na dann schau dir mal genau an, in welchen erweiterungen sich die befinden und was in den iframes drin steht.
*grummel* *schimpf* *...* Es war direkt auf der ersten index.php im root hart kodiert. Hab zwar alles angeschaut, aber die nicht!
Dank an alle. Manchmal sieht man eben den Wald vor lauter Bäumen nicht mehr!
Wenn dort so etwas eingetragen war, dann bedeutet das, daß Dein Joomla gehackt wurde. Du hast ein Sicherheitsproblem!
Dazu Flottes 6 goldene Regeln:
So ist bei gehackten Seiten vorzugehen:
1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
2) Datenbankinhalt entfernen
3) Letzte definitv saubere Sicherung einspielen
4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
5) Log-Dateien holen und Einbruchslücke lokalisieren
6) Lücke schließen!
... weniger Joomla, mehr mein Provider ...
in welcher Hinsicht?
es bedankt sich
DerFalk
Mangelnde Abschottung der Webs zueinander, unsichere Einstellungen (url_fopen, register_globals, etc.), einen Patch übersehen. Es gibt viele Möglichkeiten.
Wichtig ist, daß der Provider schnellst möglich reagiert und seine Kunden informiert.
Lesezeichen