Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Meine Joomla Seite gehackt. HELP!

Informationen & SEO Tipps zum Einsatz und Verwendung von Blog-, Wiki und Content Management Systemen wie Drupal, Typo3, Wordpress, Reddot, Joomla, Moin Moin, phpWiki sowie Shop-Systemen wie z.B. XT-Commerce, Magento, ePages, Intershop, 1&1 Shops.
Neues Thema Antworten
Frey
PostRank 3
PostRank 3
Beiträge: 89
Registriert: 15.04.2006, 20:22

Beitrag von Frey » 02.03.2010, 19:01

hallo,

meine Joomla Seite wurde wahrscheinlich gehackt.
habe heute gemerkt dass ich mit meinen Adminpasswort nicht mehr ins Backend komme.

Auf dem FTP Server in der Root liegen mehrere komische XML Dateien, wahrscheinlich von LinkLift.

die heißen LL_xxxxxxxx_xxxxxxx.xml

mit folgendem Inhalt

Code: Alles auswählen

<?xml version="1.0" encoding="UTF-8" ?>
<ll_data>
	<adspace website_key="473h2738">
		<link>
			<url>http&#58;//www.irgend-eine-seite.de/?lgJAD11GPyX9Tw2zDFRN0QbHYp2" rel="nofollow</url>
			<text>Linktext</text>
			<prefix></prefix>
			<postfix></postfix>
			<rss_url></rss_url>
			<rss_text></rss_text>
			<rss_prefix></rss_prefix>
			<rss_postfix></rss_postfix>
			<nofollow>1</nofollow>
		</link>
	</adspace>
</ll_data>
Ich habe zwar einen Account bei LinkLift aber habe dort keine Seite aktiv.

Auch liegt auf der Root ein File namens __INS__TALL__.php welches vorher dort auch nicht war.

Meine Joomla Version ist nicht sehr aktuell: Joomla! 1.5.3 Production/Stable [ Vahi ] 22-April-2008 22:00 GMT

Gibt es da ne sicherheitslücke bei der der Admin Account gehijackt werden kann?

Habe das Passwort nun über phpMyAdmin resettet und abgeändert um überhaupt wieder zugriff zu bekommen.

Wollte da jemand mit meiner Seite Linkkauf bei LinkLift betreiben. werde LL mal anschreiben.

Ne Idee wie jemand in mein System gelangen konnte. Ist da eine Sicherheitslücke bekannt?

Gruß