Startseite???
- Pusches
- Besucher
Re: Startseite???
21 Sep. 2008 12:31
Nach Durchsicht aller Daten und Logs waren zwei Dateien betroffen, welche keinen schreibschutz besaßen. Diese wurden von aussen lediglich ersetzt.
Diese Lücke wurde bereits geschlossen.
Die IP von welcher aus dies geschah wurde geloggt. Es handelt sich um einen T-Online Login aus dem Badischen. Die Eigentümerdaten wurden von der Telekom angefordert.
Schau mer mal...
@Hoerky & Fehlermann
Die Passwörter sind verschlüsselt abgespeichert. Ein nicht autorisierter Zugriff konnte nicht entdeckt werden. (LogFiles)
Das Einloggen auf der Startseite funzt deswegen nicht, weil beim rückspielen des Backups die Einträge für die Bridge zwischen Joomla /(Startseite) und phpbb2 (Forum) fehlen. Da bin ich noch drann die aktuellste Version einzubinden.
Diese Lücke wurde bereits geschlossen.
Die IP von welcher aus dies geschah wurde geloggt. Es handelt sich um einen T-Online Login aus dem Badischen. Die Eigentümerdaten wurden von der Telekom angefordert.
Schau mer mal...
@Hoerky & Fehlermann
Die Passwörter sind verschlüsselt abgespeichert. Ein nicht autorisierter Zugriff konnte nicht entdeckt werden. (LogFiles)
Das Einloggen auf der Startseite funzt deswegen nicht, weil beim rückspielen des Backups die Einträge für die Bridge zwischen Joomla /(Startseite) und phpbb2 (Forum) fehlen. Da bin ich noch drann die aktuellste Version einzubinden.
Bitte Anmelden um der Konversation beizutreten.
- hoerky
- Offline
- 8er Spezi
- Getriebenotprogramm-Fahrer
- Beiträge: 5479
- Thanks: 23
Re: Startseite???
20 Sep. 2008 21:05
Ich kam auch nicht mehr auf die Startseite, habe dann ein neues
PW angefordert. Seit dem geht's wieder.
Wäre aber trotzdem sicherer, wenn man das mit der PW-Sicherheit
mal geprüft werden könnte !
Bis denne,
Hoerky
PW angefordert. Seit dem geht's wieder.
Wäre aber trotzdem sicherer, wenn man das mit der PW-Sicherheit
mal geprüft werden könnte !
Bis denne,
Hoerky
Bis denne, Hoerky
Das Leben ist viel zu kurz um immer vernünftig zu sein !
8-facher Pokalsieger
31-facher Pokal-Überreicher
E31/M70, 850Ci, EZ 8.93, orientblau
E38/M62, 735i, EZ 9.96, orientblau
Renault Clio Grandtour, EZ 8.17, dezirrot
Hollandfahrrad(wie neu, da kaum benutzt)
Das Leben ist viel zu kurz um immer vernünftig zu sein !
8-facher Pokalsieger
31-facher Pokal-Überreicher
E31/M70, 850Ci, EZ 8.93, orientblau
E38/M62, 735i, EZ 9.96, orientblau
Renault Clio Grandtour, EZ 8.17, dezirrot
Hollandfahrrad(wie neu, da kaum benutzt)
Bitte Anmelden um der Konversation beizutreten.
- fehlermann
- Offline
- Senior Mitglied
- Beiträge: 59
- Thanks: 0
Re: Startseite???
20 Sep. 2008 20:39
Bzw. auf welche Daten erhält denn ein Cracker Zugriff, wenn er z.B. über eine Joomla-Sicherheitslücke ins System eindringt?
Sind z.B. die Passwörter, die hier im Forum verwendet werden verschlüsselt abgespeichert? Sind Adressdaten, etc. in irgendeiner Datenbank abgelegt? usw...
Anfang des Monats hatte Pricewaterhouse Coopers ähnliche Probleme - mit unschönen Nebenwirkungen für die Betroffenen.
Ich möchte ja nicht unbedingt den Teufel an die Wand malen, aber ob z.B. die Passwörter kompromittiert wurden fände ich schon interessant - ich würde meines dann nämlich entsprechend ändern.
Sind z.B. die Passwörter, die hier im Forum verwendet werden verschlüsselt abgespeichert? Sind Adressdaten, etc. in irgendeiner Datenbank abgelegt? usw...
Anfang des Monats hatte Pricewaterhouse Coopers ähnliche Probleme - mit unschönen Nebenwirkungen für die Betroffenen.
Ich möchte ja nicht unbedingt den Teufel an die Wand malen, aber ob z.B. die Passwörter kompromittiert wurden fände ich schon interessant - ich würde meines dann nämlich entsprechend ändern.
Bitte Anmelden um der Konversation beizutreten.
- Pusches
- Besucher
- DTS666
- Autor
- Offline
- Platinum Mitglied
- Beiträge: 790
- Thanks: 0
Re: Startseite???
18 Sep. 2008 15:56Ich kann mich auf der Startseite nicht mehr einloggen:
"Benutzername und Passwort sind falsch!"
Gruß Jochen
Das hab ich auch grad festgestellt.
Da scheint der Hacker wohl doch ein bisschen mehr Chaos angerichtet zu haben.......
Wer später bremst ist länger schnell!
Gruß
Daniel
dts.hat-gar-keine-homepage.de
www.ticker.7910.org/as1cJTt0g410002MDAwO...jaHN0YWJlbjpFSEU.gif
Gruß
Daniel
dts.hat-gar-keine-homepage.de
www.ticker.7910.org/as1cJTt0g410002MDAwO...jaHN0YWJlbjpFSEU.gif
Bitte Anmelden um der Konversation beizutreten.
- UFO
- Offline
- 8er Vader
- Beiträge: 4466
- Thanks: 0
- Hemicuda
- Besucher
- V-max
- Offline
- 8er Vader
- Beiträge: 3088
- Thanks: 1
- Pusches
- Besucher
Re: Startseite???
18 Sep. 2008 15:06
Mir fehlt noch das Logfile. das wird erst morgen 0:00 geschrieben.
Dann schau ich mal wo es herkommt.
EL_MuHaMMed in den Google eingegeben besagt, dass mehrere Hundert Websites durch einen injection exploit gehackt wurden.
Allerdings sah unsere Seite nicht so aus wie die dort dargestellten mit einer politischen Nachricht.
Mal sehen wenn das LogFile da ist.
Dann schau ich mal wo es herkommt.
EL_MuHaMMed in den Google eingegeben besagt, dass mehrere Hundert Websites durch einen injection exploit gehackt wurden.
Allerdings sah unsere Seite nicht so aus wie die dort dargestellten mit einer politischen Nachricht.
Mal sehen wenn das LogFile da ist.
Bitte Anmelden um der Konversation beizutreten.
- BlueBit
- Offline
- Elite Mitglied
- Beiträge: 304
- Thanks: 0
Re: Startseite???
18 Sep. 2008 14:36
Hauptsache, es war nur ein defacing... und es sind keine Nutzerdaten/-passwörter oder so gelöscht/verändert worden.
Da sieht man mal wieder, wie wichtig Backups, Sicherheitsupdates und nen gesundes Sicherheitsempfinden sind...
@Pusches:
Weiß du, wie das passieren konnte? Sicherheitslücke in diesem Joomla oder so?
Da sieht man mal wieder, wie wichtig Backups, Sicherheitsupdates und nen gesundes Sicherheitsempfinden sind...
@Pusches:
Weiß du, wie das passieren konnte? Sicherheitslücke in diesem Joomla oder so?
Endlich wieder Saison... 8ter frisch komplett lackiert und neue Engl-Anlage
Bitte Anmelden um der Konversation beizutreten.
- Pusches
- Besucher
- UFO
- Offline
- 8er Vader
- Beiträge: 4466
- Thanks: 0
Re: Startseite???
18 Sep. 2008 12:02Die meisten von uns wissen ja offenbar noch wie man trotzdem reinkommt!
Vielleicht sollte man für die Zukunft noch mal einige Möglichkeiten aufzeigen, wie man in so einem Fall trotzdem reinkommt (dann, wenn alle wieder mitlesen)
Gruß Jochen
:winken: Jochen,
lesen kann man ja auch noch später... :mrgreen-angel:
Ich persönlich gehe fast nie über die Startseite ´rein, lieber so:
forum.clube31.de/recent.php
Bitte Anmelden um der Konversation beizutreten.
- V-max
- Offline
- 8er Vader
- Beiträge: 3088
- Thanks: 1
Re: Startseite???
18 Sep. 2008 11:57
Die meisten von uns wissen ja offenbar noch wie man trotzdem reinkommt!
Vielleicht sollte man für die Zukunft noch mal einige Möglichkeiten aufzeigen, wie man in so einem Fall trotzdem reinkommt (dann, wenn alle wieder mitlesen)
Gruß Jochen
Vielleicht sollte man für die Zukunft noch mal einige Möglichkeiten aufzeigen, wie man in so einem Fall trotzdem reinkommt (dann, wenn alle wieder mitlesen)
Gruß Jochen
Wer driften kann braucht kein Kurvenlicht!
Bitte Anmelden um der Konversation beizutreten.
- UFO
- Offline
- 8er Vader
- Beiträge: 4466
- Thanks: 0
- V-max
- Offline
- 8er Vader
- Beiträge: 3088
- Thanks: 1
- Angler
- Offline
- Platinum Mitglied
- Beiträge: 609
- Thanks: 0
- DTS666
- Autor
- Offline
- Platinum Mitglied
- Beiträge: 790
- Thanks: 0
Re: Startseite???
18 Sep. 2008 09:33:winken: Daniel
:-k Schätze mal der EL_MuHaMMeD nennt sich im normalen Leben Pusches... :grinsen1:
Moin Harry,
hmm bist du dir da sicher, mir kommt das schon irgendwie komisch vor
Wer später bremst ist länger schnell!
Gruß
Daniel
dts.hat-gar-keine-homepage.de
www.ticker.7910.org/as1cJTt0g410002MDAwO...jaHN0YWJlbjpFSEU.gif
Gruß
Daniel
dts.hat-gar-keine-homepage.de
www.ticker.7910.org/as1cJTt0g410002MDAwO...jaHN0YWJlbjpFSEU.gif
Bitte Anmelden um der Konversation beizutreten.
- V-max
- Offline
- 8er Vader
- Beiträge: 3088
- Thanks: 1
- UFO
- Offline
- 8er Vader
- Beiträge: 4466
- Thanks: 0
- DTS666
- Autor
- Offline
- Platinum Mitglied
- Beiträge: 790
- Thanks: 0
Startseite???
18 Sep. 2008 07:59
Moin, mal ne kurze Frage.
Ich kam gerade eben nur über google hier ins Forum, bei www.clube31.de
kam lediglich ne weisse Seite auf der stand:
By EL_MuHaMMeD
Warning: main() [function.main]: open_basedir restriction in effect. File(/includes/version.php) is not within the allowed path(s): (/www/htdocs/w008c080/:/tmp:/usr/bin:/www/htdocs/w008c080:/bin:/usr/local/bin:/usr/share/php) in /www/htdocs/w008c080/de/cms/includes/joomla.php on line 80
Warning: main(/includes/version.php) [function.main]: failed to open stream: Operation not permitted in /www/htdocs/w008c080/de/cms/includes/joomla.php on line 80
Fatal error: main() [function.require]: Failed opening required '/includes/version.php' (include_path='.:/usr/share/php:..') in /www/htdocs/w008c080/de/cms/includes/joomla.php on line 80
Was`n da los?
Ich kam gerade eben nur über google hier ins Forum, bei www.clube31.de
kam lediglich ne weisse Seite auf der stand:
By EL_MuHaMMeD
Warning: main() [function.main]: open_basedir restriction in effect. File(/includes/version.php) is not within the allowed path(s): (/www/htdocs/w008c080/:/tmp:/usr/bin:/www/htdocs/w008c080:/bin:/usr/local/bin:/usr/share/php) in /www/htdocs/w008c080/de/cms/includes/joomla.php on line 80
Warning: main(/includes/version.php) [function.main]: failed to open stream: Operation not permitted in /www/htdocs/w008c080/de/cms/includes/joomla.php on line 80
Fatal error: main() [function.require]: Failed opening required '/includes/version.php' (include_path='.:/usr/share/php:..') in /www/htdocs/w008c080/de/cms/includes/joomla.php on line 80
Was`n da los?
Wer später bremst ist länger schnell!
Gruß
Daniel
dts.hat-gar-keine-homepage.de
www.ticker.7910.org/as1cJTt0g410002MDAwO...jaHN0YWJlbjpFSEU.gif
Gruß
Daniel
dts.hat-gar-keine-homepage.de
www.ticker.7910.org/as1cJTt0g410002MDAwO...jaHN0YWJlbjpFSEU.gif
Bitte Anmelden um der Konversation beizutreten.