+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 27

Thema: Seite schon wieder gehackt !

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard Seite schon wieder gehackt !

    Hallo,

    unsere Seite wurde innerhalb einer Woche schon wieder gehackt.

    Ich hatte die neuesete 1.0.15 aufgespielt.


    Muss ich doc unbedingt auf 1.5 wechseln um Ruhe zu bekommen ?

    Danke
    Geändert von einstratege (15.02.2010 um 14:48 Uhr)

  2. #2
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 836 Danksagungen
    in 793 Beiträgen

    Standard

    In 1.0.15 ist keine bekannte Sicherheitslücke, daher ist entweder der Server unsicher oder du hast Erweiterungen drauf die Sicherheitslücken beinhaltet. Liste doch mal bitte deine Erweiterungen auf mit welcher Version.

    Was hast du denn nachdem ersten Hack gemacht? Nur einfach ein Backup aufgespielt oder wirklich den Webspace gesäubert, das Sicherheitsloch gesucht und dann behoben?
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  3. #3
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Hallo,

    wir haben vor einer Woche gesucht und gefunden :

    - - [08/Feb/2010:08:51:17 +0100] "GET xxxxxxxxxxxxxxx_option=com_joomlaexplorer&Itemid=& mosConfig.absolute.path........


    könnt ihr da was entdecken ?

    Danke
    Geändert von cybergurk (16.02.2010 um 07:16 Uhr) Grund: url gekillt

  4. #4
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 836 Danksagungen
    in 793 Beiträgen

    Standard

    Habt ihr denn den JoomlaExplorer installiert? Falls ja in welcher Version? Zudem mal bitte nachschauen ob Register_globals eingeschaltet ist, steht in der phpinfo im Joomla Backend.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  5. #5
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Zitat Zitat von Derroylo Beitrag anzeigen
    Habt ihr denn den JoomlaExplorer installiert? Falls ja in welcher Version? Zudem mal bitte nachschauen ob Register_globals eingeschaltet ist, steht in der phpinfo im Joomla Backend.


    register_globals : on
    joomlaexplorer : Your Version: 1.6.0 ( 1.6.3 ist wohl die neue )


    Dann haben wir noch :

    AkoBook : Version 3.42
    JoomlaStats : Version: 2.2.0
    PerForms 2.4.0

  6. #6
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 836 Danksagungen
    in 793 Beiträgen

    Standard

    Register_Globals unbedingt auf off stellen, ist ein grosses Sicherheitsloch.
    joomlaexplorer updaten, die verwendete Version ist unsicher.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  7. #7
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Hallo,

    bevor Du Deinen Joomlaexplorer updatest und die Register_Globals ausschaltest, befolge bitte diese Liste, da Dein Besuch Dir sonst schnell wieder die Ehre erweist.
    Bitte nehme die Seite sofort vom Netz, da sie noch online steht. Nur im Backend auf offline stellen reicht nicht, lege am besten eine .htaccess davor.

    Gruß

    Chris
    Geändert von slowman2008 (15.02.2010 um 12:01 Uhr) Grund: Tippfehler :-)

  8. #8
    Kommt häufiger vorbei
    Registriert seit
    05.10.2005
    Beiträge
    252
    Bedankte sich
    8
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    hallo,

    habe gerade die daten Wiederhergestellt, nun komme ich nicht mit meinen Daten ins Backend.

    Also habe ich per ftp in meine "configuration" gesehen, da steht genau das drin welches ich auch eingegeben habe.

    Was ist da los ?

    ----> Die haben einen anderen md5 Werter in die entsprechende MySQL Datenbank eingetragen ! Wie geht denn das ???
    Wenn die selbst schon da rein kommen.
    Geändert von einstratege (15.02.2010 um 13:59 Uhr)

  9. #9
    Kommt häufiger vorbei
    Registriert seit
    12.11.2008
    Ort
    ziemlich im Süden der Republik
    Beiträge
    381
    Bedankte sich
    16
    Erhielt 91 Danksagungen
    in 72 Beiträgen

    Standard

    Hallo,

    was hast denn genau "wiederhergestellt"? Es gibt nur eine Lösung für Dein Problem: Alles runter von Webspace und am besten auch der Datenbank und dann ein s a u b e r e s Backup einspielen und sofort alles updaten.
    Solltest Du es so gemacht haben....alles ok, wenn nicht, bedenke bitte, daß Deine netten Besucher irgendwo ein Script oder eine Shell hinterlassen haben könnten und dann trotz Updates immer wieder vorbeischauen.

    Gruß

    Chris

  10. #10
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Zitat Zitat von einstratege Beitrag anzeigen
    register_globals : on
    joomlaexplorer : Your Version: 1.6.0 ( 1.6.3 ist wohl die neue )


    Dann haben wir noch :

    AkoBook : Version 3.42
    JoomlaStats : Version: 2.2.0
    PerForms 2.4.0
    Oh Manno...
    -> genau so vorgehen und zwar konsequent.

    Zu allererst die Seite SOFORT vom Netz nehmen und ALLE Passwörter ändert. Auch FTP.

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein