+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 17 von 17

Thema: Spam-Versand auf Webseite

  1. #11
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Das wollte ich gerade schreiben:

    Und noch was vergessen, Doppelt-Sorry!
    Überprüfe bitte alle Erweiterungen bezüglich der etwaig verbauten Erweiterungen der CMS’e!
    Und nicht nur bezüglich der Aktualität, sondern "auch sonst".

    LG Tina

    P.S.:
    Ich würd auch gerne selber in den Logfiles suchen
    Ja, mach das, rufe eventuell Deinen Hoster an, falls Du keinen Rootzugriff haben solltest.
    Verwende immer SICHERE Passwörter für (Admin-Account, DB, FTP-Session, Servermanagement, Kundeninterface, Root, MySQL etc.) die sonst n i r g e n d s Verwendung finden!
    (Immer andere Passwörter)!

  2. #12
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Und noch eine Anmerkung hinterher, für die Zukunft:

    Wir haben bei uns (Managed-Server) eine serverseitige Lösung, die nach allen veränderten /hinzugefügten Dateien bezüglich des Webspaces forscht, laufen.
    Man könnte so was beispielsweise über den Cronjob starten. Die Zeitintervalle sind dabei völlig variabel. Und falls Interesse, so könntest Du darüber mit Deinem Hoster etc. sprechen.


    LG Tina

  3. #13
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Aus Erfahrung kann ich sagen, daß nicht immer nur Joomla bzw die Extensions verdächtig sind. Oft sind es andere "auf dem Server vergessene" uuuralte Versionen von anderen Applikationen, z.B. Forensoftwares, Groupwares, vergessene Shopspielwiesen etc. Auch das unbedingt checken!

    Es gibt ein nettes Tool für Serverbetreiber, es gibt es auf http://www.ossec.net/. Allerdings schützt es nicht vor Einbrüchen, warnt aber quasi in Echtzeit per Mail vor jeglichen Veränderungen auf dem Server. Z.B. Dateiänderungen, und es wertet Logfiles nach verdächtigen Aktivitäten aus. Es ist Open Source, und ich denke, es ist keine schlechte Lösung. Dann einfach noch den Mailaccount so einstellen, daß es eine SMS aufs Handy gibt (volle Lautstärke nebens Bett legen!), und man kann umgehend reagieren. Natürlich doof wg. Koitus Interruptus, aber ich denke, der ist es wert .
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  4. Erhielt Danksagungen von:


  5. #14
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Zitat Zitat von j!-n Beitrag anzeigen

    Es gibt ein nettes Tool für Serverbetreiber, es gibt es auf http://www.ossec.net/. Allerdings schützt es nicht vor Einbrüchen, warnt aber quasi in Echtzeit per Mail vor jeglichen Veränderungen auf dem Server. Z.B. Dateiänderungen, und es wertet Logfiles nach verdächtigen Aktivitäten aus. Es ist Open Source, und ich denke, es ist keine schlechte Lösung. Dann einfach noch den Mailaccount so einstellen, daß es eine SMS aufs Handy gibt (volle Lautstärke nebens Bett legen!), und man kann umgehend reagieren. [...]
    WOW, sieht super aus, danke!

  6. Erhielt Danksagungen von:


  7. #15
    Gehört zum Inventar Avatar von jacxx
    Registriert seit
    07.03.2005
    Ort
    horsehead nebula
    Beiträge
    9.277
    Bedankte sich
    394
    Erhielt 2.051 Danksagungen
    in 1.940 Beiträgen

    Standard

    Hehe Chris.. jetzt brauchst du noch ein Tool welches dich vor der sms warnt..
    Wer Joomla nachmacht oder verfälscht, oder nachgemachte oder verfälschte sich verschafft und in Verkehr bringt, wird mit Typo3 nicht unter zwei Jahren bestraft.
    Joomla Forum
    Joomla braucht Dich!

  8. #16
    Neu an Board
    Registriert seit
    02.08.2006
    Beiträge
    11
    Bedankte sich
    3
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von j!-n Beitrag anzeigen
    Aus Erfahrung kann ich sagen, daß nicht immer nur Joomla bzw die Extensions verdächtig sind. Oft sind es andere "auf dem Server vergessene" uuuralte Versionen von anderen Applikationen, z.B. Forensoftwares, Groupwares, vergessene Shopspielwiesen etc. Auch das unbedingt checken!

    Es gibt ein nettes Tool für Serverbetreiber, es gibt es auf http://www.ossec.net/. Allerdings schützt es nicht vor Einbrüchen, warnt aber quasi in Echtzeit per Mail vor jeglichen Veränderungen auf dem Server. Z.B. Dateiänderungen, und es wertet Logfiles nach verdächtigen Aktivitäten aus. Es ist Open Source, und ich denke, es ist keine schlechte Lösung. Dann einfach noch den Mailaccount so einstellen, daß es eine SMS aufs Handy gibt (volle Lautstärke nebens Bett legen!), und man kann umgehend reagieren. Natürlich doof wg. Koitus Interruptus, aber ich denke, der ist es wert .
    Mir bleibt auch nix erspart

  9. #17
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Zitat Zitat von fresh955 Beitrag anzeigen
    Mir bleibt auch nix erspart
    *lach* Wir hatten letztens auch aufgeräumt. Da lag nun in irgendwelchen Unterverzeichnissen jede menge "Schrott" auf dem Server. Ansonsten ist so ein Server mehr oder weniger "öffentlich". Ausnahme bilden wohl die per .htacess gesperrten Verzeichnisse. Auch das sollte man berücksichtigen, denn eventuell angeln sich da irgendwelche "Affen" von Verzeichnis zu Verzeichnis...

    Ganz gut kann man das übrigens bezüglich des Yahoo!-Bots beobachten. Wenn man da nicht per robobt.txt gewisse Verzeichnisse ausgeschlossen hat, durchwühlt der einem nicht nur diese – trägt er auch noch alle Inhalte gewisser Unter- Unterverzeichnisse in die SM ein.

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein