• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Meine Homepage wurde gehackt!!! Hilfe!

R

Ricco2001

Gast
Hi,
gerade klicke ich sorglos auf meine Homepage und dann das:
Die Seite wurde scheinbar gehackt! Was heisst scheinbar, augenscheinlich!
Schaut euch das mal bitte an und sagt was dazu. Das ist ja wirklich heftig, sowas hab ich in jetzt 5 Jahren Homepage-Betreibens noch nie gesehen.

Ok hier ist der Link:
Meine Seite

Dort lief bis gestern noch meine Joomla 1.5 Version..und jetzt ist alles weg?? Oder doch noch zu retten? Ich meine, haben die "nur" die index.php ausgetauscht oder sitzt der Schad-Code jetzt auf dem ganzen Server? Und wie finde ich das Sicherheitsloch?

Ach man, nervt sowas... :finger2:
 
Ricco2001 am 12.11.2008 13:51 schrieb:
Hi,
gerade klicke ich sorglos auf meine Homepage und dann das:
Die Seite wurde scheinbar gehackt! Was heisst scheinbar, augenscheinlich!
Schaut euch das mal bitte an und sagt was dazu. Das ist ja wirklich heftig, sowas hab ich in jetzt 5 Jahren Homepage-Betreibens noch nie gesehen.

Ok hier ist der Link:
Meine Seite

Dort lief bis gestern noch meine Joomla 1.5 Version..und jetzt ist alles weg?? Oder doch noch zu retten? Ich meine, haben die "nur" die index.php ausgetauscht oder sitzt der Schad-Code jetzt auf dem ganzen Server? Und wie finde ich das Sicherheitsloch?

Ach man, nervt sowas... :finger2:

du musst halt mal auf deinem ftp-ordner nachsehen, ob da alles ersetzt wurde oder nur die indexseite. ist dein passwort vielleicht zu leicht zu knacken gewesen?
 
Herbboy am 12.11.2008 13:58 schrieb:
]

du musst halt mal auf deinem ftp-ordner nachsehen, ob da alles ersetzt wurde oder nur die indexseite. ist dein passwort vielleicht zu leicht zu knacken gewesen?

Ich schau gerade per ftp auf den Server. Scheint soweit alles ok zu sein, bis auf die index.php..Passwort ist eine Buchstaben-Zahlen-Kombination, 9 Zeichen. Ich werde es mal ändern, danke für den Tipp. Hoffentlich hab ich die index datei noch als Backup.

[Nachtrag] Habe jetzt in einigen Dateien Codezeilen entdeckt, die eine Datei mit Namen Milw0rm.exe runterladen und installieren wollen! Hab jetzt die komplette Installation gelöscht, das ist mir zu heikel. Nicht das sich jemand bei mir was einfängt.. Habe gerade gesehen, das ich ein relativ neues backup habe.
Hat sich also erledigt. Die Spackos kosten mich jetzt wieder einen Nachmittag!! >:|
 
PHP... Joomla... *gähn*

Wenn man eine Webapplikation betreibt sollte man schon ausreichend Kenntnisse besitzen um diese gegen solche Script-Kiddie bzw. automatisierten Angriffe ausreichend abzusichern, oder zumindest die Applikation regelmäßig updaten.
 
Zurück