Backend Zugriff nicht möglich

  • Joomla Version
    5.4.6
    PHP Version
    PHP 8.3.x
    Hoster
    Strato
    Link (URL) zur Seite mit dem Problem
    https://www.heimatverein-wilhermsdorf.de/

    Hallo, ich komme nicht mehr ins Backend.

    Dies ist die Meldung im Browser:

    Forbidden

    You don't have permission to access this resource.

    Über einen Lösungsvorschlag würde ich mich freuen.


    So eben habe ich festgestellt, dass die Website gehackt sein soll. Wer kann mir helfen?

    Sucuri Security
    sitecheck.sucuri.net
  • Zuerst den Provider kontaktieren und klären, was der Grund für die Sperrung ist. Ohne diese Information kann man nicht helfen, da es in letzter Zeit 2 Sicherheitslücken gab.

    1. Astroid Framework und 2. JCE Editor.

    Weitere Schwachstellen könnten je nach Konfiguration auch verantwortlich sein aber das ist jetzt reine Spekulation.

    Wenn die Ursache klar ist, bitte hier im Forum nach Lösung suchen.

    Thema Astroid und JCE ist ausführlich behandelt worden.

    kitepascal Außerdem kann Pascal dann auch weiterhelfen. Zuerst aber braucht man Fakten vom Hoster.

  • Nebenbei: Deine Joomla-Version ist auch nur 5.4.3 und nicht 5.4.6.

    Setze zunächst einen Passwortschutz ins Joomla-Root für die gesamte Webseite (Frontend & Backend)! Analysiere danach, z.B. anhand des Datum von Dateien, die es dort nicht geben sollte, oder von neuen Profilen bzw. geänderten Profileinstellungen. (siehe dazu die anderen aktuellen Themen).
    Sind alle Drittanbieter-Erweiterungen aktuell?

    Tipp: Im laufenden Betrieb sollte das administrator-Verzeichnis immer mit zusätzlichem Passwortschutz abgesichert sein. Dann laufen fast alle Angriffsversuche ins Leere, da bereits auf Serverebene abgewehrt wird (siehe letzte Probleme bei JCE und Astroid). Bei dieser Webseite scheint es diesen Schutz nicht zu geben. ;)

    Wahrscheinlich wirst du eine Sicherung einspielen müssen, die den Hack noch nicht beinhaltet. Deshalb der Vergleich der Daten. Diese dann sofort auf den neuesten Stand bringen.

    Viele Grüße!
    JoomlaWunder

  • Du bist übrigens nicht der erste dessen Website gehackt wurde und daher sollte man auch die entsprechenden Anleitungen im Forum beachten und benutzen.

    Nachfolgendes bitte korrekt durchgeführen:

    https://www.fc-hosting.de/support/faq_ge…bsite-hilfe.php

    aus den Anleitungen(FAQ's&HowTo's) des Forums:

    Mein Joomla wurde gehackt! Was kann ich tun?

    Sofern es weitere Websites beim selben Hoster-Account gibt die öffentlich zugänglich sind können auch diese bereits gehackt und verseucht sein. Auch dies muß man entsprechend prüfen. Sonst kann über derlei andere verseuchte Website die bereinigte Website gleich wieder verseucht werden, weil die schwere Sicherheitslücke bzw. vorhandener Schadcode die Ausführung von beliebigem Code erlaubt!