Thema geschlossen
Seite 1 von 4 1 2 3 4 LetzteLetzte
Ergebnis 1 bis 10 von 34

Thema: Site gehackt!

  1. #1
    Hat hier eine Zweitwohnung Avatar von X-Bit
    Registriert seit
    08.06.2007
    Beiträge
    1.412
    Bedankte sich
    63
    Erhielt 298 Danksagungen
    in 268 Beiträgen

    Standard Site gehackt!

    Hallo Forum!

    Gestern um 20:45 wurde meine Seite von einer türkischen Hackergruppe lahm gelegt.
    Offensichtlich (soweit ich das bis jetzt ersehen kann), wurden nur im Root die Index.php, Index.html und im Administrator/Backup die Index.php umgeschrieben.

    Wer kennt diesen speziefieschen Angriff? Da ich im Moment noch keinen Zugriff auf die Logs habe, frage ich mich ob dieses Problem von jemandem schon analysiert wurde und wo die Schwachstelle ist...

    Danke für jeden Input!

    P.s.: Ich habe das Backup schon zurückgespielt, ist aber, da ich nicht weiss, wos klemmt, halt nur eine Frage der Zeit, bis es wieder passiert...
    Problem gelöst?! Mark it! | FAQ gelesen? | Level-Up auch DU zählst!

  2. #2
    War schon öfter hier Avatar von scoujay
    Registriert seit
    18.10.2007
    Ort
    Schweiz / St. Gallen
    Beiträge
    218
    Bedankte sich
    12
    Erhielt 51 Danksagungen
    in 49 Beiträgen

    Standard

    Versuch mal, deine Seite mit Joomla Tool Suite auf Schwachstellen zu analysieren.
    Viele Antworten zu Joomla in der «Joomla-FAQ»

    Problem gelöst? Dann markiere bitte den Thread.

  3. #3
    Hat hier eine Zweitwohnung Avatar von X-Bit
    Registriert seit
    08.06.2007
    Beiträge
    1.412
    Bedankte sich
    63
    Erhielt 298 Danksagungen
    in 268 Beiträgen

    Standard

    Besten Dank für den Tip scoujay! Ich hätte aber gerne Erfahrungswerte mit dem [Name gelöscht] Hack, von jenen die auch betroffen waren / sind. Ich habe die Logfiles inzwischen erhalten und habe zu der fraglichen Zeit keinen verdächtigen Eintrag gefunden...!

    Ich hab mal gegoogelt und es kommen immerhin ca. 600 Seiten in Frage... keiner vom Forum?

    Danke für euren Input!
    Geändert von holmi (08.08.2008 um 16:52 Uhr) Grund: Bitte keine Werbung für Hacker
    Problem gelöst?! Mark it! | FAQ gelesen? | Level-Up auch DU zählst!

  4. #4
    Neu an Board Avatar von bergspitz
    Registriert seit
    07.05.2007
    Ort
    Bern
    Beiträge
    51
    Bedankte sich
    7
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Unglücklich HELP!! Joomla Seite gehackt

    Hallo!

    Auch bei mir wurde vom derselben Hacker 2 Sites gehackt.

    leider verfüge ich über kein backup.

    habe vom gehackten joomla via joompack an einem anderen ort das joomla eingespielt mit den neuen index files.

    nun funktioniert zwar das back end aber beim front end kommt immer noch die hacker fratze. hat jemand eine ahnung was ich jetzt unternehmen kann, um die Site doch noch zu retten?

  5. #5
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Zitat Zitat von X-Bit Beitrag anzeigen
    P.s.: Ich habe das Backup schon zurückgespielt, ist aber, da ich nicht weiss, wos klemmt, halt nur eine Frage der Zeit, bis es wieder passiert...
    Und wieso schaltest Du die Seite nicht ab, bis die Ursache gefunden und behoben ist? Sowas ist grobfahrlässig.

  6. Erhielt Danksagungen von:


  7. #6
    Neu an Board Avatar von bergspitz
    Registriert seit
    07.05.2007
    Ort
    Bern
    Beiträge
    51
    Bedankte sich
    7
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard joomla abschalten

    hallo, der ganze webhoster wurde gehackt, nicht nur meine website.

    aber du hast recht, die site ist nun abgeschaltet..

  8. #7
    Hat hier eine Zweitwohnung Avatar von X-Bit
    Registriert seit
    08.06.2007
    Beiträge
    1.412
    Bedankte sich
    63
    Erhielt 298 Danksagungen
    in 268 Beiträgen

    Standard

    Hallo Alle!

    @Bergspitz: Du musst, am besten über FTP, im Root-Verzeichnis das File "Index.html" mal genau anschauen. Normalerweise gibt es dieses bei einer standard J! Installation nicht... Bei mir war diese Datei eingeschleust worden und enthielt genau den selbigen Code wie bei den index.PHP. Ich habe diese Datei gelöscht und dadurch wieder Zugriff auf das Frontend erhalten, da es nicht mehr als erstes geladen wurde.

    @GN2 netwerk: Leider kann ich, obwohl die Ursache nach wie vor nicht geklärt ist, einige meiner Seiten die ich verwalte nicht einfach "abschalten"... ich denke aber nicht, dass ich dadurch grobfahrlässig handle!

    Leider hat wohl bis heute keiner genauere Angaben über den Vorgang. Auch seitens des Hosters habe ich noch keine Infos erhalten und wäre deshalb nach wie vor an euren Erkenntnissen interessiert!

    Danke für weiteren Feedback!
    Problem gelöst?! Mark it! | FAQ gelesen? | Level-Up auch DU zählst!

  9. #8
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    Natürlich ist das grobfahrlässig. Dir ist bekannt das die Seite ein Sicherheitsloch hat und womöglich dadurch als spamschleuder verwendet werden kann, soweit ich weiss kannst du somit auch rechtlich belangt werden weil du davon wusstest und nichts dagegen unternohmen hast. Also stell die Seite offline und schau dir die Logfiles des Apache an. Falls du das selber nicht hinbekommst solltest du dir überlegen das in die Hände eines Profis zu geben der sich das mal anschaut.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  10. #9
    Hat hier eine Zweitwohnung Avatar von X-Bit
    Registriert seit
    08.06.2007
    Beiträge
    1.412
    Bedankte sich
    63
    Erhielt 298 Danksagungen
    in 268 Beiträgen

    Standard

    Zitat Zitat von Derroylo Beitrag anzeigen
    N...Dir ist bekannt das die Seite ein Sicherheitsloch hat und womöglich dadurch als spamschleuder verwendet werden kann, soweit ich weiss kannst du somit auch rechtlich belangt werden weil du davon wusstest und nichts dagegen unternohmen hast. Also stell die Seite offline und schau dir die Logfiles des Apache an.
    ...danke für den Tip.

    Da ich die Logfiles, wie schon gesagt, überprüft habe (...und ich denke, dass ich dafür qualifiziert genug bin) und keine Unregelmässigkeiten gefunden habe (und das bei sieben verschiedenen Seiten), gehe ich davon aus, dass der Hack über die jeweiligen Hoster gelaufen ist. Somit bin ich wohl aus der Pflicht und, wenn man es genau nimmt, müsste der Hoster wohl eher seine Server abstellen... aber das ist eigentlich OFF-Topic.

    Trotzdem Dank für deinen Hinweis.
    Problem gelöst?! Mark it! | FAQ gelesen? | Level-Up auch DU zählst!

  11. #10
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Du mußt Dich nicht angepinkelt fühlen, wenn Du die Lücke nicht findest, sie ist definitiv vorhanden. Wenns am Hoster liegt, weißt Du, was Du zu tun hast. Wenn nicht, vlt mal etwas jemanden Qualifizierteren die Logs durchguggn lassen. Es kann durchaus sein, daß der gesamte Server kompromittiert ist, anhand des Änderungsdatums Deiner befallenen Dateien kannst Du auch den Hoster mit der Nase drauf stupsen, damit kann er annährend die restlichen Webs analysieren. Der Haufen hier wird immer trauriger.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

Thema geschlossen
Seite 1 von 4 1 2 3 4 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein