Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Joomla 1.5.15 gehackt

  • stefansvw
  • Autor
  • Neues Mitglied
  • Neues Mitglied
Mehr
12 März 2010 09:50 #25164 von stefansvw
Joomla 1.5.15 gehackt wurde erstellt von stefansvw
Hallo zusammen,

die ganze Woche wurde meine Seite --ALTER LINK WURDE ENTFERNT-- nun schon folgendermaßen gehackt.

Anfang der Woche:

* Passwortabfrage wurde gestellt.
* alle Benutzer bis auf admins gelöscht
* index.php Seiten überschrieben
* Virus integriert (WW: VBScript.Vulnerable.gen!High, WW: JavaScript.Unwanted.gen!CC:H)

Was machte ich?

*ich erneuerte alle Erweiterungen und deinstallierte einige
*setzte die Rechte der index.php sowie configurations-Dateien auf chmod 444
*habe register_globals auf off gesetzt
*Captcha für Passwortabfrage gesetzt
*Passwörter aller Admins sowie FTP erneuert.

Was passierte dann?

täglich wurden alle User nach erneuter Passwortabfrage bis auf die Admins widerrum gelöscht. Nur meine index-Seite konnte nicht mehr überschrieben werden.

Ich gehe mal davon aus das dies alles per SQL erfolgt. Exploids oder so

PS. Alle Admins hatten eine eigene Emailadresse und der Admin mit der Passwortabfrage ein eigenes Passwort.
Ich vergab allen Admins abermals ein neues Passwort.

Hat jemand einen Tipp?

Ein häugiger Suchbegriff war "allinurl: com_idoblog".
Auch diese Komponente ist auf dem neusten Stand.
--ALTER LINK WURDE ENTFERNT--

Ich verzweifle noch......
Mehr
12 März 2010 16:59 #25180 von Grazioli
Grazioli antwortete auf Re: Joomla 1.5.15 gehackt
Hallo,

hast Du die Server-Logs mal durch geschaut, wo sie eingedrungen sind?

Joomla und SQL neue PW! Falls dies nichts nützt, Joomla neu Instalieren!

Gruss Grazioli
Mehr
12 März 2010 18:22 #25184 von jimbo
jimbo antwortete auf Re: Joomla 1.5.15 gehackt
Wichtig wäre auch alle Dateien auf dem Server zu löschen, ebenfalls die Datenbankinhalte. Dann das ganze aus einem Backup von vor dem ersten Einbruch zurück spielen. So lange Du mit der selben Joomlainstallation arbeitest / die selbe Datenbank nutzt, hast Du immer das Risiko, dass ein vom Hacker hinterlegtes Script dein Joomla manipuliert. Leider ist es beinahe unmöglich in den Mengen der Joomladateien ein fremdes Script zu finden...

Gruss Dany (Jimbo)
Kein Support per PN.
  • stefansvw
  • Autor
  • Neues Mitglied
  • Neues Mitglied
Mehr
15 März 2010 07:53 #25213 von stefansvw
stefansvw antwortete auf Re: Joomla 1.5.15 gehackt
danke Euch.

Habe nun in den Logfiles die große Sicherheitslücke vom neusten com_idoblog enddeckt und diese am Freitag deaktiviert. Seit dem ist Ruhe !!!

Ich hoffe es bleibt so, wenn nicht dann muss ich das mit dem neu aufspielen wohl machen. :o

Danke Euch aber für Eure Tipps

Viele Grüße
Stefan
Moderatoren: Tribal6RePaoDragonlordChris Hoefligerpascaleadiheutschi.ch
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden