+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: Ich wurde gehackt, wie gehts weiter?

  1. #1
    Neu an Board
    Registriert seit
    29.04.2007
    Beiträge
    53
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Ich wurde gehackt, wie gehts weiter?

    Hallo,

    gestern Nachmittag wurde die index.php von meinem Template geändert. Mehr nicht. Ich sehe ja das Datum, wann die Datei geändert wurde.

    Zum selben Zeitpunkt finde ich auch ne Menge Log Einträge von ein und derselben IP.
    Allerdings kann ich da nirgends rausfinden wie der zugriff erfolgte.

    Einmal wird hierrauf zugegriffen:
    /administrator/components/com_astatspro/additional.php?res_width=1440&res_height=900&js=tr ue
    Dann werden alle Bilder meines Templates aufgerufen, danach alle Bilder meiner Gallery.

    Wie gehe ich da mit der Suche am besten vor? Die IP kommt aus Deutschland. Wie gehe ich rechtlich an? Dazu muss das Ergebnis jedoch eindeutig sein.

    Danke schon mal!

  2. #2
    Kommt häufiger vorbei Avatar von hect0r
    Registriert seit
    27.10.2008
    Beiträge
    355
    Bedankte sich
    54
    Erhielt 37 Danksagungen
    in 36 Beiträgen

    Standard

    nutz mal die sufu im forum. es gibt HILFREICHE infos wie man bei so etwas vorzugehen hat.

    schau dir mal diese komponente an: /com_astatspro/

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    29.04.2007
    Beiträge
    53
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Danke, an diese Komponente hatte ich auch zuerst gedacht. Allerdings hatte ich noch niemanden gefunden der darüber auch gehackt wurde. Die Seite von fc-hosting.de habe ich mir auch schon angesehen.

    Mein Problem ist halt, dass ich den Angriff nicht sehen kann. Was sehr wohl an meiner kompetenz liegen kann.
    Müssten dann nicht mehrere zugriffe auf "com_astatspro" gehen?

    Was mich ja auch wundert, dass tatsächlich nur die eine index verändert wurde.

  5. #4
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Welche Joomla-Version setzt du ein, welche Erweiterungen in welchen Versionen sind installiert?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  6. #5
    Hat hier eine Zweitwohnung Avatar von MrDamage
    Registriert seit
    28.08.2007
    Ort
    Wien
    Beiträge
    1.778
    Bedankte sich
    6
    Erhielt 606 Danksagungen
    in 562 Beiträgen

    Standard

    astats pro 1.x hat eine Sicherheitslücke.
    (siehe: http://secunia.com/advisories/29008/)

    Weiß nicht, ob es eine neuere, gefixte Version gibt. Aber ich glaube die Entwicklung wurde eingestellt.
    www.web-consultant.at
    Sorry, kein Support über die "Private Nachrichten"-Funktion.

  7. #6
    Neu an Board
    Registriert seit
    29.04.2007
    Beiträge
    53
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Joomla! 1.0.12 Stable Ich weiß

    astatsPRO (1.0.0)
    EasyBook (1.1)
    Events (1.4.2)
    FacileForms (1.4.7)
    JCE Admin (1.1.0)
    PonyGallery ML (2.4.0)

    Backups existieren im übrigen. Es geht mir halt nur um die Lücke.

  8. #7
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    In den Backups befindet sich die Lücke auch.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  9. #8
    Neu an Board
    Registriert seit
    29.04.2007
    Beiträge
    53
    Bedankte sich
    2
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ja, das ist mir schon klar. Das werde ich dann auch sofort updaten und alle Passwörter ändern.

    Aber wenns wirklich ne Komponente ist, möchte ich diese natürlich entfernen.
    Ist die oben genannte Adresse ein Einbruch?

  10. #9
    Hat hier eine Zweitwohnung Avatar von MrDamage
    Registriert seit
    28.08.2007
    Ort
    Wien
    Beiträge
    1.778
    Bedankte sich
    6
    Erhielt 606 Danksagungen
    in 562 Beiträgen

    Standard

    Neben astatspro 1.x hat auch Easybook 1.1 eine Sicherheitslücke (SQL Injection Exploit).
    Und Joomla gehört natürlich auf 1.0.15 erneuert.
    www.web-consultant.at
    Sorry, kein Support über die "Private Nachrichten"-Funktion.

  11. #10
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Zitat Zitat von MrDamage Beitrag anzeigen
    Neben astatspro 1.x hat auch Easybook 1.1 eine Sicherheitslücke (SQL Injection Exploit).
    Und Joomla gehört natürlich auf 1.0.15 erneuert.
    Ich widersprech nur ungern aber die 1.5.13 erscheint mir sinnvoller
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein