+ Antworten
Ergebnis 1 bis 7 von 7

Thema: Links in der Index.php des Templates

  1. #1
    Neu an Board
    Registriert seit
    27.02.2007
    Beiträge
    6
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Links in der Index.php des Templates

    Hallo,

    bei meiner Site wird seit längerem die index.php des Templates "editiert". Es werden Links eingefügt. Teilweise sichtbar als Anhängsel am Seitenfuß, teilweise unsichtbar.
    Ich hab die Datei schon mit 444 Berechtigung versehen, hilft nix.

    2 Fragen:
    Was ist das für ein Angriff. Wie gehen die da vor?
    Was kann man dagegen tun?

    Google hat mit leider noch nicht DIE Lösung gebracht...

    Vielleicht kann mir jemand von euch einen Tipp geben.

    Cu
    Stefan

  2. #2
    Gehört zum Inventar Avatar von albatros
    Registriert seit
    16.08.2006
    Beiträge
    7.840
    Bedankte sich
    1.118
    Erhielt 1.890 Danksagungen
    in 1.748 Beiträgen

    Standard

    Hi,

    Google vielleicht nicht, aber die Forensuche:
    u.a. http://www.joomlaportal.de/sicherhei...index-php.html

    hth

    albatros
    1.FAQ 2.SuFu 3.Google
    Hilfestellungen und Lösungen können nur im Forum von allen genutzt werden. Bitte keine Supportanfragen per PN!
    ...und setz mich auf mein achtel Lorbeerblatt und mache was ich will.

  3. #3
    Hat hier eine Zweitwohnung
    Registriert seit
    26.10.2006
    Ort
    Westoverledingen
    Alter
    19
    Beiträge
    1.570
    Bedankte sich
    60
    Erhielt 381 Danksagungen
    in 368 Beiträgen

    Standard

    Mein Auto ist geknackt worden. Wieso?

    Genauso aussagekräftig. Mal ehrlich. Welche Joomlaversion, alle Komponenten (wirklich) aktuell?

    Hast du Zugriff auf die Serverlogs? Wenn ja, schau, wo der Hacker reinkommt. Und nimm die Seite erst mal offline.
    Wenn du keinen Zugriff hast, musst du dringend deinen Hoster kontaktieren.
    Wer weiß, wo alles Lücken sind.
    Gruß, Dennis

  4. #4
    JoomGallery Avatar von Claudia E.
    Registriert seit
    12.04.2007
    Ort
    nahe Berlin
    Beiträge
    6.825
    Bedankte sich
    135
    Erhielt 1.768 Danksagungen
    in 1.678 Beiträgen

    Standard

    Zitat Zitat von finanza Beitrag anzeigen
    seit längerem

    Dann wird es höchste Zeit, dass du handelst.
    Momentan ist dein Verhalten als grob fahrlässig zu bezeichnen, sorry.
    Arbeite bitte die Tipps von Flotte ab.
    Freundliche Grüße von Claudia

    Forum, Doku, FAQ, Demo der JoomGallery

  5. #5
    Neu an Board
    Registriert seit
    27.02.2007
    Beiträge
    6
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Vielen Dank schon mal für eure Antworten!!

    >Hast du Zugriff auf die Serverlogs? Wenn ja, schau, wo der Hacker reinkommt. Und >nimm die Seite erst mal offline.

    In den Logs hab ich folgendes gefunden:

    200.46.235.154 - - [06/Mar/2009:14:39:58 +0100] "GET /administrator/index.php HTTP/1.1" 200 2142 "-" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
    200.46.235.154 - - [06/Mar/2009:14:39:59 +0100] "GET /administrator/index.php HTTP/1.1" 200 2142 "-" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
    200.46.235.154 - - [06/Mar/2009:14:39:59 +0100] "POST /administrator/index.php HTTP/1.1" 200 54 "http://www.xxx.de/administrator/index.php" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
    200.46.235.154 - - [06/Mar/2009:14:40:00 +0100] "GET /administrator/index2.php?option=com_templates&task=edit&cid[]=247portal-b-red&client=0 HTTP/1.1" 200 34092 "http://www.xxx.de/administrator/index.php" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
    200.46.235.154 - - [06/Mar/2009:14:40:01 +0100] "POST /administrator/index2.php HTTP/1.1" 200 40133 "http://www.xxx.de/administrator/index2.php?option=com_templates&task=edit&cid[]=247portal-b-red&client=0" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
    200.46.235.154 - - [06/Mar/2009:14:40:02 +0100] "POST /administrator/index2.php HTTP/1.1" 301 - "http://www.xxx.de/administrator/index2.php" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"

    Sagt euch das was?

  6. #6
    Neu an Board
    Registriert seit
    31.12.2007
    Beiträge
    38
    Bedankte sich
    0
    Erhielt 9 Danksagungen
    in 8 Beiträgen

    Standard

    Zitat Zitat von finanza Beitrag anzeigen
    Vielen Dank schon mal für eure Antworten!!

    Sagt euch das was?
    Hallo Stefan,

    mir sagt das nichts gutes, und für wirkliche Hilfe hab ich zuwenig Infos.

    Was du jedoch sicher tun musst ist 1.) die Seite offline nehmen und nach vorherigem Backup komplett vom Server entfernen - das so sicher wie Feuer brennt

    Danach die neuste Version von Joomla installieren und die Inhalte der alten Seite neu einpflegen, ist das erledigt, dann schütze den Adminordner per .htaccess mit einem STARKEN Passwort.

    Du hattest bisher Glück mit eurer Seite, es lässt sich damit aktuell jedoch auch schlimmeres anstellen als nur Links einzufügen! Der Eindringling aus Panama ging bisher eher vorsichtig vor, das kann sich aber schnell ändern.

  7. Erhielt Danksagungen von:


  8. #7
    Neu an Board
    Registriert seit
    27.02.2007
    Beiträge
    6
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Hab alle Erweiterungen upgedatet und weitere Sicherungsmassnahmen getroffen (.htaccess usw. ). Seitdem passt das wieder.
    Ich habe daraus die Lehre gezogen, es mir 2x zu überlegen ob ich einen Jommla Zusatz benötige und installieren oder nicht... Mit jeder Komponente usw. steigt der Pflegeaufwand.

    Vielen Dank nochmal allen Postern!!

  9. Erhielt Danksagungen von:


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein