- Beiträge: 63
Admin-Seiten - alles weiss / blank
- carpathia
- Autor
- Besucher
D.h. Login funktioniert und Admin-Startseite wird angezeigt. Jede weitere Admin-Seite erscheint leer, komplett weiss. Also keine User, Beiträge, Menüs etc. Auch der HTML-Code der aufgerufenen Admin-Seiten ist komplett blank (z.B. --ALTER LINK WURDE ENTFERNT-- ).
Das Frontend funktioniert einwandfrei.
An was könnte das liegen?
Für Tipps bin ich sehr dankbar.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- willyneuhaus
- Offline
- Junior Mitglied
memory_limit = 16M (oder einen grösseren Wert)
ein.
Gruss
Willy
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- Schtrietfaidor
- Besucher
carpathia schrieb: Heute bei einer 1.5.3 Joomla-Installation bemerkt, die bis anhin tadellos funktionierte, dass alle Admin-Seiten blank sind.[...]
Hallo carpathia,
hast Du irgendwas geändert?
Wenn nein, würde ich sämtliche Logfiles überprüfen und (evtl. zusammen mit dem Provider) nachsehen, ob Deine System nicht kompromittiert wurde.
Andererseits klann es womöglich sein, dass Dein Provider das Speicherlimit geändert hat? - siehe --ALTER LINK WURDE ENTFERNT--
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- carpathia
- Autor
- Besucher
Nein - die Installation ist seit ca. 10 Monaten nicht mehr verändert worden. Dieses Verhalten mit den weissen Admin-Seiten wurde erst vor wenigen Tagen entdeckt.hast Du irgendwas geändert?
Wenn nein, würde ich sämtliche Logfiles überprüfen und (evtl. zusammen mit dem Provider) nachsehen, ob Deine System nicht kompromittiert wurde.
Das könnte ein Memory Problem sein, trag mal in deiner PHP.ini
memory_limit = 16M (oder einen grösseren Wert)
Danke für Hinweise bzgl. Memory-Problem. Site wird bei Green gehostet. Ich habe dort ein Support-Ticket gelöst.
Ich informiere hier über die weiteren Schritte. Falls noch andere Lösungsansätze bekannt sind, so bin ich dankbar darüber.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- DietmarH
- Besucher
Dann solltest du überprüfen, ob du dich mit dem normalen Admin-Account, der bei der Installation angelegt wurde, einloggen kannst. Wenn nicht, hat vermutlich jemand einen schweren Bug deiner Version ausgenutzt, das Passwort verändert und hatte dadurch vollen Admin-Zugriff.carpathia schrieb: Nein - die Installation ist seit ca. 10 Monaten nicht mehr verändert worden. Dieses Verhalten mit den weissen Admin-Seiten wurde erst vor wenigen Tagen entdeckt.
Völlig unabhängig von weiteren Maßnahmen ist ein Update auf die aktuelle Version zwingend erforderlich. Deine Version ist eine Einladung für Script Kiddies.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- carpathia
- Autor
- Besucher
DietmarH schrieb: Dann solltest du überprüfen, ob du dich mit dem normalen Admin-Account, der bei der Installation angelegt wurde, einloggen kannst. Wenn nicht, hat vermutlich jemand einen schweren Bug deiner Version ausgenutzt, das Passwort verändert und hatte dadurch vollen Admin-Zugriff.
Admin-Login funktioniert - musste aber tatsächlich Passwort in der DB selber zurücksetzen (rsp. neues PW als Hash hinterlegen). Hast Du Infos zum von Dir erwähnten Bug und welche Version(en) sind betroffen?
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- Schtrietfaidor
- Besucher
carpathia schrieb: Hast Du Infos zum von Dir erwähnten Bug und welche Version(en) sind betroffen?
Das steht IMHO in jeder CHANGELOG.php
Vielleicht hätte ich mich auch, wie DietmarH, etwas direkter ausdrücken sollen:
Wenn es Anzeichen gibt, dass Deine Uralt-Version gehackt wurde, solltest Du nach Ursachenforschung, Wiederherstellung unbedingt die aktuelle Joomla!-Version verwenden.
Wie man Hacks erkennt und aufdeckt, wird an anderer Stelle (u.a. hier im Forum) ausführlich beschrieben.
Joomla! 1.0.3 ist derzeit mehr als "outdated".
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- DietmarH
- Besucher
Viel deutlichere Anzeichen als einen veränderten Admin-Zugang kann es eigentlich kaum geben.Schtrietfaidor schrieb: Wenn es Anzeichen gibt, dass Deine Uralt-Version gehackt wurde
Die Ursache ist für mich klar, und bei einer solchen Lücke, die immerhin über ein Jahr bekannt und nutzbar war, würde ich nur bei einer sehr kleinen Site an eine Wiederherstellung denken.solltest Du nach Ursachenforschung, Wiederherstellung unbedingt die aktuelle Joomla!-Version verwenden.
Da hatte vermutlich jemand mehr als ein Jahr Zeit, Scripte, versteckte Links oder sonstwas einzubauen, auch an Stellen, die ein Komplettupdate überleben. Um sicher zu sein, müßte jede einzelne Datei, die vom Update nicht überschrieben wird, jeder Artikel und alles andere, wo eigener Code versteckt werden kann, überprüft werden.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- carpathia
- Autor
- Besucher
Die Version ist 1.5.3 - aber dennoch sicher "outdated". Danke für die Hinweise. Ursachenforschung läuft und Update ist geplant.Schtrietfaidor schrieb: Joomla! 1.0.3 ist derzeit mehr als "outdated".
Bitte Anmelden oder Registrieren um der Konversation beizutreten.
- carpathia
- Autor
- Besucher
DietmarH schrieb:
Schtrietfaidor schrieb: Da hatte vermutlich jemand mehr als ein Jahr Zeit, Scripte, versteckte Links oder sonstwas einzubauen, auch an Stellen, die ein Komplettupdate überleben. Um sicher zu sein, müßte jede einzelne Datei, die vom Update nicht überschrieben wird, jeder Artikel und alles andere, wo eigener Code versteckt werden kann, überprüft werden.
Was empfiehlst Du - Update oder Site komplett löschen und neu installieren. Wie sichere ich die Artikel / Menüs und weiteren Funktionen? Danke für Deine Unterstützung.
Bitte Anmelden oder Registrieren um der Konversation beizutreten.