Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

HACKED BY CODER ++ M@ST3R

  • Roger
  • Autor
  • Neues Mitglied
  • Neues Mitglied
Mehr
13 Juli 2006 07:34 #2786 von Roger
HACKED BY CODER ++ M@ST3R wurde erstellt von Roger
Guten Morgen allerseits.
Habe heute morgen auf einer Mambo 4.5.2 Webseite folgenden Eintrag gefunden:

HACKED BY CODER ++ M@ST3R
Warning: main(/includes/version.php): failed to open stream: No such file or directory in /home/www/web278/html/mambo451/includes/mambo.php on line 37

Fatal error: main(): Failed opening required '/includes/version.php' (include_path='.:/usr/share/php') in /home/www/web278/html/mambo451/includes/mambo.php on line 37

:o
Nun frage ich mich, ob das nur ein mambospezifisches Problem ist, oder ob grundsätzlich jedes CMS, also auch Joomla verletzlich für Angreiffer ist. Anscheinend gibt es gewisse Hacker die sich daraus ein Sport machen, solche CMS's zuhacken.
Gibt es, nebst der Installation der aktuellen Securityrelases, als Webmaster sonst noch was zu beachten? Wie kann ich mich effizien schützen? "Back to hardcoded Websites??"
Mehr
13 Juli 2006 11:34 #2790 von ghosty
ghosty antwortete auf Re: HACKED BY CODER ++ M@ST3R
Hallo Roger,

hier währe sicherlich ein schnelles Update auf die Version Joomla! 1.0.10 oder Mambo 4.5.4 zu Empfehlen.
Allerdings, und so wies aussieht denke ich das der Angreifer lediglich auf die Configuration Zugriff hat.
Allso damit die seite wieder läuft, einfach eine aus dem Backup vorhande Config zurück spielen!

Griessli
  • Octane
  • Neues Mitglied
  • Neues Mitglied
Mehr
15 Juli 2006 01:13 #2800 von Octane
Octane antwortete auf Re: HACKED BY CODER ++ M@ST3R
@ Roger

Und bitte zusätzlich die Configuration.php und index.php unbeschreibbar machen (444). Dass man nach den Angriffen der letzten Tage auch die allerletzte Mamboinstallation < 4.5.4 updaten sollte dürfte auch klar sein. 777 Berechtigungen sind auch Tabu.
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden