+ Antworten
Ergebnis 1 bis 7 von 7

Thema: ****obilder-Einträge im Quelltext

  1. #1
    War schon öfter hier
    Registriert seit
    17.08.2008
    Beiträge
    131
    Bedankte sich
    70
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard ****obilder-Einträge im Quelltext

    Hallo zusammen,
    mir wurde von einem dritten, der sich mein Quelltext angeschaut hat, darüber informiert, dass sich aus irgendeinem Grund ****obilder-Einträge in meinem Quelltext befinden.
    Habe die Tage auch immer wieder Spam-Einträge in meinen Artikelkommentaren (JoomlaComments).
    Diese habe ich immer herausgelöscht!
    Doch nun habe ich wie schon gesagt diese ****obilderlinks im Quelltext.
    Habe jetzt die JoomlaComments komplett deaktiviert und die Komponente deinstalliert.

    Wenn ich nun unter Templates mir die HTML-Datei meiner Seite anschaue finde ich diese Einträge nicht!
    Möchte sie aber unbedingt los werden!!!
    Kann mir jemand ein Tipp geben wie ich diese raus bekommen!??

    Quelltext könnt ihr hier sehen: www.1-herren-hvl.de

    Vielen Dank schon im voraus...

  2. #2
    Knauf
    Gast

    Standard

    Welche Joomla 1.0-Version ist das? Wenn du es nicht wars, dann hatte irgendjemand Zugriff auf deine Seite - was heißt dass du gehackt wurdest. In diesem Fall sind Flottes Ratschläge zu beachten.

  3. Erhielt Danksagungen von:


  4. #3
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.367
    Bedankte sich
    456
    Erhielt 2.978 Danksagungen
    in 2.796 Beiträgen

    Standard

    Kann man sehen, wenn man den Quelltext aufruft und nach ganz unten scrollt. Da sind etliche besagte Links eingefügt.
    Bist wohl eindeutig gehackt worden.

    Bei der Gelegenheit gleich auf Joomla 1.5.14 updaten. Wie du siehst, ist das alte Joomla zu unsicher


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  5. Erhielt Danksagungen von:


  6. #4
    Neu an Board
    Registriert seit
    31.12.2007
    Beiträge
    38
    Bedankte sich
    0
    Erhielt 9 Danksagungen
    in 8 Beiträgen

    Standard **obilder-Einträge im Quelltext

    Du solltest die Seite 1.) unbedingt _sofort_ vom Netz nehmen!
    Die Logs zur prüfung sichern
    Dann ein Backup machen, den Webauftritt komplett löschen, die neuste Joomlaversion aufspielen und dann deinen Webauftritt neu einrichten.

    Dabei sollte auch auf die Dateiberechtigungen geachtet werden wobei nur der FTP-Benutzer auch Schreibrechte haben sollte.

    Gruß, WebAdmin

  7. Erhielt Danksagungen von:


  8. #5
    War schon öfter hier
    Registriert seit
    17.08.2008
    Beiträge
    131
    Bedankte sich
    70
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Das heisst also für mich, dass es keine Möglichkeit gibt dieses Rückgängig zu machen!?

    Gibt es dadurch ein Risko für mich, oder kann ich die Seite so auch weiterhin online lassen?

    Gibt es auch die Möglichkeit auf 1.5 zu megrieren, so dass ich alles beibehalten kann und nicht die ganze Seite neu erstellen muss!?

  9. #6
    Moderator Avatar von time4mambo
    Registriert seit
    11.12.2006
    Ort
    76646 Bruchsal
    Alter
    54
    Beiträge
    14.367
    Bedankte sich
    456
    Erhielt 2.978 Danksagungen
    in 2.796 Beiträgen

    Standard

    In der Site wird ein Script aufgerufen, welches diese Links einfügt.
    Noch mal zum mitschreiben: es wird ein fremdes Script aufgerufen, dass diese Zeilen an deinen bestehenden Code einfügt.
    Oder anders ausgedrückt: es hat sich in deinem Webauftritt ein fremdes Script eingenistet.
    Das kann neben der unerwünschten Links auch bedeuten, das diverse andere dinge ausspioniert werden, deine Website als Spamsite missbraucht wird und viele andere Dinge mehr!

    Du könntest vielleicht auch eine Seite davor schalten und Besucher deiner seite vor betreten deiner Site warnen, dass sie eine gehackte und Scriptverseuchte Site betreten, wo niemand so genau weiß, was passiert.

    Und du solltest schon mal etwas Geld an die Seite legen, damit du deinen Hoster bezahlen kann, wenn das fremde Script selbigen vielleicht irgendwann mal lahm legt und dieser nach Durchsicht der Logfiles feststellt, dass du ein uraltes Joomla ( gleich Sicherheitsrisiko) auf dem Server hattest und als eindeutig Schuldiger ausgemacht wirst.

    Ich persönlich möchte nicht in deiner Haut stecken .....


    Falls du keine eigenen Updates hast, dann frag doch mal deinen Hoster, ob er dir eine sauberes älteres Backup zurückspielen kann. Bei meinem kostet das ca. 15,-


    Axel
    Schulungen, Webentwicklung: time4mambo
    (Video-)Tutorials: time4joomla

  10. #7
    Gehört zum Inventar Avatar von deejey
    Registriert seit
    22.04.2006
    Ort
    HH
    Beiträge
    9.309
    Bedankte sich
    509
    Erhielt 1.791 Danksagungen
    in 1.583 Beiträgen

    Standard

    Habe schon Templates gesehen, in die deren Hersteller trickreich einige Schweinereien versteckt haben, versuche es nochmal mit einem der Joomla-Standardtemplates (Rhuk...)
    Kein Support über PM; Ignoriermodus aktiv bei "dringend", "schnell", "eilt", denn: Zeit ist relativ

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein