+ Antworten
Ergebnis 1 bis 10 von 10

Thema: Site gehackt

  1. #1
    War schon öfter hier Avatar von wd0815
    Registriert seit
    09.02.2005
    Ort
    Der wilde Süden
    Beiträge
    186
    Bedankte sich
    8
    Erhielt 11 Danksagungen
    in 10 Beiträgen

    Standard Site gehackt

    Hallo Gemeinde,

    meine Site wurde von irgend so eionem anti-Irak Typ gehackt, und zwar im Backend. Verä#ndert hat er definitiv die index.php im administrator ordner. die ahbe ich mittlerweile wieder aufgespielt.

    jetzt passiert folgendes: die startseite von joomla erscheint im frontend wie ich sie programmiert habe. sobald ich aber auf einen menüpunkt klicke und content abrufen will erscheint die nachricht "Diese Seite ist momentan nicht erreichbar.
    Bitte benachrichtigen Sie den System Administrator. " mit dem Joomla Logo. Genauso wenn ich den Backendbereich anwähle.

    Was kann da denn noch verbogen sein? die contents der datenbank sind vorhanden, soweit ich das mit PhpMyAdmin kontrollieren konnte.

  2. #2
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Hallo

    kontrollier doch mal die configuration.php und die index.php usw. Einfach alle Dateien die geändert wurden. Siehst du ja am Datum an. Welche Rechte waren denn da eingestlelt wenn man fragen darf? Die Sicherheitsthreads hier im Forum hast du schon gelesen? Falls nicht tu das bitte noch.

  3. Erhielt Danksagungen von:


  4. #3
    War schon öfter hier Avatar von wd0815
    Registriert seit
    09.02.2005
    Ort
    Der wilde Süden
    Beiträge
    186
    Bedankte sich
    8
    Erhielt 11 Danksagungen
    in 10 Beiträgen

    Standard

    Danke für die schnelle Antwort.

    Warnung an alle: passt bitte auf.

    Ich bin mittlerweile weiter: der Angriff ist dermaßen fies, das gibts echt nicht. Hat irgendwelche Perl-Scripte im /html Ordner istalliert, die nun jenseits viel Traffic verursachen. Alles ist verseucht und mir bleibt nix anderes übrig als den Account plattzumachen und Joomla neu aufzuspielen.

    Die Datenbank hat mein Provider gesichert, hab gerade telefoniert (kann ich nur weiterempfehlen, ist ein Super Service dort, Link dorthin gibts bei mir auf Anfrage).

    Übrigens, nach dem Datum der Dateien suchen bringt nix. So schlau sind Hacker schon lange und verstecken Dateien mit dem Installationsdatum des CMS. Mein Provider war so nett und hat mir die entstandene Traffic nicht berechnet. Das kann einem echt um den Monatslohn bringen.

    Nochmal: seid bitte alle vorsichtig!! Die meisten von uns machen das alles ehrenamtlich für irgendwelche Vereine, und Ruckzuck ist man da der Depp der noch alles bezahlen kann.

    Der Hack sah am Anfang echt harmlos aus (nur ne Gif-Diashow im Backendbereich), mittlerweile entpuppt er sich zum Desaster.

  5. #4
    War schon öfter hier
    Registriert seit
    23.03.2006
    Beiträge
    112
    Bedankte sich
    19
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    nett wäre auch wenn du ein paar details bringen würdest...
    - welche version hattest du laufen?
    - welche komponenten?
    - was ist mit deinem passwort?
    also wie sicher würdest du es selbst einschätzen? bzw. wenn der zugang eh gehackt wurde kannst du es mal hier posten.
    - und was dir noch so einfällt...

    ...denn momentan ist dein warnhinweis nett, bringt aber keinen weiter... vielleicht liegt der fehler ja auch bei dir. mit der wahl des passworts fängts doch schon an.

    danke!

  6. #5
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    ..die Filerechte nicht zu vergessen. Wenn ich da jeweils lese "war auf 777" kommt mir höchstens ein müdes Lächeln über die Lippen... Immer sind ja nicht die unsicheren Drittkomponenten schuld.

  7. #6
    War schon öfter hier
    Registriert seit
    23.03.2006
    Beiträge
    112
    Bedankte sich
    19
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    kommt wohl nix mehr, oder?

    @ wd0815... bitte seh doch in zukunft von solchen panik beiträgen ab, wenn du keine weiteren detail informationen lieferst. dies verunsichert nur neue user und ist absolut unnötig, da ich an dieser stelle mal behaupt, dass der fehler bei dir lag, da du dich ansonsten ja noch geäußert hättest.

    danke!

  8. #7
    Gehört zum Inventar Avatar von octane
    Registriert seit
    15.01.2005
    Ort
    Schweiz
    Beiträge
    6.742
    Bedankte sich
    212
    Erhielt 1.066 Danksagungen
    in 979 Beiträgen

    Standard

    Zitat Zitat von von Bramberg
    da ich an dieser stelle mal behaupt, dass der fehler bei dir lag, da du dich ansonsten ja noch geäußert hättest.
    Da kann man davon ausgehen: Beschreibare configuration.php und index.php.

  9. #8
    War schon öfter hier Avatar von wd0815
    Registriert seit
    09.02.2005
    Ort
    Der wilde Süden
    Beiträge
    186
    Bedankte sich
    8
    Erhielt 11 Danksagungen
    in 10 Beiträgen

    Standard

    [QUOTE=von Bramberg;245590]kommt wohl nix mehr, oder?
    [QUOTE]

    Doch, kommt schon noch was, allerdings erst ein wenig später:

    1. Filerechte waren alle ok, bin ja auch nicht auf der Milchsuppe hergeschwommen.
    2. Entry war wohl über die Komponente ext_calendar, mit der der hacker die pearl scripte in den temp ordner geladen und dann ausgeführt hat. nach längerer und eingehender recherche wurde dann auch irgendwann mal ein sicherheitshinweis von den autoren und ein patch veröffentlicht.
    3. im zuge dieser recherche habe ich noch weitere sicherheitslöcher, vor allem in 3rd party applications gefunden und auch mitgeteilt, was wiederum zu diversen updates/patches geführt hat (artlinks, simpleboard etc.).
    4. war für mich ne lehre, alle woche mal in den sicherheitsmitteilungen nachzuschauen. vor allem: nicht zu viele applications installieren, sonst verliert man den überblick. wenn jemand ne website rein aus freizeit und ehrenamt betreibt reicht die zeit einfach nicht, um konsequent am sicherheitspuls zu bleiben. lest mal wikipedia "scriptkiddie".
    5. von applications, die nicht sicher sind, finger weg. die frage ist nicht, ob ihr, sondern wann ihr gehackt werdet. open source software ist halt beliebt, weil ordnerstruktur etc. bekannt.
    6. natürlich ist es immer die schuld des webmasters wenn er gehackt wird, schon klar! hätte sich ja besser informieren können und seine familie den letzten freien abend pro woche auch noch alleine zu hause sitzen lassen können.

  10. #9
    Hat hier eine Zweitwohnung
    Registriert seit
    04.03.2005
    Ort
    Münster (Wstf.)
    Beiträge
    1.284
    Bedankte sich
    29
    Erhielt 268 Danksagungen
    in 241 Beiträgen

    Standard

    Zitat Zitat von wd0815 Beitrag anzeigen
    6. natürlich ist es immer die schuld des webmasters wenn er gehackt wird, schon klar! hätte sich ja besser informieren können und seine familie den letzten freien abend pro woche auch noch alleine zu hause sitzen lassen können.
    Na ja, Joomla ist eben ein scriptbasiertes System und da gelten andere Regeln als wenn man nur statische html-Seiten auf dem Server hat... Ist wie selber Auto fahren oder den Bus nehmen!

    Zum Thema gibt es übrigens auf joomla.org einen treffenden Developer Blog-Eintrag http://dev.joomla.org/component/opti...emid,33/p,230/ mit dem Namen Top Ten Stupidest Joomla! Administrator Tricks. Ist allerdings auf Englisch.

    Viele Grüße
    Rooney

  11. #10
    War schon öfter hier Avatar von Spider
    Registriert seit
    07.01.2006
    Alter
    34
    Beiträge
    155
    Bedankte sich
    5
    Erhielt 22 Danksagungen
    in 19 Beiträgen

    Standard

    Zitat Zitat von Rooney Beitrag anzeigen
    Zum Thema gibt es übrigens auf joomla.org einen treffenden Developer Blog-Eintrag http://dev.joomla.org/component/opti...emid,33/p,230/ mit dem Namen Top Ten Stupidest Joomla! Administrator Tricks.
    Schon erstaunlich wie oft man den einen und/oder anderen dieser Einträge in den "Ich wurde gehackt"-Threads wiederfindet

+ Antworten

Ähnliche Themen

  1. Welche Rechte für welche Ordner ?? (Alle CHMOD 777??)
    Von tanja_sbg im Forum Allgemeine Fragen zu Joomla
    Antworten: 10
    Letzter Beitrag: 10.10.2009, 18:20
  2. Freenet kann eine Site nicht erreichen
    Von jambalaya im Forum Off Topic
    Antworten: 2
    Letzter Beitrag: 12.02.2006, 22:00
  3. Absolute Path und Live Site
    Von pipo im Forum Allgemeine Fragen zu Joomla
    Antworten: 6
    Letzter Beitrag: 20.12.2005, 14:38
  4. Site gehackt ?!!!
    Von troponin im Forum Allgemeine Fragen zu Joomla
    Antworten: 10
    Letzter Beitrag: 24.09.2005, 09:40
  5. site name bei template dns_girl
    Von D.Licious im Forum Allgemeine Fragen zu Mambo
    Antworten: 3
    Letzter Beitrag: 18.04.2005, 16:35

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein