+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 14

Thema: phishing versuch

  1. #1
    Neu an Board
    Registriert seit
    07.01.2008
    Beiträge
    17
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Unglücklich phishing versuch

    heute morgen hatte ich die unschöne nachricht auf meinem Schreibtisch, dass unsere Seiten gespeert wurden wegen einem Phishing Versuch in com_contact/cssadmin9/safe.ssl.confirm.onlinebankingofamerica.com/index.htm

    wie kann ich das für die Zukunft sichern?

  2. #2
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Du bist offensichtlich gehackt worden. Um rauszufinden, worüber der Hack erfolgt ist, solltest Du evt. gemeinsam mit dem Provider die Log-Files analysieren. Generell gibt es eine Liste für die Vorgehensweise nach einem Hack, es wird dringendst empfohlen, diese einzuhalten. Da Du nie weißt, was die Hacker sonst alles hinterlassen haben, sollten im Eigeninteresse alle Inhalte (d. h. DB und Dateien) gelöscht oder mit Passwortschutz versehen werden. Dann beginnt die eigentliche Arbeit.

    Interessehalber, welche Joomla Version und welche Erweiterungen in welchen Versionsständen setzt Du ein? Der Hack ist z. B. über veraltete, weil unsichere Erweiterung erfolgt. Manchmal ist aber auch ein PC eines Admin mit Viren verseucht, dann werden vom Virenautor über Remote-Shells evt. FTP-Zugangsdaten ausgelesen und die Website darüber infiziert.

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    07.01.2008
    Beiträge
    17
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    das sind ja tolle aussichten fürs WE.

    weitere Infos kann ich dir leider gerade nicht geben, da ich ja nicht mehr an die Seite komme. nur eins ist sicher - ja ....ich hätte updaten müssen :(

  5. #4
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Es tut mir ja leid für Dich, aber Sicherheitsupdates werden ja nicht aus lauter Spaß herausgebracht. Es kann nicht oft genug betont werden, wie wichtig zeitnahes updaten ist. Wenn man schon für den eigenen PC ständig Updates einspielen muss, wobei dieser nur gelegentlich "im Netz" hängt, so ist es für Server und deren Anwendungsoftware noch viel wichtiger. Dazu gehört auch, dass Du als Webseitenbetreiber für die Aktualität des eingesetzten CMS und dessen Komponenten verantwortlich bist.

  6. #5
    Neu an Board
    Registriert seit
    07.01.2008
    Beiträge
    17
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    asche auf mein haupt.

  7. #6
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Zitat Zitat von joo_new Beitrag anzeigen
    ... weitere Infos kann ich dir leider gerade nicht geben, da ich ja nicht mehr an die Seite komme.
    Neben regelmäßigen Updates und Backups auch ganz wichtig: Dokumentation. Guckst du HIER.
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  8. #7
    Neu an Board
    Registriert seit
    07.01.2008
    Beiträge
    17
    Bedankte sich
    2
    1 Danksagung in 1 Beitrag

    Standard

    ich gelobe besserung. danke für eure toptipps.
    & ran an die Arbeit....
    es gibt einiges zu tun.
    zum glück gibt es wenigstens eine zeitnahe & ungehackte sicherung.

    danke.

  9. #8
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Zitat Zitat von joo_new Beitrag anzeigen
    ... zum glück gibt es wenigstens eine zeitnahe & ungehackte sicherung.
    Das ist wieder ein Pluspunkt!
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  10. #9
    Neu an Board
    Registriert seit
    10.01.2009
    Beiträge
    8
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Habe das selbe Problem. Aktuelle Version 1.5.1. Bin gerade am sichern und habe mir schon das passende Updatefile für 1.5.14 runtergeladen. Und auch mal den passenden RSS Feed (http://www.joomla.org/announcements.feed) für die Joomla Updates gespeichert...

    Reicht es eigentlich wenn ich das komplette Verzeichnis "components\com_contact\cssadmin9_PHISHING" lösche?

    Kann noch mehr kapput sein wie z.B. Datei oder Verzeichnis Rechte? Gibts irgendwo ne Liste wie ich alles überprüfen und ggf. neu setzen kann?

    Danke schon mal

  11. #10
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Einfach löschen wird nicht reichen. Du weißt nicht, was alles an Backdoors hinterlassen wurde. Du kannst ausgehend von einem sauberen Backup die Updates aufspielen. Bitte oben verlinkte Liste beachten.

    Zu Joomla 1.5.1 muss man wohl nichts mehr sagen

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein