Was genau hast du gemacht?
Bei Joomla auf Offline gesetzt.
Was genau hast du gemacht?
Bei Joomla auf Offline gesetzt.
So, Seite ist offline.
jetzt versuche ich irgendwie ein Akeeba-Backup vom 27.05. einzuspielen. Keine Ahnung wie, weil es nicht wie beschrieben klappt. Fuchse mich dadurch. Evtl bekomme ich ja noch Hilfe von one.com. Die hatte ich direkt angeschrieben.
Keine Ahnung wie, weil es nicht wie beschrieben klappt.
Webspace und Datenbank vorher leeren/löschen.
Wie kann ich mein Akeeba Backup herunterladen? Ich finde nirgends nen Button.
Wie kann ich mein Akeeba Backup herunterladen? Ich finde nirgends nen Button.
Per FTP im Ordner administrator.
administrator\components\com_akeebabackup\backup
Dann per FTP die .zip oder .jpa-Datei herunterladen.
Ich würde die Seite mit Laragon lokal installieren und prüfen, ob sie sauber ist.
Dann die Backupdatei in den Webspace laden. Dazu die aktuelle kickstart.php
administrator\components\com_akeebabackup\backup
Diesen Ordner habe ich nicht.
Wie war Akeeba konfiguriert? Wo sollten die Backups gespeichert werden?
Backup gefunden. Kickstart zeigt aber nur Fehler an.
Ohne professionelle Hilfe komme ich nicht weiter.
Ätzend alles.
Liste der Dienstleister: https://www.joomla.de/dienstleister
Liste der Dienstleister: https://www.joomla.de/dienstleister
Hat zwar mit unserer CSS-Königin wenig zu tun, wusste aber nicht, wo ich es melden sollte.
Nur nebenbei: Suche Schweiz
Es ist Frankreich, nicht die Schweiz. ![]()
Es ist Frankreich, nicht die Schweiz.
Wohl Mitglied im Schweizer Verein und in der Agglomeration Basel unterwegs, denke das passt schon.
Um die Webseite besser abzusichern, kannst du gern diese Erweiterung nutzen - ist darauf ausgelegt, bei minimalem Einrichtungsaufwand, den größtmöglichen Schutz zu bieten :
https://website-bereinigung.de/blog/joomla-ht…chern-htprotect
So, nochmal Backup eingespielt. JCE erneuert. Und dieses Schutz installiert und ausgeführt.
Jetzt schaue ich nach professionellem Support!
Kickstart zeigt aber nur Fehler an.
Man bekommt eigentlich immer eine Fehlermeldung, wenn z.B. kickstart.php nicht umbenannt wurde und einen Lösungsweg angezeigt.
Bei Serverfehler 500 ist es dann in der Regel der falsche Übertragungsmodus (FTP) für die kickstart.php. Hat sich ab Version 9 halt geändert. kickstart.php ist jetzt ein phar-Archiv. Mit welchem Modus hast du sie hochgeladen?
Korrigiere das! "Binär" sollte es sein...
Backup gefunden.
Das Backup auch auf den lokalen Computer herunterladen!
So, nochmal Backup eingespielt. JCE erneuert. Und dieses Schutz installiert und ausgeführt.
Jetzt schaue ich nach professionellem Support!
Wieso benötigst du noch Hilfe, was geht denn nicht?
Wurden die JCE-Profile auf neue oder falsche Profileinstellungen geprüft?
Prüft nach dem Update bitte auch die Liste der Editor Profile. Wenn dort ein neues Profil vorhanden ist, bei dem die Public Usergroup hinzugefügt ist, dann müsst ihr die Seite leider als gehackt betrachten.
Komponenten -> JCE Editor -> Profile
Per Default ist in keiner der Standard-Profile in der User-Group-Einstellung die Gruppen "Public" und/oder "Guest" eingetragen.
Also so prüfen:
- Standard Profile prüfen (Default, Front End, Blogger, Mobile, Markdown)
- Auf neue Profile prüfen (mit Public / Guest in der User-Group Einstellung)
- Im Ordner "images" auf php-Dateien prüfen (dies war bei einem aktuellen Hack der Fall. Ob das immer so sein wird kann man nicht sagen. Angreifer können solche Dateien auch schnell wieder entfernen und woanders Backdoors versteckt haben)
Wenn man bei 2 und 3 fündig wird ist das Web sicher gehackt.
Wenn bei 1. eine Gruppe "Public" oder "Guest" eingetragen ist, dann den Grund ermitteln. Solche Einträge wären sehr ungewöhnlich. JCE sollte niemals ohne Authentifizierung erreichbar sein.
JCE-Profile öffnen.
Deaktivieren oder löschen, welche man nicht benötigt. In verbliebenen gucken (egal, ob deaktiviert oder nicht), ob die Public/Öffentlich-User-Gruppe drinnen steht, was nicht sein soll.
Auch die Guest/Gäste-Gruppe wird in den meisten Fällen nicht erwünscht sein. Es mag kuriose Ausnahmen geben... In der momentanen Situation (ich weiß ja nicht genau, wie der Hack exakt erfolgt), würde ich solch Einstellungen aber wohl generell nicht machen oder halt... whatever.
Wurden die JCE-Profile auf neue oder falsche Profileinstellungen geprüft?
Wenn beim neu eingespielten Backup noch seltsame Profile gibt, war das Backup schon nicht sauber ...
Und wie sich rausgestellt hat, es müssen nicht unbedingt Profile da sein, der Schritt ist nicht notwendig um Files hochzuladen.
Ja, alles geprüft. Ist sauber. Bisher ist Ruhe.
Hallo!
Ich habe das gleiche Problem mit dem Editor. Außerdem habe ich einen unbekannten Benutzer entdeckt, den ich inzwischen gelöscht habe. Nach allem, was ich nun gelesen habe, komme ich zum Schluss, dass auch meine Seite gehackt wurde und ich ein Backup bemühen muss.
An dieser Stelle folgende Frage.
Ich habe einige alte Backups aus dem letzten Jahr auf meinem Computer. Bei Joomla habe ich einige neuere Backups (das letzte vom 3.5.26.). Die neueren habe ich allerdings nicht heruntergeladen. Jetzt die Frage: riskiere ich etwas, wenn ich das letzte Backup jetzt herunterlade und aufspiele? Sollte ich lieber das aktuellste Backup auf meinem Computer nehmen oder kann ich das neueste nehmen, das ich erst herunterladen muss?
Viele Grüße!
Wieder einmal ein Beleg dafür, dass man Backups sofort nach der Erstellung vom Webspace auf die eigene Infrastruktur herunterladen (und dort entsprechend sichern) sollte.
Zur Frage der Sicherheit: Ich kann mir kaum vorstellen, dass bei einem Hack bestehende JPA-Dateien von Akeeba Backup manipuliert werden (obwohl es natürlich theoretisch möglich wäre). Trotzdem würde ich das Backup vom 3.5.26 (also vor Beginn der Angriffswellen) herunterladen und erst mal lokal installieren (z.B. auf Laragon oder XAMPP). Und dann dort HTProtect installieren und auf Malware scannen. Oder auch mal in Verzeichnisse wie /images oder /tmp schauen, ob da plötzlich PHP- oder SHTML-Dateien auftauchen.