Und schon wieder. Es nervt. Habe leider nur ein Backup vom 29.05. Oder VIEL früher.
Was mache ich denn jetzt?
Und schon wieder. Es nervt. Habe leider nur ein Backup vom 29.05. Oder VIEL früher.
Was mache ich denn jetzt?
Und schon wieder. Es nervt. Habe leider nur ein Backup vom 29.05.
Webspace und Datenbank leeren, Backup vom 29.05 wiederherstellen, direkt das JCE Update einspielen.
Um es ganz klar zu sagen, du musst ein Backup einspielen, das vor dem Hack liegt.
Es ist nicht wichtig, ab wann du die Auswirkungen des Hacks bemerkt hast, sondern wann dieser erfolgt ist.
Beim Hack werden regelmäßig nicht nur die von dir geshenen Nutzer oder JCE-Profile angelegt. es weden auch Backdorrs und anderes im Webspace angelegt, um darüber deine Infrastruktur nutzen zu können. Daten und Infrastrukturnutzung ist der Zweck des Hacks.
Daher muss dann auch all dieses bereinigt werden, was nur mit einem Backup vor dem Hack geht.
Wichtig auf für Schulwebseiten ist ein gutes BackUp-Konzept (mit Tests) und natürlich wie bei jeder Software der Versuch sein system so aktuell wie möglich zu halten.
Ich würde das Backup lokal, mit z.B Laragon, installieren.
Dann die Installation prüfen, ob sie sauber ist.
Alles aktualisieren und ein Backup erstellen.
DB und Webspace löschen, Backup installieren und das /administrator-Verzeichnis mit einem .htaccess-Schutz absichern.
Dein Hoster bietet das über dein Kundenaccount an.
Hast du vor dem Backup Restore alle bestehenden Dateien (das gesamte Verzeichnis) gelöscht?
Bei manchen Restore Tools der Provider werden nur Dateien überschrieben - nicht der Webspace komplett auf den alten Stand zurückgesetzt.
Versuch es mal mit vorheriger Voll-Löschung, den Restore, falls es weiterhin Probleme gibt.
Um die Webseite besser abzusichern, kannst du gern diese Erweiterung nutzen - ist darauf ausgelegt, bei minimalem Einrichtungsaufwand, den größtmöglichen Schutz zu bieten :
Ersetzt keine regelmäßigen Updates - repariert auch keine gehackte Webseite - aber informiert per Mail über angreifbare Erweiterungen, erhöht durch die .htaccess die Grundabsicherung erheblich und schützt in Echtzeit mit einer Mini-WAF vor der Ausnutzung (mir) bekannter Lücken.
...Die Frage ist, wie lange. wer hat denn Spaß daran, an einer Schul-Homepage zu manipulieren???
Das sind meist automatisierte Programme, die das Web auf bestimmte Schwachstellen "untersuchen". Cyberkriminelle nutzen das dann für sich aus. Völlig egal, ob Schulhomepage, Firma oder was auch immer.
und siehe z.B. auch erster Link in #21:
Zitat...Eine gehackte Seite verursacht eigene und Schäden bei Dritten. Z.B. durch Phishings, Spams, illegale Downloads usw...
Außerdem kann z.B. auch Schadcode oder Links zu Phishing-Websites durch die gehackte Website bereitgestellt werden...
Sofern in der Joomla-Konfiguration im Tab Server im Bereich E-Mail ein SMTP als Mailer eingestellt ist, können das Passwort usw. auch aus der configuration.php vom Hacker bereits ausgelesen worden sein und auch zukünftig irgendwann z.B. für den Spam- und Phishing-Versand mit eurer E-Mail-Adresse als Absender benutzt werden. Daher auch solche Passwörter nach der Website-Bereinigung ändern bzw. unbrauchbar machen...
Der Hacker kann sich außerdem bereits ein Backup der Website erstellt und herutergeladen haben und hat somit auch weiterhin Zugriff auch auf alle nicht öffentlichen Daten der Website in diesem Backup...
Liebe Community,
das Problem spitzt sich zu.
Aktuell wird unsere Seite als Porno-Seite dargestellt.
Leider gibt es keine unendlichen Backup-Dateien.
Habe den Provider um Hilfe gebeten in der Hoffnung, Sie können frühere Backups einspielen.
Aber was tue ich, wenn das nicht funktioniert?
Ich könnte 🤮
Neu erstellen und die aktuelle Seite sofort deaktivieren.
Aber was tue ich, wenn das nicht funktioniert?
Die Inhalte aus der Datenbank retten und die Seite neu aufbauen.
ZitatAlles anzeigenEine kurze OffTopic Frage…
Ich kümmere mich um unsere Schul-HP.
Bis jetzt läuft diese noch auf Meembo-White - total veraltet.
Versuche im Hintergrund auf Cassiopeia umzustellen.
Aber leider komme ich als Nicht-ITlerin schnell an meine Grenzen :-/ Leider wurden einige Dinge programmiert, bei denen ich nicht weiß, wie ich das umsetzen kann.
Bekäme ich damit hier auch Hilfe?
Wenn es die gehackte Seite ist: erst reparieren.
Wenn es eine andere Seite ist: mach eine neue Frage auf.
Link zur Seite in #1 löschen!!!
Link zur Seite in #1 löschen!!!
Was meinst du?
Deaktiviere wenigsten deine .htaccess im Joomla Verzeichnis. Dort könnte die Umleitung auf diese andere Seite eingetragen worden sein aber du hast ja nicht mal den Backend zusätzlich abgesichert mit htaccess Passwort. Ehrlich... ich würde mir an deiner Stelle schnellstens Hilfe vom Profi holen auch wenn es euch Geld kosten wird. Je nachdem was durch diese Seite beim Aufruf alles beim Besuch noch passieren kann, ist das eher das kleinste Übel aber du hast ja wirklich genug Hinweise erhalten.
Für die genannten Sofortmaßnahmen muss man kein Profi sein!
Du sollst den Link auf eure Seite aus dem Thema hier rausnehmen bevor das von den Usern noch aufgerufen wird.
Neu erstellen und die aktuelle Seite sofort deaktivieren.
Einfacher gesagt als getan für einen Laien!
Du sollst den Link auf eure Seite aus dem Thema hier rausnehmen ...
Das kann nur ein Moderator/Administrator machen. Wurde schon informiert.
Liebe Grüße
Christine
Hast du Zugriff auf die Seite des Hosters, wo du die Seitenumleitung für die Domain einstellen kannst?
Da raus nehmen und offline schalten...
Habe sie auf Offline gesetzt, aber sie wird dennoch angezeigt.
Bin ratlos und hilflos.
Habe sie auf Offline gesetzt, aber sie wird dennoch angezeigt.
Was genau hast du gemacht?
Was meinst du?
Habe ich bereits gemeldet und ist raus.
Allerdings steht er auch im Screenshot.
Muss jeder selbst wissen ...............
Mein Vorschlag: Ruf die Hotline bei deinem Hoster one.com an und sag ihnen dass diese Seite von Netz muss. Sofort.
Dann kannst du ohne Panik weiter überlegen.