+ Antworten
Seite 2 von 2 ErsteErste 1 2
Ergebnis 11 bis 18 von 18

Thema: Hilfe .. gehackt !!

  1. #11
    Verbringt hier viel Zeit
    Registriert seit
    15.06.2005
    Beiträge
    944
    Bedankte sich
    44
    Erhielt 209 Danksagungen
    in 188 Beiträgen

    Standard

    Auf alle Fälle immer die Sicherheitsupdates machen, sobald sie zur Verfügung stehen.
    Aktuell ist es joomla Version 1.0.10

    Risiken bestehen immer, wenn Besucher die Möglichkeit haben, irgendwelche Dateien hochzuladen und wenn die Zugriffsrechte auf Ordner zu freizügig gesetzt sind.
    http://de.wikibooks.org/wiki/Joomla:...Zugriffsrechte

  2. #12
    Neu an Board
    Registriert seit
    18.05.2006
    Beiträge
    28
    Bedankte sich
    12
    1 Danksagung in 1 Beitrag

    Standard

    Zitat Zitat von Cherim
    wie kann ich mich zukünftig vor solchen Angriffen schützen. Denn offensichtlich scheinen sich da welche ja auf Joomla spezialisiert haben. Kann ja irgendwie nicht sein, dass man ständig wieder alles löschen und neu aufspielen muss. Muss ich irgendwo was an den Zugriffsrechten ändern ? Ich bin Anfänger und kenne mich da nicht so aus. Deshalb meine vielleicht etwas blöde Frage ;-).
    Hast Du eventuell RSGallery installiert? Dann wird es daran gelegen haben. Da gab es einen Exploit, der von verschiedenen Heinis mißbraucht wurde. Sogar die Seite der Community-Builder-Entwickler ist gehackt worden: http://mambojoe.com/

    Also, nix wie updaten, die RSGallery und darauf hoffen, dass der Rest sauberer gecodet worden ist.

  3. #13
    Kommt häufiger vorbei Avatar von koenig.ludwig
    Registriert seit
    08.04.2006
    Ort
    69509 Mörlenbach
    Beiträge
    451
    Bedankte sich
    14
    Erhielt 61 Danksagungen
    in 53 Beiträgen

    Standard

    Wie aussichtsreich ist eigentlich ne strafrechtliche Verfolgung solcher Heinies, die nix besseres zu tun haben als Websites zu hacken?

  4. #14
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von koenig.ludwig
    Wie aussichtsreich ist eigentlich ne strafrechtliche Verfolgung solcher Heinies, die nix besseres zu tun haben als Websites zu hacken?
    Das Problem ist immer die Beweisbarkeit. Selbst wenn du die IP hast, hast du noch lange keinen Beweis, wer in dem Moment am Rechner gesessen hat.

    Wenn der Täter tatsächlich ermittelt werden kann, kann es unangenehm werden:
    StGB § 303a
    Datenveränderung

    (1) Wer rechtswidrig Daten (§ 202a Abs. 2) löscht, unterdrückt, unbrauchbar macht oder verändert, wird mit Freiheitsstrafe bis zu zwei Jahren oder mit Geldstrafe bestraft.

    (2) Der Versuch ist strafbar.

    § 303b
    Computersabotage

    (1) Wer eine Datenverarbeitung, die für einen fremden Betrieb, ein fremdes Unternehmen oder eine Behörde von wesentlicher Bedeutung ist, dadurch stört, daß er
    1. eine Tat nach § 303a Abs. 1 begeht oder
    2. eine Datenverarbeitungsanlage oder einen Datenträger zerstört, beschädigt, unbrauchbar macht, beseitigt oder verändert,

    wird mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe bestraft.

    (2) Der Versuch ist strafbar.
    Die zivilrechtlichen Ansprüche sind davon nicht betroffen. Allerdings dürfte die Beweisbarkeit eines hohen Sachschadens bei einer kleinen privaten Site extrem schwer sein. Und für 50€ Streitwert hängt sich kein Anwalt wirklich rein.

  5. #15
    Kommt häufiger vorbei Avatar von koenig.ludwig
    Registriert seit
    08.04.2006
    Ort
    69509 Mörlenbach
    Beiträge
    451
    Bedankte sich
    14
    Erhielt 61 Danksagungen
    in 53 Beiträgen

    Standard

    Zitat Zitat von DietmarH
    Allerdings dürfte die Beweisbarkeit eines hohen Sachschadens bei einer kleinen privaten Site extrem schwer sein. Und für 50€ Streitwert hängt sich kein Anwalt wirklich rein.
    O.K. - bei einer privaten Site wäre ich auch weniger angepisst, wenn ich aber mit meiner Website im Zuge meiner Existenzgründung meinen Lebensunterhalt verdiene und ein Hack einen Vertrauenverlust zur Folge hätte, wäre der Schaden schon höher. Aber vielleicht schaffe ich es ja, Hacker von meinem System fern zu halten und ihnen das Leben schwer zu machen

  6. #16
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von koenig.ludwig
    O.K. - bei einer privaten Site wäre ich auch weniger angepisst, wenn ich aber mit meiner Website im Zuge meiner Existenzgründung meinen Lebensunterhalt verdiene und ein Hack einen Vertrauenverlust zur Folge hätte, wäre der Schaden schon höher.
    Sicher ist er höher, aber schwer bezifferbar. Du mußt im Normalfall einen Richter davon überzeugen, daß dein rein virtueller Schaden in der von dir geforderten Höhe tatsächlich entstanden ist.

    Außerdem sind Richter auch nicht mehr so blöd wie ganz früher mal. Gegen die ganz normalen Risiken bei der Datenverarbeitung mußt du dich absichern. Du kannst einem Hacker nicht den Schaden in voller Höhe in Rechnung stellen, wenn du alle Daten neu anlegen mußt, weil du kein Backup hast. Datenträgerdefekte und Fehler am Dateisystem zählen zu den normalen Risiken, gegen die man sich unabhängig von Angriffen von außen absichern muß. Deshalb kannst du heute kaum noch Ansprüche durchsetzen, die aus einer Datenwiederherstellung ohne Backup resultieren.
    Aber vielleicht schaffe ich es ja, Hacker von meinem System fern zu halten und ihnen das Leben schwer zu machen
    Die Tür sicher zu verrammeln ist immer besser als nach einem Einbruch den Einbrecher zu finden und zu belangen.

  7. #17
    Kommt häufiger vorbei Avatar von koenig.ludwig
    Registriert seit
    08.04.2006
    Ort
    69509 Mörlenbach
    Beiträge
    451
    Bedankte sich
    14
    Erhielt 61 Danksagungen
    in 53 Beiträgen

    Standard

    Schon klar. Wenn meine User wie auch immer (Datenklau) in Mitleidenschaft gezogen werden und sich vertrauensvoll an mich wenden, springt meine Betriebshaftpflicht ein, für alles andere habe ich eine gute AGB

    Da es ja meine eigene Community ist und ich keine Auftragsarbeiten ausführe, ging es mir um den Imageschaden, der mir durch einen evtl. Hackentsteht. Den mit Zahlen genau zu beziffern wohl in der Tat dürfte schwierig sein.

    Aber um das ganze zu vermeiden könnt 'ma ja vielleicht ein Script schreiben und nen Cronjob einrichten:

    1. Checken, ob meine Seiten noch angezeit wird (bestimmte Zeichen auslesen und mit Sollzustand vergleichen)
    2. Wenn Ist-Zustand ungleich Soll-Zustand, dann index.html mit der Wartungsarbeiten-Seite reinkopieren und Email/SMS an Admin raussenden

  8. #18
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.041 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von koenig.ludwig
    Schon klar. Wenn meine User wie auch immer (Datenklau) in Mitleidenschaft gezogen werden und sich vertrauensvoll an mich wenden, springt meine Betriebshaftpflicht ein, für alles andere habe ich eine gute AGB
    Mit AGB solltest du vorsichtig sein. Eine Menge Pflichten können nicht per AGB ausgeschlossen werden.
    Da es ja meine eigene Community ist und ich keine Auftragsarbeiten ausführe, ging es mir um den Imageschaden, der mir durch einen evtl. Hackentsteht. Den mit Zahlen genau zu beziffern wohl in der Tat dürfte schwierig sein.
    Unmöglich, um genau zu sein:
    BGB § 253
    Immaterieller Schaden

    (1) Wegen eines Schadens, der nicht Vermögensschaden ist, kann Entschädigung in Geld nur in den durch das Gesetz bestimmten Fällen gefordert werden.

    (2) Ist wegen einer Verletzung des Körpers, der Gesundheit, der Freiheit oder der ***uellen Selbstbestimmung Schadensersatz zu leisten, kann auch wegen des Schadens, der nicht Vermögensschaden ist, eine billige Entschädigung in Geld gefordert werden.
    Mehr dazu im BGB §249 ff.

    Aber um das ganze zu vermeiden könnt 'ma ja vielleicht ein Script schreiben und nen Cronjob einrichten:

    1. Checken, ob meine Seiten noch angezeit wird (bestimmte Zeichen auslesen und mit Sollzustand vergleichen)
    2. Wenn Ist-Zustand ungleich Soll-Zustand, dann index.html mit der Wartungsarbeiten-Seite reinkopieren und Email/SMS an Admin raussenden
    Wenn der Cronjob so häufig ausgeführt wird, daß der Hacker die Reparatur noch mitbekommt, könnte das zu einem ziemlich dämlichen und frustrierten Gesicht führen

+ Antworten
Seite 2 von 2 ErsteErste 1 2

Ähnliche Themen

  1. Ich wurde gehackt
    Von Brainiacroland im Forum Sicherheit
    Antworten: 49
    Letzter Beitrag: 13.07.2007, 22:51
  2. Hilfe Hilfe mit Neue MENU
    Von lijon im Forum Joomla Anfänger
    Antworten: 2
    Letzter Beitrag: 29.06.2006, 09:29
  3. suche Hilfe bei der Korrektur meines Templates
    Von x-treeme im Forum Joomla Templates
    Antworten: 7
    Letzter Beitrag: 26.06.2006, 19:56
  4. Antworten: 6
    Letzter Beitrag: 16.05.2006, 19:51
  5. Bräuchte design Hilfe und Hilfe mit Tabellen!
    Von killa4u im Forum Mambo Templates
    Antworten: 0
    Letzter Beitrag: 06.09.2005, 06:35

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein