HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas

  • Seit wann ist voreingestellt (ohne, dass der Admin das aktiviert hat), dass HTProtect automatisch (ohne Rückfrage) Sicherheitsupdates für Erweiterungen installiert und ungefragt Einstellungen ändert?

    1. Hat das Tool das nicht ungefragt zu machen.
    2. Pro Seite werden offenbar Einstellungen "frei schnauze" gemacht.

    Eine Erklärung dazu wäre vielleicht angebracht.

  • Seit wann ist voreingestellt (ohne, dass der Admin das aktiviert hat), dass HTProtect automatisch (ohne Rückfrage) Sicherheitsupdates für Erweiterungen installiert und ungefragt Einstellungen ändert?

    1. Hat das Tool das nicht ungefragt zu machen.
    2. Pro Seite werden offenbar Einstellungen "frei schnauze" gemacht.

    Eine Erklärung dazu wäre vielleicht angebracht.

    Ergänzend dazu:

    1. Auf einer J3 Seite war das automatische Update interessanterweise auch aktiviert und eingestellt (obwohl das eigentlich ja nicht geht 🤔). Ergebnis: Seite mit 500er nicht erreichbar.
    2. Auf einer J4 Seite wird seitens HTProtect darauf hingewiesen, dass automatische Updates erst ab J5 funktionieren. Aber in J3 geht das?
      Suspekt.

    Bitte eine Erklärung, was uns Usern und Testern der App da alles im "Schnelldurchgang, ohne Rückfrage bei Updates von HTProtect", salopp gesagt, untergejubelt wird.

  • Moin, seit dem 4. Julli #252 - nachdem sich die Auto-Updates als stabil und unproblematisch erwiesen haben (inkl. Rollback-Feature) - das ist eines der Kern-Features, um eine Website ohne manuelle Eingriffe sicherer zu machen.

    "Weitere Erweiterungen automatisch aktualisieren" ist standardmäßig nicht aktiviert - auch nicht "Auch bei jedem erfolgreichen Update mailen".

    Der gzip Eingriff - siehe 2 Beiträge zurück - war lediglich dazu gedacht, möglicherweise problembehaftete Websites von Problemen zu befreien. Dass dabei bei dir ein & zerschossen wurde, war für mich Grund genug, stattdessen nur noch darauf hinzuweisen.

    Wenn du irgendetwas anders haben oder kollektiv umstellen möchtest, melde dich gerne im neue Forum. Als Dank für deine mehrfach gute Mitarbeit statte ich dich gerne mit einer großzügigen Free Subscription für die Fernsteuerung aus, die nun fortlaufend um sinnvolle Features erweitert wird.

    Joomla 3 Auto-Updates sind noch jung, liefen bei meinen Tests auf rund 20 Seiten bisher durchweg gut durch. Was war denn bei dir die Ursache für den 500?

    Joomla 4 (EOL) noch abzudecken, wäre unnötiger Mehrcode. Joomla 4 lässt sich quasi immer völlig komplikationsfrei auf Joomla 5 upgraden - daher habe ich es dabei belassen und stattdessen wird nur darauf hingewiesen, das Upgrade durchzuführen.

  • „Weitere aktualisieren“ war bisher in keinem Release standardmäßig aktiviert. Nicht umsonst gibt es den 7-fach-Klick - um zu verdeutlichen, dass man diese Funktion eben nicht blind aktivieren sollte.

    Wenn die Heinzelmännchen in deinem Backend unterwegs sind, kannst du seit Version 2.5.0 auch die Sichtbarkeit von HTProtect einschränken.

  • „Weitere aktualisieren“ war bisher in keinem Release standardmäßig aktiviert. Nicht umsonst gibt es den 7-fach-Klick - um zu verdeutlichen, dass man diese Funktion eben nicht blind aktivieren sollte.

    Wenn die Heinzelmännchen in deinem Backend unterwegs sind, kannst du seit Version 2.5.0 auch die Sichtbarkeit von HTProtect einschränken.

    Es gibt bei mir keine Heinzelmännchen. pardon

  • Moin aus Hamburg,

    ich hatte zwei durch den JCE Hack kompromittierte ehrenamtlich betreute Webseiten und war schon der Verzweiflung nahe.

    Die Warnung von Pascal hatte ich leider relativ spät gesehen und mein Hoster hat nur Backups 14 Tage zurück, danach werden sie gelöscht.

    Mit Akeeba hatte ich nur ein einziges Backup im März gemacht, insofern wäre eine Menge an verlorener redaktioneller Arbeit neu einzupflegen.

    Nach der Warnung von Pascal habe ich von seinem Tool erfahren, es installiert und alle Steps durchlaufen.

    Eine Webseite hatte ca. 30 schädliche Dateien, die andere auf dem alten Joomla 3.xx sogar 350!.

    Die Erläuterungen zu den vermutlich schädlichen Dateien waren für mich schlüssig, also habe ich sie dann mutig gelöscht.

    Was soll ich sagen, die Webseiten verhalten sich wieder völlig normal und die automatischen Links zu Pornoseiten sind auch verschwunden.

    Nun meine Frage: war es das jetzt? Das wäre dann echt ein Meilenstein in Joomla.

    Oder muss ich wie früher nach einem Hack trotzdem alles löschen, eine neue DB anlegen und alles mühsam wieder neu aufbauen?

    Ich muss betonen, ich bin kein Webdesigner und schon gar kein Programmierer.

    Viele Grüße

  • Oder muss ich wie früher nach einem Hack trotzdem alles löschen, eine neue DB anlegen und alles mühsam wieder neu aufbauen?

    Das können wir von hier aus nicht erkennen.
    Grundsätzlich besteht ein hohes Risiko, wenn man nicht auf alte Backups aufsetzt, denn php-Backdoors können aus nur einer einzige Codezeile bestehen und unterscheiden sich kaum bis gar nicht von tyischen PHP-Code.
    Wir wissen auch nicht ob es nicht andere Hacks gibt, wie z.B. wegen den Helix Ultimate-Hack und Du Schadcode in der Datenbank..
    Du musst also selbst entscheiden, ob Du alles sauber bereinigt hast.

  • Noch mal zu dem Helix Ultimate Hack:

    Ich hatte wohl auch Schadcode drin und hab das von HTProtect bereinigen lassen.

    Konnte durch diese Lücke noch mehr angerichtet werden? Also Dateien ablegen usw. ?

    Leider hatte ich zu dem Zeitpunkt schon viel Zeit in die Seite gesteckt (Helix Ultimate ersetzt durch Cassiopeia) so dass ich ungern das ganze nochmals mit einem Backup machen würde. Auch ist wohl nicht recht bekannt, ab wann diese Lücke das erste mal ausgenutzt wurde?


    Es ist frustrierend alles.