Nun meine Frage: war es das jetzt? Das wäre dann echt ein Meilenstein in Joomla.
Hallo Pascal,
deine Meinung dazu interessiert mich natürlich sehr:-)
Nun meine Frage: war es das jetzt? Das wäre dann echt ein Meilenstein in Joomla.
Hallo Pascal,
deine Meinung dazu interessiert mich natürlich sehr:-)
Moin aus Hamburg,
ich hatte zwei durch den JCE Hack kompromittierte ehrenamtlich betreute Webseiten und war schon der Verzweiflung nahe.
Die Warnung von Pascal hatte ich leider relativ spät gesehen und mein Hoster hat nur Backups 14 Tage zurück, danach werden sie gelöscht.
Mit Akeeba hatte ich nur ein einziges Backup im März gemacht, insofern wäre eine Menge an verlorener redaktioneller Arbeit neu einzupflegen.
Nach der Warnung von Pascal habe ich von seinem Tool erfahren, es installiert und alle Steps durchlaufen.
Eine Webseite hatte ca. 30 schädliche Dateien, die andere auf dem alten Joomla 3.xx sogar 350!.
Die Erläuterungen zu den vermutlich schädlichen Dateien waren für mich schlüssig, also habe ich sie dann mutig gelöscht.
Was soll ich sagen, die Webseiten verhalten sich wieder völlig normal und die automatischen Links zu Pornoseiten sind auch verschwunden.
Nun meine Frage: war es das jetzt? Das wäre dann echt ein Meilenstein in Joomla.
Oder muss ich wie früher nach einem Hack trotzdem alles löschen, eine neue DB anlegen und alles mühsam wieder neu aufbauen?
Ich muss betonen, ich bin kein Webdesigner und schon gar kein Programmierer.
Viele Grüße
nochmal gefragt, ich könnte doch den 06.06. oder besser den 05.06. nehmen, da die Datei erst am 07.06. aufgetaucht ist?
Und ist es sicher, dass da nicht irgendwo noch anderer Schadcode versteckt wurde?
ja stimmt, soll ich die auch kopieren oder weglassen?
das benötige ich bitte in Anfänger-Sprech übersetzt:-)
Im jeweiligen Backup Verzeichnis (z.B. 27.05.) sind eine Menge Ordner, welche ein Spiegelbild des aktuellen Verzeichnisses auf dem Webserver darstellen.
Soll ich also im aktuellen Verzeichnis alles löschen und den gesamten Inhalt vom Backup Ordner in das aktuelle Verzeichnis kopieren?
Und da ich ja oft an der Seite arbeite und nicht soviel Arbeit neu machen möchte, reicht auch ein Backup vom 05.06.?
Diese Datei ist ja erst am 07.06. aufgetaucht.
Oder kann da noch irgendwo etwas verändert worden sein?
das ist blöd, dann speichert 1Blu wohl nur einen relativ kurzen Zeitraum.
ich habe die tmp Verzeichnisse im http://www.j4schiesstermine durchgesehen.
Diese Datei taucht zum ersten Mal am 07.06. auf.
Die backups davor haben nur eine index.html im tmp Verzeichnis.
ich habe auch den komprimierten Archivordner hochgeladen, das Entpacken ist mir aber nicht gelungen.
Ich habe jetzt ein Email mit einer Art Auswertung erhalten, vielen Dank dafür.
Ein Profi wird jetzt sicher leuchtende Augen bekommen, ich kann den Inhalt aber
leider nicht deuten.
Zwei Dateien habe ich gerade hochgeladen...
Bei 1Blu ist das älteste verfügbare Backup vom 27.05.
ich bin absolut kein Profi,
die Logs werden mir nichts sagen.
Wo kann ich sehen wann der Angriff erfolgte?
Hallo zusammen,
ich denke mich hat es schon erwischt.
Ich habe heute das bereitgestellte JCE Update gemacht und leider danach erst die Warnung von Pascal gelesen.
Im Profile Verzeichnis habe ich tatsächlich vier neue öffentliche Profile entdeckt.
Die habe ich erstmal versteckt.
Was nun? Ich bin definitiv kein Profi. Wie bekomme ich die Seite wieder sauber?
kann das auch mit der aktuellen JCE Sicherheitslücke zusammenhängen?
Ich habe leider eben erst die Warnung gesehen und im JCE Profile Verzeichnis vier neue Profile (öffentlich) entdeckt.
Was nun?
Hallo zusammen,
plötzlich habe ich im Backend oben über dem Dashboard diese Fehlermeldung:
Warning : include(libraries/tmp): Failed to open stream: No such file or directory in /hp/cj/aa/jr/www/j4.schiesstermine/libraries/src/Document/HtmlDocument.php on line 734
Warning: include(libraries/tmp): Failed to open stream: No such file or directory in /hp/cj/aa/jr/www/j4.schiesstermine/libraries/src/Document/HtmlDocument.php on line 734
Warning: include(): Failed opening 'libraries/tmp' for inclusion (include_path='.:/opt/php8.3.31/lib/php') in /hp/cj/aa/jr/www/j4.schiesstermine/libraries/src/Document/HtmlDocument.php on line 734
Wie kann ich das beheben?
Jupp, habe ich gemacht.
Nochmals vielen Dank auch an alle anderen Joomleraner, welche sich die Mühe gemacht haben mir zu helfen:-)
Hallo in die Runde,
ich hatte noch Akeeba Backups in dem Unterverzeichnis, welches Sieger66 angesprochen hat.
Aber leider keine Ahnung wie man prüft, ob die auch kompromittiert sind.
Und schon gar keine Ahnung, wie man die dann sauber zurückspielt.
Ich hatte es versucht, AkeebA zickte aber etwas, und dann war meine Seite komplett zerstört.
Also habe ich einen sehr erfahrenen Joomler hier im Forum um Hilfe gebeten, der mir schon einige Male aus der Klemme geholfen hat.
Sein Name hat irgendwas mit den Blues Brothers zu tun:-)
Was soll ich sagen, seit gestern läuft die Seite wieder-sogar auf dem neuesten Joomla Release.
Ich muss zwar alles ab Anfang Januar neu erfassen, aber das mache ich sehr gerne.
An dieser Stelle möchte ich mich ganz herzlich bei dir, lieber Blues Brothers Fan, für deine schnelle und professionelle Hilfe bedanken!
Viele Grüße
Ich hatte den Support angerufen, sie halten komplette Backups für die letzten 14 Tage vor.
Alle älteren werden rollierend gelöscht. Leider.
Ja, das ist sicher alles richtig.
Ich habe aber aktuell das Problem, dass ich als Anfänger (ich bekomme gerade mal ein Template einigermaßen gestaltet)
eine kompromittierte Webseite habe.
Ich habe null Ahnung wie ich die Webseite wieder online bekomme.
Jupp, di haben mich gerade auf die FAQ verwiesen, wie man Backups einspielt.
Ist aber nix für Anfänger:-)
Ich habe nochmal gefragt ob sie ältere Backups haben.