Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

So sicher ist Joomla!

Das Board für die kleine Abwechslung. Hast Du was lustiges im Web gefunden oder was offtopic dann hier rein!
ThomasSchmidt
PostRank 6
PostRank 6
Beiträge: 373
Registriert: 05.11.2007, 18:43

Beitrag von ThomasSchmidt » 17.08.2008, 10:15

Hallo!

Für alljene, die vorhaben ihre Internetseite mit dem anfängerfreundlichen CMS Joomla! zu gestalten, hier ein Hinweis von mir. Meine Seite war noch nicht richtig optimiert, bekam deshalb grad ein paar Besucher von Wikipedia, was rund 10 Besucher am Tag ausgemacht hat.

So viel zur Sicherheit von Joomla!, sie ist schlicht und einfach nicht vorhanden!

Hoffe ich kann damit einige davor bewahren auf dieses CMS zurückzugreifen.

Gruß
ThomasSchmidt
Zuletzt geändert von ThomasSchmidt am 02.09.2008, 11:15, insgesamt 1-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


SchnaeppchenSUMA
PostRank 9
PostRank 9
Beiträge: 2394
Registriert: 11.04.2006, 11:40

Beitrag von SchnaeppchenSUMA » 17.08.2008, 10:51

kam da nicht vor ein paar Tage erst ein Sicherheitsupdate?

ThomasSchmidt
PostRank 6
PostRank 6
Beiträge: 373
Registriert: 05.11.2007, 18:43

Beitrag von ThomasSchmidt » 17.08.2008, 10:53

Sicherheitsupdate hin oder her...

Japs
Nutzer/in
Nutzer/in
Beiträge: 1685
Registriert: 18.10.2004, 10:50

Beitrag von Japs » 17.08.2008, 10:53

Muß das unbedingt was mit Joomla selbst zu tun haben ?

Kann es nicht sein, dass hier der Server des Hosters gehackt wurde und die Startseite ausgetauscht wurde - über FTP zB?

Gruß Dirk

Shizoe
PostRank 5
PostRank 5
Beiträge: 207
Registriert: 20.07.2008, 17:01
Wohnort: Dessau-Roßlau

Beitrag von Shizoe » 17.08.2008, 11:00

ich hatte früher auch mal joomla und wurde ebenfalls gehackt. jedoch tauschte der hacker nur die index aus um mir zu zeigen, dass ich gehackt wurde ;)
mit einem löschen der index.html wurde dann wieder wie gewohnt die index.php aufgerufen und alles ging.

schau mal, ob das bei dir vlt auch der fall ist. HTML wird serverseitig ja vor php ausgeführt.... deswegen öffnet der immer zuerst die index.html

ThomasSchmidt
PostRank 6
PostRank 6
Beiträge: 373
Registriert: 05.11.2007, 18:43

Beitrag von ThomasSchmidt » 17.08.2008, 11:03

Nein, ich hab keine index.html drauf.

SchnaeppchenSUMA
PostRank 9
PostRank 9
Beiträge: 2394
Registriert: 11.04.2006, 11:40

Beitrag von SchnaeppchenSUMA » 17.08.2008, 11:06

scheint auf jeden Fall einige getroffen zu haben ...

https://www.google.de/search?hl=de&q=Ha ... uche&meta=

Michael1967
PostRank 9
PostRank 9
Beiträge: 2158
Registriert: 26.10.2005, 23:51

Beitrag von Michael1967 » 17.08.2008, 11:06

Auch beim Aufruf von Unterseiten kommt diese Hackermeldung.

Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 17.08.2008, 11:07

schlafmuetzen, darueber wurde doch schon vor tagen auf heise berichtet.
wer sich nicht uptodate haelt hat eh verloren ;)

ps: diesmal kann sich joomla aber nicht rausreden dass das ja "die externen" verursacht haben, richtig?
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service

SchnaeppchenSUMA
PostRank 9
PostRank 9
Beiträge: 2394
Registriert: 11.04.2006, 11:40

Beitrag von SchnaeppchenSUMA » 17.08.2008, 11:08

Der Backendbereich funzt noch.

https://www.private-krankenversicherung ... nistrator/

Ich würde mal dir originale index.php draufspielen, dann sollte es wieder tun.

rg1
PostRank 5
PostRank 5
Beiträge: 303
Registriert: 16.05.2007, 11:20

Beitrag von rg1 » 17.08.2008, 13:09

https://www.heise.de/security/Kritische ... rom/atom10

Alter Hut. Sicherheitsupdates sollte man schon einspielen. Schließlich sind Ferien in vielen deutschen Ländern. Mein Mitleid hält sich in Grenzen.

djmarten1
PostRank 3
PostRank 3
Beiträge: 79
Registriert: 07.04.2007, 17:53

Beitrag von djmarten1 » 17.08.2008, 13:47

wie langweilig, immer das selbe gesock..e.

schon lustig das die nichts anderes zu tun haben als selbst im netz stress zu machen.

0815 kinder.....

nerd
PostRank 10
PostRank 10
Beiträge: 4023
Registriert: 15.02.2005, 04:02

Beitrag von nerd » 17.08.2008, 14:27

hallo - neu im internet? solche standard pfade wie "/admin" oder "/administrator" sind doch immer das erste was umbenannt oder mit verzeichnisschutz versehen wird...

bara.munchies
PostRank 9
PostRank 9
Beiträge: 2457
Registriert: 09.06.2005, 09:02
Wohnort: Krung Tep

Beitrag von bara.munchies » 17.08.2008, 17:17

klar sollte man sicherheitsupdates immer direkt einspielen, so krass wie bei joomla hab ichs aber kaum wo erlebt.
vor ein paar tagen wurde die eigene website von joomla gehackt. Hatte gedacht, dass die wenigstens ein sicheres system einsetzen :)

Lord Pixel
PostRank 7
PostRank 7
Beiträge: 601
Registriert: 24.08.2007, 17:06

Beitrag von Lord Pixel » 17.08.2008, 18:45

ThomasSchmidt hat geschrieben:So viel zur Sicherheit von Joomla!, sie ist schlicht und einfach nicht vorhanden!
Jedes größere CMS/Blogsystem hat Sicherheitslücken. Ein weit verbreitetes Open-Source-CMS ist automatisch ein beliebtes Ziel für Hackerangriffe. Daher ist es da auch besonders wichtig, Sicherheitswarnungen zu beachten und Updates zeitnah einzuspielen. Am sichersten ist noch immer eine Eigenentwicklung - wenn man da auf die wichtigsten Sachen (SQL-Injections, ...) achtet, ist die Gefahr eines erfolgreichen Hackerangriffs minimal.

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag