Thema geschlossen
Seite 1 von 6 1 2 3 4 5 ... LetzteLetzte
Ergebnis 1 bis 10 von 54

Thema: Seite verteilt viren!!

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    12.11.2006
    Ort
    Landsberg
    Beiträge
    290
    Bedankte sich
    25
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Seite verteilt viren!!

    Guten Tag zusammen,

    ich habe mir mal vor einiger Zeit die Mühe gemacht und eine Website für das THW Landsberg gebaut.

    Nun bekomme ich gerade einen Anruf vom Datenschutzministerium das die Joomla Seite unsicher sei und Viren verteile

    Nahzu gleichzeitig ruft mich ein Kammerad an der meinte er habe nach dem besuch einen Virus auf den Rechner....

    Ich habe die Seite offline genommen und jetzt weiss ich echt nicht mehr weiter....

    Was haltet Ihr von der Geschichte?

    danke
    Gruß
    Alex

  2. #2
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi,

    tja das sieht danach aus, als wenn Du eine alte Joomla Version einsetzt, welche geHackt wurde. Nun werden an zig Stellen wahrscheinlich versteckte iframes sitzen welche Seiten mit malware einbindet. Zum Thema was Du jetzt tun solltest benutze bitte die Suchen Funktion denn das Thema geHackte Seite gehört hier zum Standart Thema (nicht weil Joomla schlecht ist, sondern weil die meisten es Installieren und nieee Updaten)

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  3. #3
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Na gar nix halt ich davon, irgendwann ne Seite gemacht und seit dem vermutlich keine Updates? Nen sauberes Backup gibt es auch nicht, oder?

    Flottes Liste für gehackte Websites

    Zitat:
    Ich kann es nur runterbeten:
    1) Sofort den gesamten Auftritt mit allen Dateien entfernen (sichern!)
    2) Datenbankinhalt entfernen
    3) Letzte definitv saubere Sicherung einspielen
    4) Alle Passwörter ändern (Datenbank, Joomla, FTP, etc.)
    5) Log-Dateien holen und Einbruchslücke lokalisieren
    6) Lücke schließen!
    Zusätzlich Joomla Version und Komponenten mit Version posten. Vielleicht haste Glück und jemand weiß auf anhieb wo wer unbefugtes reinkam.

    Offline genommen heißt bei Dir?
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

  4. #4
    bgd
    bgd ist offline
    Neu an Board
    Registriert seit
    23.08.2007
    Beiträge
    54
    Bedankte sich
    6
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    Im Goolge Cache sind die Seiten sicher noch drin, und kann da vielleicht noch schaden anrichten.
    Oder, ist meine Vermutung falsch?

  5. #5
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Vermute das Deine Vermutung falsch ist. Der Cache läd nichts nach, und ich gehe davon aus das google den auch scannt. Ansonsten, sollte es anders sein, ist es ja nicht das Problem des Betreibers, sondern googles Problem
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

  6. #6
    Kommt häufiger vorbei
    Registriert seit
    12.11.2006
    Ort
    Landsberg
    Beiträge
    290
    Bedankte sich
    25
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Version ist 1.0.11 oder so

    website habe ich über das Backend in den Wartungsmodus geschaltet.

    Backups existieren schon....
    nur wer sagt mir das auch das Backup nicht schon den Virus hat?

    Ich würde gerne auf 1.5 umsteigen.
    Template und Inhalte auf Umstieg möglich?

    danke

  7. #7
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi,

    also als erstes möchte ich Dir ans Herz legen, Deine Seite in Zukunft öfters mal zu Updaten. 1.0.11 stammt ja aus Zeiten da haben die Römer noch mit gearbeitet. Dann ist es auch kein Wunder das Deine Seite gehackt wurde...

    Ja die Schritte stehen ja bereits oben.
    Backup machen / FTP komplett leeren!
    Und was auch wichtig ist, stelle mal dein FTP Programm so ein, dass es auch versteckte Dateien Anzeigt. Den oftmals sind auch gerne mal in einem Versteckten Verzeichniss solch böse Sachen wie C99 Shell versteckt.. und das währe schlimm...

    Wenn Du das alles geklärt hast, richtest Du dir eine neue Datenbank ein (die alte lässt Du erstmal noch bestehen)

    Installierst dort J1.5 rein. Dann könntest Du unter J1.5 den MTW Migrator Installieren und die ganzen Inhalte / User / Section / Categories etc. übernehmen lassen.

    Der Rest ist Handarbeit.

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  8. #8
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Unabhängig vom Upgrade, erstmal Flottes Liste!
    Offline heißt in dem Fall dann tatsächlich komplett aus dem Internet entfernen.

    Mach ne Sicherung (ohne die Alte zu löschen) inkl. DB. Dann alles löschen.

    Zieh Dir das late Backup z.B. in eine XAMPP installation, serv lokal darauf rum, mit aktivem Virenscanner

    Wenn Du Dir sicher bist, das Du ne saubere Installation hast, kümmere Dich um das upgrade. Am besten auf nem lokalen Rechner. Dann, alle Passwörter ändern nicht vergessen, einen Umzug, also online stellen.
    Und nehm bitte nicht einfach die Daten aus der DB die jetzt online ist. Da kann auch ne Menge drin sein.
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

  9. #9
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi mad,

    nicht falsch verstehen, aber wozu einen Unnötigen Schritt machen ? Wenn er seine Seite doch eh Migrieren möchte, benötigt er doch die Dateien nicht mehr (ausser vieleicht die Bilder). Alles was er zum Migrieren der Inhalte braucht ist die Datenbank und die Bilder. Deshalb hab ich ja geschrieben Backup dann Löschen.

    Wenn das alles geklappt hat, kann er sogar seine alte Seite komplett vernichten. Wozu also noch die Mühe machen alles durchzuscannen etc. ?

    Edit:
    natürlich setzt das Vorraus, das er nur die Inhalte Migriert, so wie ich oben geschrieben habe. Der Rest ist natürlich Handarbeit alles wieder neu zu Installieren, einzurichten etc.
    Module etc. würde ich nicht Migrieren, denn das setzt natürlich wieder vorraus das er eine Lauffähige 1.0 hat. Das währe aber eine Gefahr.

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  10. #10
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Versteh Dich gar nicht falsch

    Das mit den Daten durchscannen bezog sich auf das letzte Backup, weil er da nicht sicher wahr ob es sauber ist.
    Was den aktuellen Datenbestand angeht, klar böse tools sind meistens Dateien, aber wer sagt Dir das nicht auch was in der DB drinsteht. Z.B. ein paar nette superadmins?
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

Thema geschlossen
Seite 1 von 6 1 2 3 4 5 ... LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein