ob auch wirklich alle Dateine der unsicheren Komponente entfernt wurden!
    Hilfe gibt es unter Angabe von: Hoster, Joomla Version, Installierte Komponenten, PHPInfo, Problembeschreibung
    Joomla 1.5 Anleitung - CHMOD Verzeichnisse 755 | Dateien 644 | 777 du wirst gehackt!
    Info: Privat Support nur gegen Vorkasse

  10. #10
    Gehört zum Inventar Avatar von jacxx
    Registriert seit
    07.03.2005
    Ort
    horsehead nebula
    Beiträge
    9.277
    Bedankte sich
    394
    Erhielt 2.051 Danksagungen
    in 1.940 Beiträgen

    Standard

    Warum nicht suphp?


    Ja..weshalb eigentlich nicht?

    Deshalb! http://www.rz.uni-karlsruhe.de/rz/sy...www/suphp.html
    Wer Joomla nachmacht oder verfälscht, oder nachgemachte oder verfälschte sich verschafft und in Verkehr bringt, wird mit Typo3 nicht unter zwei Jahren bestraft.
    Joomla Forum
    Joomla braucht Dich!

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein