+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 19 von 19

Thema: Webseite durch Code verseucht - wer hilft mir?

  1. #11
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Ok, dann durchsuche mal die index.php von joomla und vom template nach einem iframe.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  2. #12
    Neu an Board
    Registriert seit
    03.09.2005
    Beiträge
    52
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    so, ich habs gefunden.. war im template

    danke für eure hilfe

  3. #13
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    nicht so früh freuen ... war erst die hälfte
    Jetzt schaust Du, ob sich zwischen den tausenden regulärer Dateien, noch ein oder zwei eingeschleuste Dateien befinden. Diese können Hintertüren beinhalten, mit denen man sich Zugang zum Webspace verschafft, ohne auf eine Lücke angewiesen zu sein.
    Oder es ist eine Phishingseite hinterlegt, oder ein Spammailer, oder ...
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #14
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Und dann denkst Du bitte mal an Punkt 3) von Flottes Regeln.
    Außerdem ist das ein guter Zeitpunkt, sich mal mit den Logdateien zu beschäftigen.
    Quasi als Aufgaben für die 3. Halbzeit.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  5. #15
    Neu an Board
    Registriert seit
    03.09.2005
    Beiträge
    52
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Und dann denkst Du bitte mal an Punkt 3) von Flottes Regeln.
    Außerdem ist das ein guter Zeitpunkt, sich mal mit den Logdateien zu beschäftigen.
    Quasi als Aufgaben für die 3. Halbzeit.
    hi, wie finde ich solche bösen dateien? es sind ja unmengen im joomla.. hast du nen suchtipp?

    und mit den logs? meint ihr die tabelle logs im joomla? wo finde ich solche serverlogs? bitte um hilfe.

    danke

  6. #16
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von sossenbinder Beitrag anzeigen
    hi, wie finde ich solche bösen dateien? es sind ja unmengen im joomla.. hast du nen suchtipp?
    Ganz einfach.
    Baue lokal (mit xampp) Deine Seite nach. Nutze dabei genau die selben Erweiterungen (Komponenten, Module, Mambots) wie auf der HP in genau dieser Version. Auch das Template sollte selbe sein. Inhalte brauchst Du nicht einzustellen.
    Dann nimmst Du eine Kopie vom Webspace und führst einen Dateivergleich durch (als Werkzeug eignet sich dazu bspw. der TotalCommander). Damit findest Du die überzähligen Dateien. Natürlich mußt Du nun jede Datei einzeln nochmal bewerten.

    Anschließend das selbe Spiel noch mal. Diesmal suchst Du nach gleichen Dateien mit unterschiedlichen Größen. Damit findest Du veränderte Systemdateien, die möglicherweise eine Hintertür oder anderen Schadcode enthalten. Auch hier ist weieder bei jedem Fund eine Einzelfallprüfung nötig.

    und mit den logs? meint ihr die tabelle logs im joomla? wo finde ich solche serverlogs? bitte um hilfe.danke
    In Deinem Webspace gibt es evtl. ein Verzeichnis "Logs". Dorthin kopiert Dein Hoster die Logdateien, meist unterteilt in Logs für Web und Logs für FTP.
    Wenn sowas nicht existiert, dann frage den Hoster danach. Wenn Du den Zeitraum der Infektion zuverlässig eingrenzen kannst, dann brauchst Du Dir auch nur die Logs für diesen Zeitraum + die Vorwoche geben lassen.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #17
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von sossenbinder Beitrag anzeigen
    Ice Gallery , joomlaXplorer
    Du hälst nicht so viel davon vollständige Informationen anzugeben, obwohl dies gefordert ist - oder? (siehe vorherige Postings).
    Ohne Verisonsnummern sind Angabe wie die obigen gleichbedeuted mit "...in China ist gerade ein Sack Reis umgefallen"...

    So wenig Arbeit wie möglich haben aber ständg nachfragen und kompetente Hilfe erwarten.
    Denk da mal drüber nach!

  8. #18
    Neu an Board
    Registriert seit
    03.09.2005
    Beiträge
    52
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    Du hälst nicht so viel davon vollständige Informationen anzugeben, obwohl dies gefordert ist - oder? (siehe vorherige Postings).
    Ohne Verisonsnummern sind Angabe wie die obigen gleichbedeuted mit "...in China ist gerade ein Sack Reis umgefallen"...

    So wenig Arbeit wie möglich haben aber ständg nachfragen und kompetente Hilfe erwarten.
    Denk da mal drüber nach!
    fordern kann mein hund, seinen täglichen auslauf zum beispiel.. "obwohl dies gefordert ist". zumindest gab es nette leute die mir hier geholfen haben. ich bin eben anfänger. meinen dank an alle netten helfer nochmals. war wirklich super von einigen.

  9. #19
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Zitat Zitat von sossenbinder Beitrag anzeigen
    ich bin eben anfänger.
    na und, ist das eine besondere Auszeichnung?
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

  10. Erhielt Danksagungen von:

    hgx

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein