Update von 3.6.2 auf 3.6.4 ist nicht möglich - http error 500 nach installation

  • Habe ein Problem. Mein Update funktioniert nicht. Ich hatte das Problem schon bei 3.6.2 auf 3.6.3. Jetzt habe ich russische ungewollte Registrierungen (trotz dem Abschalten der Registr.) die ich wie ich las mit dem Update auf 3.6.4 vermeiden kann. Das Update auf 3.6.3 habe ich nicht in den Griff bekommen. Ich habe auch versucht die Datei auf meinen Rechner zu ziehen und dann von dort aus direkt zu schreiben. Er lädt bis 100% und fragt dann die Benutzernamen + Passwort ab. Danach bekomme ich die Meldung das ein Fehler passiert ist - Fehler 403 -zurück zum Kontrollzentrum.
    Grrrrr.... Vielleicht weiß jemand Rat. Ich bin bestimmt nicht der einzige.
    Liebe Grüße und schon mal vorab vielen Dank
    Marek Jeworutzki

  • Hab gerade gemerkt das ich hier im falschen Bereich gepostet habe. Das tut mir natürlich leid und ich bitte einen Admin mal den Post zum richtigen Bereich zu verschieben.


    @AbRaXaS Die Datei von github habe ich schon mehrfach probiert zu installieren. Leider kein Erfolg.

  • Ja habe ich.
    Auch manuell.
    Beim manuellen laden komme ich ja noch zur Benutzereingabe. Aber dann wird sie nicht akzeptiert und ich bekomme einen Fehler mit dem Verweis auf 403 Zugriffsverweigerung. Hört sich so an als wenn ich kein Recht auf die Aktualisierung habe. HAHA.

  • Ich habe dich mal in "installationen" verschoben.
    Ich würde annehmen, dass du gehackt bist - und möglicherweise schon vor längerer Zeit, da du schon öfter Probleme hattest.
    Es ist nicht mein Gebiet, aber da deine Seite schon recht umfangreich ist würde ich dir raten, einen Fachmann drauf schauen zu lassen bevor schlimmeres passiert.

  • Hallo Marek


    Wenn es sich um ein komplexes Projekt handelt, würde ich auf jeden Fall erst einmal eine Kopie ziehen und z.B. über eine Subdomain erreichbar machen. Praktisch alle möglichen Lösungsansätze, bergen bei solchen Problemen auch ein gewisses Risiko das etwas nicht so läuft wie geplant. Musst halt nur vorab schauen, ob eventuell kostenpflichtige Erweiterungen installiert sind, die auf einer Subdomain erst einmal ihren Dienst verweigern. Dürfte in diesem Kontext aber sekundär sein.


    Läuft die Kopie würde ich testweise einen sauberen 3.6.2 Core per FTP aufspielen und dabei sehr genau auf mögliche Fehlermeldungen achten. Zum Beispiel weil Verzeichnisse oder Dateien nicht überschrieben werden konnten, weil die Rechte hierfür nicht ausreichen. Das wäre der erste Ansatzpunkt wo das Problem seinen Ursprung hat. Ist das geklärt und das 3.6.2 drauf kannst du erneut versuchen auf 3.6.4 zu springen.


    Davon unabhängig solltest du auf jeden Fall auch mögliche Hacks ausschließen. Hast du Zugriff auf z.B. den Dienst von MyJoomla könnte man einen ersten kleinen Audit laufen lassen, bei dem nach veränderten oder verdächtigen Dateien gescannt wird. Das ist aber wirklich nur ein erster Ansatzpunkt um überhaupt einen kleinen Überblick zu bekommen.


    Reissen alle Stricke, besteht immer auch die Möglichkeit ein frisches Joomla mit genau diesen Komponenten zu erstellen, dann manuell explizit und kontrolliert nur Bilder und andere "harmlose" Dateien zu übernehmen und dann die "alte" Datenbank aufzuschalten. Damit kann man aber nur Datei-Basis von Schadcode sicher bereinigen, in der Datenbank selbst lassen sich auch ein paar nette Spielereien verstecken die nicht sofort ersichtlich sind.


    Wichtig ist jetzt erste einmal das du einen Datenbestand hast, zu dem nichts Neues hinzukommt, mit dem du arbeiten kannst und der auf jeden Fall von der produktiven Seite getrennt ist.


    PS: Und auf jeden Fall auch die eigenen Rechner auf möglichen Virenbefall und Trojaner kontrollieren.


    Gruß Jan

    • Hilfreich

    Ähnliche Probleme hatte ich auch, auch bei mir ist der automatische Download des Installationspakets gescheitert. Ich habe dieses daher manuell herunter geladen und in den Ordner gelegt, in dem php temporäre Dateien erwartet. Das ist üblicherweise der temp-Pfad des Betriebssystems, unter Linux /tmp.


    Stößt man das Update dann erneut an, wird das bereits herunter geladene Paket verwendet. Bei mir kam dann zwar die Fehlermeldung, dass die temporäre Datei nicht gelöscht werden konnte - aber das war völlig egal, Joomla erfolgreich aktualisiert. Wichtig ist halt, dass man das Paket in den Pfad legt, in den Joomla es auch legen würde.


    Ich bin absolut kein Joomla-Experte, daher ist mein folgender Rat mit Vorsicht zu genießen: Ich vermute, dass als letzter Ausweg auch ein einfaches Herunterladen des Pakets von github und ein anschließendes schlichtes Entpacken in den Joomla-Ordner völlig ausreicht. Dabei muss man darauf achten, dass alle bereits bestehenden Dateien überschrieben werden. Du kannst auch irgendwo hin entpacken und dann den Inhalt über die alte Installation drüber kopieren. Können bestimmte Dateien nicht überschrieben werden, weil auf sie zugegriffen wird, müssen die Web-Dienste kurz beendet werden.


    HTH

  • Gestern Abend wollte ich schon aufgeben. Da war es 20 Uhr und die Nerven blank ...
    Ich habe dann mal als letzten Versuch für mich per FTP Stück für Stück das bestehende Joomla überschrieben. Zuerst nur mit dem Ergebnis das ich auch nicht mehr ins Backend kam. Nachdem ich dann alles überschrieben hatte war das Backend auch wieder zu erreichen und ich hatte mein Update von 3.6.2 auf 3.6.4. Jedoch wollte mein Joomla den eigentlichen Core neu schreiben und bot mir ein gelben Button an. Ging nicht, wollte nicht, wieder die selbe Sch... . Ich habe dann manuell mein 3.6.4 Update vom Computer hochgeladen und ... upps was ist das denn, nach der Benutzereingabe sehe ich doch tatsächlich den Ladebalken und er ermöglicht das Update des cores.


    Was die Daten Sicherung betrifft, bin ich sehr nachlässig gewesen. Ich habe jetzt Inhalt- Menu- und Modultabellen aus der problembehafteten Seite auf eine frische Installation übertragen so das ich den Zustand meiner Seite als fast gegeben betrachten kann. In Zukunft werde ich wirkliche Datensicherung betreiben.


    Wenn die Seite wirklich gehackt wurde bin ich natürlich noch nicht am Ende meiner Arbeit.


    Die unmögliche Updategeschichte habe ich auch bei Seiten die keine ungewollten registrierten User haben. Und Seiten die ungewollte registrierte User haben und sich dennoch sofort automatisch updaten lassen. Das ist wie Pokern.

  • Hallo Marek


    Klasse das Du weiter gekommen bist. Schau am besten auch nochmal ob die Tabellen der Datenbank der aktuellen Version 3.6.4 entsprechen. Durch das manuelle Update könnte es an dieser Stelle zu Fehlern gekommen sein. Finden kannst Du den Punkt unter "Erweiterungen", "Verwalten", "Aktualisieren" und dann "Datenbank".


    Gruß Jan

  • Hallo Marek


    Das hätte eigentlich auch schon von Deiner 3.6.2 aus problemlos funktionieren müssen. Wir haben hier teilweise noch ältere Projekte von (Neu)Kunden direkt über den Installer aktualisiert, die von Ihrem Hoster wegen der Sicherheitslücke angeschrieben wurden. Je nach Ausgangslage mit kleinen Zwischenschritten und das man kurz ausgeloggt wurden, aber ohne manuell irgendwo direkt eingreifen zu müssen. Ob der Fehler wirklich behoben ist, wirst Du wohl leider erst beim nächsten Update feststellen können. Experimente vorab an einem laufenden Projekt sind nicht wirklich empfehlenswert. X/


    Gruß Jan