Erweiterungen & Templates für Joomla     Support Chat     JoomlaJobs    

   

 

Zurück   Joomla CMS Support Forum > Joomla 1.0x > Sicherheit
Benutzername
Kennwort
Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Ansicht

  #1 (permalink)
Alt 20.06.2008, 00:18
Joomla Newbie
 
Registriert seit: 09.09.2007
Beiträge: 7
Bedankte sich: 0
0 Danksagungen in 0 Beiträgen
Frage HTML-ScriptVirus (iframe) ?

Ich hette, bitte eine frage!!!
Könnt ihr mir erklären wie ich eine .htaccess datei erstellen kann?

Mein problem ist , wenn ich eine *.php , *.html datei auf dem WEBServer rauflade
kommt später eine (iframe) bzw. < script > code mit nummern und dieversn zahlen auf der HTML/PHP Datei
Die einen HTML-Scriptvirus enthält.


Hat jemmand lust mir zu erklären wie ich das stoppen kann (einen schutz geben kann) ?
Mit einer datei oder einer option?

Mit meinem pc hat das nix zu tun , der ist sauber und das ist bei jedem pc so was ich probiert habe.


Vieln dank im voraus.

lg. blenit

EDIT:
http://www.joomlaportal.de/sicherhei...ogle-info.html

Geändert von holmi (20.06.2008 um 12:01 Uhr). Grund: Link zur Zusammenfassung
blenit ist offline   Mit Zitat antworten
  #2 (permalink)
Alt 20.06.2008, 00:24
Ex-Über-Mod
 
Benutzerbild von rico
 
Registriert seit: 04.12.2005
Ort: Potsdam
Beiträge: 1,699
Bedankte sich: 237
462 Danksagungen in 381 Beiträgen
rico eine Nachricht über Skype™ schicken
Standard

Mit einer .htaccess ist es nicht getan.

Bitte sieh Dir mal diese Beiträge an.

MFG. Ricola
rico ist offline   Mit Zitat antworten
  #3 (permalink)
Alt 20.06.2008, 09:50
unanfechtbarer Joomlagott
 
Benutzerbild von albatros
 
Registriert seit: 16.08.2006
Beiträge: 6,406
Bedankte sich: 750
1,537 Danksagungen in 1,433 Beiträgen
Standard

Zitat:
Zitat von blenit Beitrag anzeigen
Ich hette, bitte eine frage!!!
Könnt ihr mir erklären wie ich eine .htaccess datei erstellen kann?

Mein problem ist , wenn ich eine *.php , *.html datei auf dem WEBServer rauflade
kommt später eine (iframe) bzw. < script > code mit nummern und dieversn zahlen auf der HTML/PHP Datei
Die einen HTML-Scriptvirus enthält.

Ist das denn wirklich ein Virus oder sonstwie sicherheitsrelevant oder vielleicht nur der Werbescheiss eines Freehosters?
albatros ist gerade online   Mit Zitat antworten
  #4 (permalink)
Alt 20.06.2008, 09:55
Moderator
 
Benutzerbild von holmi
 
Registriert seit: 30.08.2004
Ort: Harz
Beiträge: 6,492
Bedankte sich: 91
1,229 Danksagungen in 1,130 Beiträgen
holmi eine Nachricht über ICQ schicken holmi eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von albatros Beitrag anzeigen
oder vielleicht nur der Werbescheiss eines Freehosters?
Das ist kein Werbescheiß, wenn es der Code ist der hier beschreiben ist
http://www.joomlaportal.de/sicherhei...tml#post666372

Bei Google findet man zu analytics-google.info einiges:
http://www.malwaredomainlist.com/mdl...cs-google.info

Und das betrifft nicht nur Joomla:
http://www.homepage-forum.de/showthr...085#post270085


Björn
__________________
Problem gelöst? Dann markiere den Thread mit [GELÖST]
holmi ist offline   Mit Zitat antworten
  #5 (permalink)
Alt 20.06.2008, 10:15
Ex-Über-Mod
 
Benutzerbild von rico
 
Registriert seit: 04.12.2005
Ort: Potsdam
Beiträge: 1,699
Bedankte sich: 237
462 Danksagungen in 381 Beiträgen
rico eine Nachricht über Skype™ schicken
Standard

Zitat:
Zitat von albatros Beitrag anzeigen
Ist das denn wirklich ein Virus oder sonstwie sicherheitsrelevant oder vielleicht nur der Werbescheiss eines Freehosters?
Es ist nicht nur sicherheitsrelevant, sondern auch extrem gefährlich.

Zum einen, was glaubst Du, welcher Freehoster würde wohl einen Virus einschleusen?

Zum anderen:
  • Dein Joomla ist gehackt worden.
  • Unter Umständen kann der Angreifer all Deine Passwörter haben
  • Es kann sein, dass Dein Webspace als Spamschleuder mißbraucht wird, dann warte mal auf die Rechnung oder Abmahnung Deines Anbieters
  • Alle User, die Deine Website besuchen, können ohne Viren-Scanner mit dem Script infiziert werden

Naja, wenn das jetzt nicht klar genug ist, dann weiss ich auch nicht.

MFG. Ricola
rico ist offline   Mit Zitat antworten
  #6 (permalink)
Alt 20.06.2008, 10:24
unanfechtbarer Joomlagott
 
Benutzerbild von albatros
 
Registriert seit: 16.08.2006
Beiträge: 6,406
Bedankte sich: 750
1,537 Danksagungen in 1,433 Beiträgen
Standard

Hallo Ricola,

FALLS es ein Virus ist hast Du natürlich mit all Deinen Aussagen Recht. Vorsicht ist in jedem Fall geboten. Das ist ein Selbstgänger. Aber längst nicht immer, wenn mir jemand etwas von einem Virus erzählt hat, ist es auch einer gewesen. Und da ich seine Seite nicht sehen konnte, wollte ich erstmal fragen, wie gesichert die Aussage "Virus" ist.

Gruß

albatros
albatros ist gerade online   Mit Zitat antworten
  #7 (permalink)
Alt 20.06.2008, 22:13
Joomla Newbie
 
Registriert seit: 09.09.2007
Beiträge: 7
Bedankte sich: 0
0 Danksagungen in 0 Beiträgen
Standard

Ich habe mal jetzt die logs genau angeschaut...

Aus einer unbekannten IP, wird auf dem FTP zugegriffen?
Dabei bin nur ich Administrator da, und keiner weis die passwörter

diese IP geht immer dan in den bestimmten datein und ändert Sie um...

BITTE UM HILFE WAS SOLL ICH MACHEN
KÖNNT IHR ES ERKLÄREN KURZ & BÜNDIG
blenit ist offline   Mit Zitat antworten
  #8 (permalink)
Alt 20.06.2008, 22:33
Moderator
 
Benutzerbild von holmi
 
Registriert seit: 30.08.2004
Ort: Harz
Beiträge: 6,492
Bedankte sich: 91
1,229 Danksagungen in 1,130 Beiträgen
holmi eine Nachricht über ICQ schicken holmi eine Nachricht über Skype™ schicken
Standard

Sofort alle Passwörter ändern.
FTP, MySQL, Joomla.

Und dann das Übliche, Versionen von Joomla und den Erweiterungen Checken.
Das MySQL Passwort steht in der Configuration.php
Wenn du eine Lücke hast kann man das dort auslesen.

http://www.joomlaportal.de/sicherhei...tml#post666781
Zitat:
Zitat von flotte Beitrag anzeigen
1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
2) Datenbankinhalt entfernen
3) Letzte definitv saubere Sicherung einspielen
4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
5) Log-Dateien holen und Einbruchslücke lokalisieren
6) Lücke schließen!
Björn
__________________
Problem gelöst? Dann markiere den Thread mit [GELÖST]
holmi ist offline   Mit Zitat antworten
Werbung
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht




Alle Zeitangaben in WEZ +2. Es ist jetzt 10:02 Uhr.

Powered by vBulletin Version 3.6.2 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.3.2
vBulletin Style by: vbdesigns.de
Copyright 2005 by Stefan Köller