oh Schreck, Administrator-Oberflaeche "kaputt"

  • Joomla Version
    5 oder 6
    PHP Version
    Unbekannt
    Hoster
    Dogado

    Hallo!

    Hatte mich schon eine Weile nicht mehr auf der Admin-Oberflaeche einer meiner Webseiten eingeloggt.
    Eben gemacht, aber grosser Schreck.....

    Die Einloggseite ist noch ok, aber nach dem Einloggen kommt nicht das gewohnte Dashboard, sondern
    eine Art von Dateibrowser....
    Was ich natuerlich sehr erschreckend finde.....

    Kann sein, dass die Webseite noch Joomla 5 ist. Es gab da noch ein Problem mit einem Plugin, was es noch nicht
    mit Joomal 6 funktionierte (gibt es aber mittlerweile), daher hatte ich die Webseite noch auf Joomla 5 gelassen,
    meine ich zumindest.

    Was kann da passiert sein?? Oder vielleicht die bessere Frage, wie komme ich wieder an das Joomla-Dashboard dran??

    Gruss, Buchi

  • Hallo!

    Ja, JCE habe ich, den wollte ich aktualisieren. Das Template ist Helix-basiert. Zuletzt an der Seite was gemacht habe ich Ende vergangenen Jahres. Da hat auch noch alles funktioniert.
    Da war das Admin-Dashboard auch noch da.

    Die Webseite selber ist nicht "kaputt". Nur das Admin-Dashboard kommt nicht mehr nach dem Einloggen (was noch funktioniert).

    Das Thema haben wir oft hier gehabt, die Suche wird dir sicher einige Threads ausgeben. Meistens sind Probleme mit der htaccess Datei. Stichwort gzip (Komprimierung von CSS und JS)

    Aber nach was suche ich denn da? Und ich selber hab ja schon seit einiger Zeit nix mehr an der Webseite geaendert gehabt...

  • Passende Threads

    schulzdesign
    16. März 2023 um 12:31
    Rabea74
    11. April 2026 um 19:29
    bwoll
    23. Mai 2026 um 10:02
  • Ein Filemanager (Script) nach Login ist definitiv nicht normal und gibt tatsächlich Grund zur Beunruhigung - da würde ich von einer Kompromittierung ausgehen.

    Hast du ein älteres Backup?

    Am besten erst mal über Dogado das älteste probieren

    https://help.dogado.de/hc/de/articles/22559232450833-Backup-und-Datensicherung-im-Web-und-WordPress-Hosting

    oder gibt es eine ältere Akeeba Sicherung?

  • Hallo!

    Danke Euch.

    Akeeba habe ich leider nicht.

    Kompromittierung schoss mir auch leider als erstes durch den Kopf..... :(

    Und dass vielleicht "nur" ne php-Version nicht mehr zum -vermutlich 5er- Joomla
    nicht mehr passt, koennte das auch eine Ursache sein?

    Auf der Admin-Oberflaeche der Webseite war ich schon laenger nicht mehr, aber kann
    sein, dass ich die php-Version bei Dogado mal "raufgesetzt" habe.

    Ich probier mal mit einer Dogado-Sicherung. Aber die gehen ja, nicht soooo weit zurueck, glaube nur 14 Tage.....

    Eine Datenbanksicherung, die laenger zurueck liegt, die habe ich (weil ich da "seinerzeit"
    mal mit der damals noch nicht Kompatibilitaet von JTTabs gekaempft habe.

    Aber wenn gehackt, dann wohl eher auf File-Ebene, dass dann ein Zurueckspielen der
    Datenbank nicht die Loesung waere?

    Sch......

    JaJa, man merk ja leider erst immer, wenn man was vernachlaessigt hat, wenn das
    Kind dann schon in den Brunnen gefallen ist.....

    Danke auch fuer die ForumLinks. Aber als Backend zerschossen wuerde ich es
    doch eigentlich nicht bezeichnen, weil die Loginseite ja noch brav kommt,
    nur dann danach alles sch... ist......
    Oder irre ich da..?

    Gruss, Blaui

  • Lieber Blaui,

    eigentlich sollte man ja Forums-Mitglieder nicht beschimpfen, aber in Deinem Fall muss leider gesagt werden, dass Du so ziemlich alles falsch gemacht hast, was man falsch machen kann - bis hin zu Deiner Fehlermeldung hier.

    Fangen wir mit letzterem an: Wenn Du uns die URL Deiner Website verraten hättest, hätten wir Dir mindestens schon mal sagen können, welche Joomla-Version Du im Einsatz hast, was für eine Annäherung an eine Lösung hilfreich sein könnte.

    Du hast (vielleicht?) die PHP-Version geändert. Nach einer solch grundlegenden Änderung sollte man unbedingt die Website gründlich testen, und zwar Front- und Backend. Übrigens würde ich als erste Maßnahme (vor dem Zurückspielen von Backups) mal versuchen, die PHP-Version wieder zurückzusetzen, z.B. auf PHP 8.1.

    Ein weiterer grober Fehler ist das Fehlen einer eigenen Sicherung ("No backup, no mercy!"). Backups des Providers sind aus meiner Sicht nur der letzte Rettungsanker, wenn etwas extrem schiefgelaufen ist.

    Wenn Du schon "länger nicht mehr" im Backend warst, hast Du wahrscheinlich gar nicht mitbekommen, dass es für Deine Joomla-Version und die eingesetzten Erweiterungen inzwischen Aktualisierungen gegeben hat. Dadurch hast Du möglicherweise auch Sicherheitsupdates verpasst, was Deine Website angreifbar macht.

    Und noch mal zum Mitschreiben die wichtigsten "Best Practices" für eine Website:

    1. Zu jeder (Sub-) Domain gehört ein SSL-Zertifikat.
    2. Die erste zu installierende Erweiterung ist eine Backup-Software (z.B. Akeeba Backup).
    3. Nach jeder substantiellen Änderung an Inhalt und vor jeder Änderung an der Infrastruktur (Joomla- oder PHP-Version) wird ein Backup erstellt.
    4. Das Zurückspielen eines Backups muss geübt werden (z.B. auf eine Subdomain oder eine lokale Installation).
    5. (Akeeba) Backups müssen per FTP vom Webspace auf einen lokalen Rechner heruntergeladen werden und mehrfach gesichert werden (z.B. auf dem PC, einer externen Festplatte und an einem weiteren Ort).
    6. Das Administrator-Verzeichnis muss mit einer htaccess-Sicherung vernagelt werden.
    7. Zusätzlich sollte für jeden Super User eine Mehrfachauthentifizierung (möglichst per TOTP oder Passkey) eingerichtet werden.

    Nichts für ungut!

    Freundliche Grüße aus Wächtersbach, Rolf Dautrich

  • Hallo!

    Danke fuer die Schimpfe.
    Manchmal muss Schimpfe ja auch sein, damit man was aendert....

    Die URL habe ich mich nicht getraut hier zu posten.
    Denn eigentlich ist die URL ziemlich unbekannt. Und wenn die Webseite gehackt wurde, dann
    kann ein Hacker die ja nur bei Google gefunden haben. Und die Forumsinhalte hier landen ja
    auch alle bei Google.
    Elo®-Zuchtstätte "vom Eichengrund" - Startseite

    Wie kann man denn die Joomla-Version herausfinden, wenn man die URL einer Webseite hat?
    (Bei Generator hab ich die Version extra nicht mit reingeschrieben.)

    Die gute Nachricht: das Zurueckspielen des aeltesten Dogado-Backups hat den Horror beendet.
    Die Joomla-Version ist jetzt 5.4.6.
    (Mit Joomla 6 kaempfe ich noch, da kommt nach einem Updateversuch immer der der JFactory-Fehler, trotzdem, dass ich vorher das mit der Abwaertskompatibilitaet6 gesetzt habe und die andere aus, aber das ist eine andere Baustelle, 5 "tut" ja noch bis Oktober 2027.)

    .htaccess und .htpasswd auf .../administrator hab ich nun eingerichtet.

    Mit dem MFA ueberlege ich noch. Denn was macht man, wenn man sich mal einloggen will, aber das Handy nicht zur Hand hat?

    Mit dem Akeeba-Backup schaue ich mir nochmal an. Hatte es mir schonmal angeschaut, fand es
    aber irgendwie nicht soooo easy....
    Aber wie Du schon schriebtest, der Umgang damit muss geuebt werden.

    Hab mir jetzt erstmal "haendisch" die files und die Datenbank runterkopiert.

    Gruss, Buchi

  • Mit dem Akeeba-Backup schaue ich mir nochmal an. Hatte es mir schonmal angeschaut, fand es
    aber irgendwie nicht soooo easy....

    Da möchte ich dich ermuntern es einfach mal zu installieren und auszuprobieren.
    Ich kann komplizierte Sachen überhaupt nicht leiden, aber Akeeba-Backup finde ich super-easy.
    Auch das zurückspielen eines Backups habe ich lange nicht als so kompliziert empfunden, wie es im Web manchmal dargestellt wird.

  • Mit dem MFA ueberlege ich noch. Denn was macht man, wenn man sich mal einloggen will, aber das Handy nicht zur Hand hat?

    Wenn Du zu Hause bist, benutzt Du den Passkey. Falls Du einen Windows-PC hast und Dich per PIN anmeldest, kannst Du dazu einfach die Einmelde-PIN oder Deinen Fingerabdruck verwenden. Auf allen anderen Plattformen gibt es entsprechende Methoden.

    Mit dem Akeeba-Backup schaue ich mir nochmal an. Hatte es mir schonmal angeschaut, fand es
    aber irgendwie nicht soooo easy....
    Aber wie Du schon schriebtest, der Umgang damit muss geuebt werden.

    Du musst natürlich Akeeba Backup erst mal konfigurieren. Nach der Installation erst mal den Setup-Assistenten durchlaufen lassen, der schon fast alle wichtigen Einstellungen für Dich durchführt. Und dann das Ausgabeverzeichnis einstellen; ich nutze dazu immer ein Verzeichnis, das ich direkt unter www, also "neben" meiner Website erstelle. Und dann nur noch "Backup Now" drücken.

    Mit Joomla 6 kaempfe ich noch, da kommt nach einem Updateversuch immer der der JFactory-Fehler, trotzdem, dass ich vorher das mit der Abwaertskompatibilitaet6 gesetzt habe und die andere aus, aber das ist eine andere Baustelle, 5 "tut" ja noch bis Oktober 2027.

    Der JFactory-Fehler besagt, dass Du noch immer eine inkompatible Erweiterung installiert hast. Soweit noch nicht geschehen, aktualisiere erst mal alle Erweiterungen auf den neuesten Stand (danach wäre eigentlich das erste Akeeba Backup fällig). Dann musst Du für jede einzelne Erweiterung prüfen, ob sie J6-tauglich ist. Dazu kannst Du den JED oder die Websites der Entwickler befragen. Oder die harte Tour: Debug auf true und Error Reporting auf Maximum setzen und das J5-Kompat-Plugin abschalten. Der Stacktrace beim Fehler verrät die verursachende Erweiterung. Danach musst Du das J5-Kompat-Plugin wieder deaktivieren (per phpMyAdmin oder durch Ändern der configuration.php). Vorher aber Backup erstellen! Kann natürlich sein, dass Du beim nächsten Versuch auf die nächste nicht kompatible Erweiterung triffst .....

    Freundliche Grüße aus Wächtersbach, Rolf Dautrich

  • Nach Restore nun JCE-Editor Profile auch geprüft bezüglich Benutzergruppe Public bzw. Guest ?

    siehe auch ab #7 dort:

    Neues Sicherheitsrelease für JCE-Editor

    und z.B.:

    Zitat

    Öffne Komponenten - JCE Editor - Editor-Profile. Die Standard-Profile Default, Front End, Blogger, Mobile und Markdown sind unbedenklich. Findest du dort dagegen ein Profil mit kryptischem Zufallsnamen (etwa xs94da) oder eines, dem die Benutzergruppe Public zugewiesen ist, gilt die Seite als gehackt. Prüfe zusätzlich die Server-Logs der letzten Wochen auf Upload- und Import-Anfragen ohne Login sowie die Ordner images/, media/ und eigene Upload-Verzeichnisse auf untergeschobene Dateien, besonders mit Skript-Endung. Im Zweifel lass die Seite professionell prüfen, bevor du Profile oder Dateien löschst.

    aus:

    website-bereinigung.de/blog/jce-sicherheitsluecke-joomla#wieprufeichobmeineseitebereitsangegriffenwurde


    ... und das J5-Kompat-Plugin abschalten. Der Stacktrace beim Fehler verrät die verursachende Erweiterung. Danach musst Du das J5-Kompat-Plugin wieder deaktivieren (per phpMyAdmin oder durch Ändern der configuration.php)...

    Besser wäre wohl:

    "...Danach musst du den Debug-Modus und Error Reporting deaktivieren und das J5-Kompat-Plugin wieder aktivieren"...

  • Hallo!

    Danke Euch fuer die vielen Infos uns Tipps.
    Da hab ich dann ja einen ganzen Berg abzuarbeiten..... ;)

    Kann man das irgendwie abstellen, dass irgendwo so ein xml, egal, ob
    von Joomla selber oder von einem Plugin, beim JCE gibs ja wohl
    auch so ein xml - wenn man den Pfad kennt - plappert??

    Passkey mit einem FIDO-Stick scheidet fuer mich aus, weil ich diverseste Rechner
    und andere Endgeraete verwende und manchmal einen Rechner auch remote
    verwende. Und auch diverseste Betriebssysteme verwende, Linux, WIndows, iOS.

    Der JCE ist aktualisiert. Den hatte ich auch fuer das Hacking in Verdacht, weil ich den
    nicht direkt geupdatet habe, als die Warning rauskam.
    Hab nach dem Restore des aeltesten Dogado-Backups mal die JCE-Profile
    gecheckt, da ist nix Verdaechtiges drin.

    Dann werde ich jetzt mal anfangen, die ToDoListe abzuarbeiten mit dem Akeeba-Backup
    und dem Update auf J6.

    Gruss, Buchi