Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Meine Joomla Seite gehackt. HELP!

Informationen & SEO Tipps zum Einsatz und Verwendung von Blog-, Wiki und Content Management Systemen wie Drupal, Typo3, Wordpress, Reddot, Joomla, Moin Moin, phpWiki sowie Shop-Systemen wie z.B. XT-Commerce, Magento, ePages, Intershop, 1&1 Shops.
Neues Thema Antworten
Frey
PostRank 3
PostRank 3
Beiträge: 89
Registriert: 15.04.2006, 20:22

Beitrag von Frey » 02.03.2010, 19:01

hallo,

meine Joomla Seite wurde wahrscheinlich gehackt.
habe heute gemerkt dass ich mit meinen Adminpasswort nicht mehr ins Backend komme.

Auf dem FTP Server in der Root liegen mehrere komische XML Dateien, wahrscheinlich von LinkLift.

die heißen LL_xxxxxxxx_xxxxxxx.xml

mit folgendem Inhalt

Code: Alles auswählen

<?xml version="1.0" encoding="UTF-8" ?>
<ll_data>
	<adspace website_key="473h2738">
		<link>
			<url>http&#58;//www.irgend-eine-seite.de/?lgJAD11GPyX9Tw2zDFRN0QbHYp2" rel="nofollow</url>
			<text>Linktext</text>
			<prefix></prefix>
			<postfix></postfix>
			<rss_url></rss_url>
			<rss_text></rss_text>
			<rss_prefix></rss_prefix>
			<rss_postfix></rss_postfix>
			<nofollow>1</nofollow>
		</link>
	</adspace>
</ll_data>
Ich habe zwar einen Account bei LinkLift aber habe dort keine Seite aktiv.

Auch liegt auf der Root ein File namens __INS__TALL__.php welches vorher dort auch nicht war.

Meine Joomla Version ist nicht sehr aktuell: Joomla! 1.5.3 Production/Stable [ Vahi ] 22-April-2008 22:00 GMT

Gibt es da ne sicherheitslücke bei der der Admin Account gehijackt werden kann?

Habe das Passwort nun über phpMyAdmin resettet und abgeändert um überhaupt wieder zugriff zu bekommen.

Wollte da jemand mit meiner Seite Linkkauf bei LinkLift betreiben. werde LL mal anschreiben.

Ne Idee wie jemand in mein System gelangen konnte. Ist da eine Sicherheitslücke bekannt?

Gruß

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


e-fee
PostRank 10
PostRank 10
Beiträge: 3893
Registriert: 08.05.2007, 12:53

Beitrag von e-fee » 02.03.2010, 19:16

Frey hat geschrieben: Meine Joomla Version ist nicht sehr aktuell: Joomla! 1.5.3 Production/Stable [ Vahi ] 22-April-2008 22:00 GMT

...

Ne Idee wie jemand in mein System gelangen konnte. Ist da eine Sicherheitslücke bekannt?
Kenn mich zwar bei Joomla speziell nicht aus, aber üblicherweise sind Updates auf neue Versionen dazu da, solche Sicherheitslücken, sofern bekannt, zu stopfen. Nur sollte man dann eben auch updaten.

Nullpointer
PostRank 10
PostRank 10
Beiträge: 4790
Registriert: 22.04.2005, 19:14
Wohnort: West Berlin

Beitrag von Nullpointer » 03.03.2010, 08:16

ich weiß nicht, wie das bei joomla mit dem backend gelöst ist, aber bei typo3 habe ich das backend immer noch zusätzlich per htaccess und gutem passwort geschützt.
was man so hört, gibt es ja bei joomla solche lücken ja eher häufiger.

Texxter
PostRank 5
PostRank 5
Beiträge: 256
Registriert: 03.08.2008, 11:40

Beitrag von Texxter » 03.03.2010, 08:32

Solche Lücken in Joomla gibt es fast nur bei schlecht programmierten Plugins von Drittanbietern.

Wer sein Admin-Verzeichnis nicht per htaccess schützt, ist selbst schuld, das geht natürlich auch bei Joomla. Wobei dann einige schlecht gecodete Plugins nicht funktionieren, wie bei WP.

Und wenn er sich die Syphilis in Form eines Keyloggers auf seinen Rechner geholt hat, nützt auch das beste CMS nix.

Na ja @Frey, und weil Du Joomla 1.5.3 benutzt (April 2008) und noch nicht auf 1.5.15 geupdatet hast, bekommst Du auch kein Mitleid.

1azrael
PostRank 7
PostRank 7
Beiträge: 588
Registriert: 04.06.2004, 15:21

Beitrag von 1azrael » 03.03.2010, 14:05

Ist ja auch schön das Joomla den Hackern Anleitungen gibt wie wo und was für Sicherheitslücken vorhanden sind:
https://developer.joomla.org/security/news.html
Die Seite solltest Du Dir bookmarken und regelmäßig ansurfen damit du bei so einem "tollen" System wie joomla immer auf dem Laufenden bleibst was die Sicherheit angeht.

Denk dran nicht nur dein CMS Passwort zu ändern sondern auch die FTP und Datenbankpasswörter.

Frey
PostRank 3
PostRank 3
Beiträge: 89
Registriert: 15.04.2006, 20:22

Beitrag von Frey » 03.03.2010, 20:29

vielen dank euch...

habe joomla geupdatet und alle PWs geändert.
werde jetzt noch das Backend besser schützen.

Nen Keylogger hab ich sicher nicht, bei mir kommt als OS nur Linux drauf ;-)

Viktor1982
PostRank 8
PostRank 8
Beiträge: 836
Registriert: 29.10.2008, 22:32

Beitrag von Viktor1982 » 03.03.2010, 21:06

Das hast du dir selber zuzuschreiben und daran bist ja selber schuld das du deine Version nicht ständig am laufenden hällst.

Ich hatte mal ein Dolphin Projekt habe nur zum spaß um diese kennenzulernen angelegt und 2-3 Update Versionen halt liegen lassen und wurde auch gehackt.

Mein Shop wird jeden Tag gehackt nur so mal am rande, da er gut Rankt und das ohne Metatgs, habe kein einzigen Metatag drin, ARTIO danke.

Als nächstes würde ich mich fragen warum die Russen wohl diesen Modul kostenlos zur verfügen den allen nutzern stellen und man nutzt es nicht mal.

https://www.jfirewall.com/



:bad-words:

Frey
PostRank 3
PostRank 3
Beiträge: 89
Registriert: 15.04.2006, 20:22

Beitrag von Frey » 03.03.2010, 22:04

@viktor: boah jeden Tag? Was machen die Hacker bzw eher Cracker bzw. Skript Kiddies denn? kommen wahrscheinlich nicht in dein System und du siehst das nur in den Log Files oder?

Viktor1982
PostRank 8
PostRank 8
Beiträge: 836
Registriert: 29.10.2008, 22:32

Beitrag von Viktor1982 » 03.03.2010, 22:46

Bild

Ne ich bekomme jeden Tag ne Mail,

ATTENTION HACKER ATTACK

HACKER BLOCKED SUCCESFULL[/url]

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag