+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 24

Thema: Joomla-Seite gehackt!

  1. #1
    Neu an Board
    Registriert seit
    18.05.2007
    Beiträge
    19
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Joomla-Seite gehackt!

    Moin zusammen, die Joomla-Seite meines Kunden ist zum 2ten Male gehackt wurden (www.luenebuch.de - da ist jetzt die alte Seite online >> siehe Screenshot). ich weiß nicht woran es liegt. Könnte ein GLobal settings = on - Problem sien!?! Versuche bei 1und1 diese EInstellungen mit php.ini in allen Verzeichnissen zu ändern, was aber nichts bringt! HILFE!!!!

  2. #2
    Neu an Board
    Registriert seit
    18.05.2007
    Beiträge
    19
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard dieser Link zeigt die funktionierende

    dieser Link zeigt komischerweise die funktionierende Joomlmaseite:
    http://www.luenebuch.de/cms_dk/index.php

    D.h. der Hack ist irgendwo dazwischen (ich gestalte die Seiten eigentlich nur) Sorry für die Unwissenheit!!

  3. #3
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Das PDF habe ich gelöscht, für eine Lösung ist es wertlos und wir wollen doch keine Werbung für die Bösen Kinder machen...

    Dich wichtigsten Infos fehlen

    Welche Joomla Version?
    Welche Erweiterungen sind installiert?
    Welche Rechte hatten die Dateien, speziell die configuration.php und das Template?

    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  4. #4
    Neu an Board
    Registriert seit
    18.05.2007
    Beiträge
    19
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Komisch ...

    Also ... Grundsätzlich lag im Hauptverzeichnis eine Weiterleitung auf www.luenebuch.de/***** (die ist immernoch gehackt). Ich habe jetzt die Weiterleitung auf die index.php gesetzt und umgehe den Hack .... Jetzt weiß ich nicht weiter >> Ich denke global settings MUSS auf OFF ... nur wie?? Habe mit dem Script von Norbert Graup in alle Verzeichnisse die php.ini koipiert, mit dem Satz "register_globals = off", aber im Backend ist keine Änderung zu sehen ..... DANKE FÜR HILFE!
    Geändert von holmi (17.06.2008 um 09:44 Uhr) Grund: keinen direkten Link auf den Hack

  5. #5
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Lösch mal die index.html im Odner "cms_dk"

    Und dann finde in der Logdatei raus wie gehackt wurde und was die IP Adresse von der die Datei index.html kommt sonst noch auf den Server geldaden oder verändert hat.
    Wenn du ein Backup hast das vor dem Hack angelegt wurde ist es das Sicherste alles vom Server zu löschen und das saubere Backup einzuspielen.
    Du musst dann aber auch zusehen die Lücke zu finden und die Software auf aktuelle Versionen zu Updaten.

    Und du solltest alle Passwörter ändern.
    FTP, MySQL...

    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  6. Erhielt Danksagungen von:


  7. #6
    Neu an Board
    Registriert seit
    18.05.2007
    Beiträge
    19
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard DAS ISSES (vorerst) !!! DANKE

    Aber warum? Kann das noch einmal vorkommen??

  8. #7
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Zitat Zitat von lightstone Beitrag anzeigen
    Aber warum? Kann das noch einmal vorkommen??
    Was einmal geht geht immer.

    Du hast eine Lücke und es gibt jemanden der weiß wo sie ist.
    Aus der configuration.php ist dem Hacker z.B. dein MySQL Passwort bekannt (Wenn er sich das angesehen hat)
    Klar kann das noch einmal passieren wenn du nichts änderst.

    Außerdem gibt es keine Gewissheit ob der Hacker noch weiteren Code eingeschleust und ihn in Unterverzeichnissen Versteckt hat.
    Also
    Passwörter ändern
    Logdatei auswerten
    Updaten (Welch Version ist denn nun im Einsatz?)
    usw, ist ihr im Forum schon oft beschreiben worden


    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  9. #8
    Wohnt hier Avatar von ElPresidente
    Registriert seit
    16.10.2006
    Ort
    ganz in der Nähe
    Beiträge
    2.162
    Bedankte sich
    81
    Erhielt 630 Danksagungen
    in 603 Beiträgen

    Standard

    Hi,

    Zitat Zitat von holmi Beitrag anzeigen
    Welche Joomla Version?
    Welche Erweiterungen sind installiert?
    Welche Rechte hatten die Dateien, speziell die configuration.php und das Template?

    Björn
    man versucht dir zu helfen indem man dich bittet Infos zu posten...von dir kommt jedoch nix....Woher sollen wir dann wissen/vermuten ob das nochmal passieren kann..

    Die Tips von holmi befolgen, evtl. paar mehr Infos posten und die Forumsuche verwenden. Zum Thema : "Hilfe ich wurde gehackt" gibt es massig Beiträge. Dort stehen auch Lösungsansätze bzw. Vorgehensweise.

    Viel Erfolg.
    Saludos ElPresidente
    Beitrag als gelöst markieren? So geht's... Joomla-Handbuch 1.5.x
    kein Support per PN!

  10. #9
    Wohnt hier Avatar von j-worker
    Registriert seit
    15.04.2005
    Ort
    Oberhausen Rhld.
    Beiträge
    2.669
    Bedankte sich
    68
    Erhielt 56 Danksagungen
    in 45 Beiträgen

    Standard

    Hi,

    da es eine Seite seines Kunden ist, sollte er wissen was zu tun ist.

    Hier nun drauf hoffen das andere die heissen Kohlen aus dem Feuer holen ist nicht, ich sage mal, professionell...

    Denn wer Dienstleistungen anbietet sollte schon wissen was man tut.

    Sry für so etwas habe ich kein Verständniss *Kopfschüttel*

  11. #10
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von lightstone Beitrag anzeigen
    Moin zusammen, die Joomla-Seite meines Kunden ist zum 2ten Male gehackt wurden
    Was war das Einfallstor beim ersten Hack und was wurde dagegen unternommen?

    Aber warum? Kann das noch einmal vorkommen??
    Sieht das Dein Kunde auch so?

    Da es sich hier um eine durch einen Dienstleister gepflegte Seite handelt, ist die Vorgehensweise glasklar:

    0) Kunde über Sinn und Zweck der Maßnahmen informieren
    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!
    7) Kunde über Erfolg der Aktion informieren

    Sicherstellen, das zwischen 3) und 6) die Seite nicht erneut mißbraucht wurde!

    Wenn während der Suche nach der Lücke Detailfragen auftreten, melde Dich wieder.
    Das Inspizieren der Logs etc. ist keine triviale Angelegenheit.
    Ansonsten schließe ich mich holmi an: Ohne weitre Infos Deinerseits kann man hier nichts mehr sagen - außer raten.

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein