+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 14 von 14

Thema: index.php template wird verändert oder ändert sich

  1. #11
    Kommt häufiger vorbei Avatar von SchusterHannes
    Registriert seit
    17.04.2006
    Ort
    Boppard
    Alter
    45
    Beiträge
    285
    Bedankte sich
    6
    Erhielt 48 Danksagungen
    in 48 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    LIES bitte mal meinen oben geannten Link (auch in meiner Sig zu finden ) oder eben auch die vielen vielen anderen Fälle in den beiden Sicherheits-Foren. Es steht alles da! So schwierig ist das nicht.

    Du kannst auch weiter _glauben_, das es keine Sicherheitslücke gibt/gab...
    Möglicherweise hast Du auch "geheim" als passwort benutzt (kein Witz, gibts noch genug von)... dann brauch es in der Tat keine Sicherheitslücke. Geh zu 99,999% aber davon aus, das ein Angreifer deswegen nicht weniger "fleissig" ist und keine Backdoor hinterlassen hat.
    Ich bin jetzt aktuell dabei alles zu Löschen, d. h. Seite komplett Datenbank ... das Verzeichnis löschen. Dann werde ich ein neues Verzeichnis erstellen per FTP neu hochladen und die Datenbank wieder importieren. Ich muss zu meiner Schande gestehen, dass ich ein ziemlich leichtes Passwort hatte. Ich habe die Gefahr auch unterschätzt.
    Gruß
    Schuster Hannes

    gulix-web4u.de

  2. #12
    Kommt häufiger vorbei Avatar von SchusterHannes
    Registriert seit
    17.04.2006
    Ort
    Boppard
    Alter
    45
    Beiträge
    285
    Bedankte sich
    6
    Erhielt 48 Danksagungen
    in 48 Beiträgen

    Standard

    Zitat Zitat von joomlahosting.de Beitrag anzeigen
    Moin,
    ich gehe mit dir jede Wette ein, das Du morgen oder übermorgen wieder erfolgreich gehackt wirst. Das ändern der Passwörter ist teil des "ganzen" aber noch lange nicht ausreichend.

    Die Frage die zu beantworten ist, was hat es dem Hacker ermöglicht Dich zu hacken.
    Dafür sind die Logs zu studieren. Im Zweifel wende Dich an Deinen Hoster, der sollte Dir helfen.

    Grüße
    Die Logs sind denke ich wohl gut studiert. Wir haben Zeitpunkt IP-Adresse und eben, dass es offensichtlich ein Robot war der sich zuletzt eingeloggt hat, analysiert. Ich denke, wie bereits oben erwähnt, war es wohl das relativ leichte Passwort, was den Hacker den Angriff ermöglicht hat. Die Gefahr habe ich wirklich unterschätzt.
    Gruß
    Schuster Hannes

    gulix-web4u.de

  3. #13
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von SchusterHannes Beitrag anzeigen
    In den Logfiles steht doch nicht die fehlgeschlagenen Einlogversuche.
    Doch
    Code:
    127.0.0.1 - - [11/Dec/2008:17:27:22 +0100] "GET /test/administrator/index.php HTTP/1.1" 200 4238 --> 1. Aufruf des Backends mit Login
    127.0.0.1 - - [11/Dec/2008:17:27:27 +0100] "GET /test/administrator/templates/khepri/favicon.ico HTTP/1.1" 200 1150 --> Aufbau des Templates
    ...
    127.0.0.1 - - [11/Dec/2008:17:27:42 +0100] "POST /test/administrator/index.php HTTP/1.1" 200 4491 --> user/pass gesendet
    127.0.0.1 - - [11/Dec/2008:17:27:42 +0100] "GET /test/administrator/templates/khepri/images/notice-alert.png HTTP/1.1" 200 973 --> wegen Fehler wird Notiz eingeblendet
    127.0.0.1 - - [11/Dec/2008:17:27:51 +0100] "POST /test/administrator/index.php HTTP/1.1" 200 4491 --> zweiter Versuch
    127.0.0.1 - - [11/Dec/2008:17:28:04 +0100] "POST /test/administrator/index.php HTTP/1.1" 200 4491 --> dritter Versuch
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  4. #14
    Kommt häufiger vorbei Avatar von SchusterHannes
    Registriert seit
    17.04.2006
    Ort
    Boppard
    Alter
    45
    Beiträge
    285
    Bedankte sich
    6
    Erhielt 48 Danksagungen
    in 48 Beiträgen

    Standard

    Vielen Dank an alle!!!

    Bislang hat es niemand wieder geschafft meine Seite noch einmal zu hacken. Ich denke, es lag wohl an dem zu einfachen Passwort. Ich habe auch alles neu installiert usw. Hoffentlich ist jetzt Ruhe.
    Gruß
    Schuster Hannes

    gulix-web4u.de

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein