+ Antworten
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte
Ergebnis 11 bis 20 von 25

Thema: Joomla Seite gehackt

  1. #11
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen

    FTP-Hack schliese ich aus. In meinem Logfile sehe ich keinen Hinweiß, das die Seite manuell geändert wurde. Logfile siehe Anhang.
    das ist aber kein FTP-Log...

  2. #12
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    dann würde ich die Site übrigens mal rassig sperren.

    das /administrotor Verzeichnis ist ungeschützt und enthält noch Schadcode...

  3. #13
    War schon öfter hier
    Registriert seit
    24.01.2007
    Beiträge
    248
    Bedankte sich
    22
    Erhielt 29 Danksagungen
    in 29 Beiträgen

    Standard

    Danke für die Hilfe.

    Hab ich das jetzt richtig Interpretiert, dass wenn ich den Joomla 1.0.12 to 1.0.15 Stable-Patch einpspiele, sämtliche Sicherheitslücken geschlossen sind?

    Gruß, Andi

  4. #14
    Verbringt hier viel Zeit Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    996
    Bedankte sich
    112
    Erhielt 333 Danksagungen
    in 250 Beiträgen

    Standard

    Hast Du denn alle Dateien und Verzeichnisse auf Manipulationen untersucht bzw. ein definitiv sauberes Backup, was Du updaten kannst?

  5. #15
    Gehört zum Inventar Avatar von blaulichttreff
    Registriert seit
    30.04.2007
    Ort
    Heidenrod
    Beiträge
    7.703
    Bedankte sich
    134
    Erhielt 2.557 Danksagungen
    in 2.421 Beiträgen

    Standard

    zumindest die zur zeit bekannten, in die zukunft kann keiner blicken.
    aber es gibt keinen patch von der 12 auf die 15. du musst, wie schon oben beschrieben, den zwischenschritt über die 13 machen.

    aber das ganze macht nur bei einem sauberen webspace sinn!!
    Gruß Sascha
    Viele kennen Google, aber nur wenige scheinen es zu nutzen Problem gelöst? | Joomla FAQ
    FF Springen

  6. #16
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen
    Danke für die Hilfe.

    Hab ich das jetzt richtig Interpretiert, dass wenn ich den Joomla 1.0.12 to 1.0.15 Stable-Patch einpspiele, sämtliche Sicherheitslücken geschlossen sind?

    Gruß, Andi
    Nein.

    Wenn der Schädling in deiner Kiste ist (anhand des Schadcodes gehe ich davon aus; der Trojaner heisst glaub ich "Gumblar") nützt dir ein 1.0.15 auch nicht viel.

    Erstmal deine Kiste checken, plattmachen was auch immer. Wenn deine Kiste verseucht ist, nützt das beste Update nix.

  7. #17
    War schon öfter hier
    Registriert seit
    24.01.2007
    Beiträge
    248
    Bedankte sich
    22
    Erhielt 29 Danksagungen
    in 29 Beiträgen

    Standard

    Zitat Zitat von blaulichttreff Beitrag anzeigen
    zumindest die zur zeit bekannten, in die zukunft kann keiner blicken.
    aber es gibt keinen patch von der 12 auf die 15. du musst, wie schon oben beschrieben, den zwischenschritt über die 13 machen.

    aber das ganze macht nur bei einem sauberen webspace sinn!!

    http://www.joomlaos.de/option,com_re...o/id,3288.html

    Die Hier nicht Okay?

  8. #18
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.012
    Bedankte sich
    143
    Erhielt 2.411 Danksagungen
    in 2.231 Beiträgen

    Standard

    Doch, dieses Update ist ok.
    Aber die Gefahr, die von Deinem mglw. verseuchten PC ausgeht, besteht weiterhin.
    Ebensowenig werden die anderen installierten Erweiterungen auf den aktuellen Stand gebracht.
    Auf dem Web installierte Backdoors oder andere Shellscripte sind auch nicht beseitigt.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  9. Erhielt Danksagungen von:


  10. #19
    War schon öfter hier
    Registriert seit
    24.01.2007
    Beiträge
    248
    Bedankte sich
    22
    Erhielt 29 Danksagungen
    in 29 Beiträgen

    Standard

    So, hab jetzt folgendes vor:

    Hab hier durch zufall für einenMitarbeiter einen neuen Rechner (Frisch aufgesetzt, fabrikneu, etc.)
    Mit diesem Rechner werde ich die Seite neu uploaden, danach das Update aufspielen. Davor werde ich alle Dateien vom Webserver löschen, so dass nichts mehr da ist. Passwörter etc. werde ich natürlichauch abändern.

    So könnte/dürfte es klappen?

  11. #20
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.526
    Bedankte sich
    328
    Erhielt 3.530 Danksagungen
    in 2.913 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen
    [Ich selbst kann ja da nichts bestimmen. Ich bin leider nicht mein eigener Chef.
    Es gibt leide rnoch ein Zwei Leute die mir eben sagen was ich machen soll. Und jetzt ist es eben "Richte es wieder, so schnell wie es geht"
    Sorry, wenn ich Dich etwas zu hart "angemacht" habe, kannst ja nichts dafür. Aber manchmal gehen einem die Pferde durch bei solchen Aussagen. Sorry nochmal.

    Zur Sache, keraM hat schon darauf hingewiesen, erst solltest Du sicher sein, dass der PC (und alle PCs im Netzwerk) sauber ist/sind. Dann mache ein Backup der Seite, siehe FAQ. Dann folgt das Update der Seite und wenn alles geht, gehe alle Erweiterungen durch und prüfe, ob sie aktuell sind.

    EDIT: Das mit dem neuen Rechner klingt gut, der solte aber auch Updatemässig versorgt sein

  12. Erhielt Danksagungen von:


+ Antworten
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein