Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Malware-Warnung

Mehr
28 Mai 2018 10:43 #45684 von crimle
Malware-Warnung wurde erstellt von crimle
Hallo zusammen

in den letzten Tagen musste ich leider auf 3 meiner Webseiten Malware feststellen. Gemäss Hosting-Provider sei die Infektion nicht über FTP erfolgt. Joomla und alle Erweiterungen sind auf dem neuesten Stand. Also liegt der Verdacht nahe, dass entweder Joomla oder eine Erweiterung oder ein Template eine Sicherheitslücke hat?!

In zwei Fällen war die index.php des Standard-Templates mit fremdem Code angereichert. Der Code befand sich am Ende der Datei. Einmal war es Protostar und einmal ein Template von Olwebdesign. Der dritte Fall ist unklar. Bei Interesse könnte ich den Code per PN zur Verfügung stellen (vielleicht will/kann das jemand analysieren).

Folgende Erweiterungen sind bei allen drei Webseiten installiert: Akeeba-Backup, JCE Editor Pro, Proforms Webformulare, ARI Image Slider, Bildergalerie Sigplus.

Dies einfach zur Info bzw. als Warnung.

Gruss
Christof
Folgende Benutzer bedankten sich: King Louis
Mehr
28 Mai 2018 11:19 - 28 Mai 2018 11:23 #45685 von kitepascal
kitepascal antwortete auf Malware-Warnung
Hi Christof,

liegen die 3 Seiten alle im gleichen Account? Das ist prinzipiell eine schlechte Idee. Wenn eine Seite gehackt ist, breitet sich das meist auch auf die anderen aus.

Wahrscheinlich werden irgendwo Web Shells/Backdoors versteckt sein, über die Schadcode in die Templates injiziert wurde/wird. Der initiale Hack kann auch schon vor längerem erfolgt sein.
Aufrufe dieser Schaddateien tauchen in den Access Logs als POST Requests auf. Die solltest du dir unbedingt noch anschauen.

Die genannten Erweiterungen sind in aktuellen Versionen unbedenklich.

Gruß

Pascal
Mehr
28 Mai 2018 11:36 #45686 von King Louis
King Louis antwortete auf Malware-Warnung
Hoi Christof

Danke für die Info.

Wie hast Du dies bemerkt? (Verhalten, falscher Content,...?)

Viele Grüsse
Urs
Mehr
28 Mai 2018 12:40 #45687 von crimle
crimle antwortete auf Malware-Warnung

kitepascal schrieb: liegen die 3 Seiten alle im gleichen Account? Das ist prinzipiell eine schlechte Idee. Wenn eine Seite gehackt ist, breitet sich das meist auch auf die anderen aus.Pascal

Nein, die 3 Webseiten sind bei 3 unterschiedlichen Hosting-Providern gespeichert. Das fand ich ein bisschen beunruhigend. Ich werde noch versuchen, die access.logs auszuwerten.
Mehr
28 Mai 2018 13:58 - 28 Mai 2018 13:58 #45688 von crimle
crimle antwortete auf Malware-Warnung

King Louis schrieb: Wie hast Du dies bemerkt? (Verhalten, falscher Content,...?)

Meine Hosting-Provider scannen ihre Server regelmässig und verständigne ihre Kunden über Vorkommnisse.
Mehr
29 Mai 2018 08:18 #45689 von crimle
crimle antwortete auf Malware-Warnung
Es sieht nun beinahe so aus, als ob es eben doch eine Sicherheitslücke im Joomla gibt. Konkret im Standard-Template Protostar. Einer meiner Hosting Provider schreibt

Es wurde ein Sicherheitsrisiko in folgender Datei gefunden:
public_html/templates/protostar/html/com_media/imageslist/default_folder.php
[20180509] XSS vulnerability in the media manager
Inadequate filtering of file and folder names lead to various XSS attack vectors in the media manager.

Gruss
Christof
Mehr
29 Mai 2018 09:31 #45690 von hitsch
hitsch antwortete auf Malware-Warnung
Wenn das System gehackt wurde, ist es sehr aufwendig infizierte Dateien zu identifizieren - und ein Restrisiko, dass doch nicht alles gefunden wurde, bleibt immer. Also: Backup einspielen!

Danach eine Firewall einrichten, die Dein CMS schützt - zusätzlich zu dem was der Hoster macht. Login Versuche wird er ja nicht blockieren....
www.rsjoomla.com/joomla-extensions/joomla-security.html
oder
www.akeebabackup.com/products/admin-tools.html

Gruss
Hitsch
Mehr
29 Mai 2018 10:22 - 29 Mai 2018 10:25 #45691 von Chris Hoefliger
Chris Hoefliger antwortete auf Malware-Warnung
Solche "Firewalls" können helfen, müssen aber nicht. Problem: Sie greifen erst, wenn ein Angreifer bereits "drin" ist.
Ich möchte hier dasdada publik machen - eine Idee, wie man per .htaccess Angriffe abwehren kann.

Im Übrigen - mir ist ein solcher Angriff nicht unbekannt, habe ich schon mehrmals erlebt. Der Hoster war jedes mal derselbe. Ich vermute stark, dass hier Benutzerkonti nicht genügend gegeneinander abgeschirmt werden (der Hoster stellt das selbstverständlich in Abrede). Vielleicht verrät uns @crimle, wer seine Hosterei betreibt - dann könnte man Notizen vergleichen?

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Folgende Benutzer bedankten sich: King Louis
Mehr
29 Mai 2018 11:19 #45692 von King Louis
King Louis antwortete auf Malware-Warnung
Hoi Chris

Vielen Dank für den Link. Soeben meine Seite überprüft.
Wirklich hilfreich und erhellend!

Gruss
Urs
Mehr
29 Mai 2018 11:29 #45693 von adiheutschi.ch
adiheutschi.ch antwortete auf Malware-Warnung
Yep, der Hoster wäre noch interessant.Es gibt die besseren und günstigeren...

Viele Grüsse

Adi Heutschi
www.adiheutschi.ch - webdesign - hosting - seo

Meine Dienste hier sind ehrenamtlich!
Umso mehr freue ich mich, wenn Du mir als Anerkennung eine 5-Sterne Rezension hinterlassen würdest: EINFACH HIER KLICKEN: bit.ly/36djavE VIELEN DANK!
Moderatoren: pascaleChris Hoefligeradiheutschi.chTribal6RePaoDragonlord
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden