Vielen Dank für die Antworten.
Jetzt vom Schiff runter gucke ich und suche
und suche
- und stelle fest, dass IONOS mir doch tatsächlich eine Liste von Dateien geschickt hat, die zwar angeblich "in den letzten 48 Stunden" angelegt oder geändert wurden, tatsächlich aber von mir zehn Tage vorher schon gelöscht worden waren.
Selbst die Verzeichnisse waren nicht da, in denen die Dateien angeblich liegen sollten, weil ich die ebenfalls vor 10 Tagen gelöscht hatte.
Also falscher Alarm. Und meine Bewertung von Ionos hat sich leider deshalb wieder deutlich verschlechtert.![]()
Danke nochmals
Beiträge von doc-ralf
-
-
Für JCE habe ich jetzt https://www.joomlacontenteditor.net/downloads/editor/core/jce-299-9-6 installiert, ich hoffe, das ist das richtige Paket gewesen ... 🫢
-
Es war einige Zeit ruhig, und ich dachte, die Lücke sei gestopft. Nun habe ich wieder accesson.php in meinem Filesystem. Dabei habe ich sogar htprotect auf beiden Instanzen installiert. Gibt es eine neue Sicherheitslücke? Leider bin ich im Urlaub mit schlechter Netzanbindung und kann die Seite gerade nicht administrieren.
-
Hmm, jetzt habe ich noch eine Frage: Ich habe die alte Sicherung wiederhergestellt, die Seite läuft, die schadhaften Dateien/Verzeichnisse sind nicht mehr da, aber die Updates für JCE etc. sind angeblich schon eingespielt. JCE hat die Versionsnummer 2.9.99.6, die hatte ich aber m.W. erst nach dem Sicherungsdatum eingespielt, sollten jetzt also eigentlich nicht mehr da sein. Wie kann das sein? Muss ich da noch etwas machen? Findet das System selber raus, dass da was nicht passt? Oder hat sich das auf wundersame Weise selbst geheilt?
Ich schaue mir das jetzt noch etwas an, dann spiele ich zumindest auf dem Produktivsystem manuell das neuste Joomla ein... -
Danke, das hilft erstmal super weiter.
Ich habe noch ein kleines Problem mit Ionos: Befehle wie kopieren, löschen etc. brechen über die Webspace-Adminseite immer wieder ab. Es scheint aber, dass die nicht an einer spezifischen Datei abbrechen, sondern einfach in einen Timeout laufen.
Gibt's dafür noch einen Parameter, den man setzen kann? -
Moinsen,
gestern Abend hat mich mein hoster informiert:
Code
Alles anzeigenVor wenigen Minuten hat unser Anti-Viren-Scanner eine schädliche Datei auf Ihrem IONOS Webspace erkannt. Hier finden Sie unsere Analyseergebnisse. Damit Ihre Webseite wieder wie gewohnt funktioniert müssen Sie nach erfolgter Bereinigung die Dateirechte wieder auf 604 ändern. Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten hochgeladen. Bitte überpruefen Sie diese Dateien und löschen Sie diese gegebenenfalls. ~/clickandbuilds/Joomla/Doc-Ralf_Prod/9238b/index.php Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten modifiziert. Bitte überpruefen Sie diese Dateien und laden Sie diese gegebenenfalls aus einem nicht infizierten Backup erneut auf Ihren Webspace. ~/clickandbuilds/Joomla/backup/assets/images/accesson.php ~/clickandbuilds/Joomla/Doc-Ralf_Prod/a2d9c/index.php ~/clickandbuilds/Joomla/Doc-Ralf/assets/images/accesson.php ~/clickandbuilds/Joomla/Doc-Ralf_Prod/assets/images/accesson.phpMomentan sind die Dateien auf 600 ...
In den Webspace sind zwei Joomla - Installationen: Doc-Ralf_Prod ist die produktive Seite, die auf doc-ralf.de angezeigt wird, Doc-Ralf beinhaltet eine Testseite. Die Testseite ist per auto-update irgendwann automatisch auf joomla 5.4.6 gehoben worden. Die Produktivseite läuft ohne auto-update auf Joomla 5.4.3.Ich habe bei beiden Installationen jetzt alle plugins auf den neusten Stand gehoben. Wenn ich jedoch manuell nach Joomla-Updates suche, sagen beide Installationen
Ich kriege momentan also die 5.4.3 er Installation auch nicht auf einen neueren Stand gehoben?
Neben den genannten Dateien sind mir noch einige neue Unterverzeichnisse aufgefallen, die letzte Nacht in der Produktivinstanz angelegt wurden, und die immer einen 5-Zeichen Verzeichnisnamen haben, wie bei diesem hier:
~/clickandbuilds/Joomla/Doc-Ralf_Prod/a2d9c
Es gibt (nur vier Monate alte
) akeeba Backups der Seiten, aber ich habe keine Ahnung, wie ich die wieder einspiele - aber das ließe sich zur Not wohl irgendwie rausfinden.
Fragen:- Wie könnte der Angriff erfolgt sein? Kennt jemand ähnliche Fälle?
- Reicht es, die infizierten Dateien und die "komischen" Verzeichnisse zu löschen? Wie groß ist die Gefahr, dass irgendwo untendrunter noch was verändert wurde, und wie könnte ich es ggf. erkennen?
- Was kann ich machen, um die produktive 5.4.3 auf 5.4.6 zu bringen? Oder kriegt die sich selber wieder automatisch ein?
- Wenn das Sicherheitsrisiko doch zu groß ist: Vielleicht doch mal einen kleinen Link dazu, wie ich in dieser Konstellation (Provider, Joomla, Akeeba), mein Backup am einfachsten eingespielt bekomme?
- Ganz kleiner Tipp, könnte auch selber suchen: welchen ssh-client nehme ich auf windows am besten?
So ein Bisschen fühle ich mich gerade von den technischen Anforderungen überfordert, obwohl ich selber mal in der IT gearbeitet habe (allerdings als SAP-Spezialist).
Danke für Eure Geduld
Ralf -
Vielen Dank für die Anregungen da ist ne Menge dabei, das ich bedenken werde. (Ich hätte geschworen, dass ich nach dem Upgrade den Debug-Mode wieder deaktiviert hatte??!)
-
Na, irgendwie sind mir die fast alle zu professionell. Ich hab' ja keinen 10.000€ Marketing-Etat und generiere keinen Umsatz mit meiner Seite. Ich such' da eher den oder die ambitionierte/n Amateur/Amateurin, um die Seite etwas aufzuhübschen. Keine Neuprogrammierung, vielleicht ein anderes Template einspielen, einige Schräubchen drehen, damit es nicht wie von der Stange aussieht ...
-
Oh, danke! Wusste nicht, dass es so einfach ist!
-
Hallo,
ich habe eine private Homepage, die sehr content-lastig
ist. Sie enthält einige hundert Artikel und um die 1000 Fotos
und sie ist hässlich wie die Nacht
. Das Design ist einfach Cassiopeia mit einigen veränderten Farben, aber das war's dann schon.
Ich habe mal testweise kommerzielle Templates eingespielt, aber irgendwie sah das zwar immer anders, aber genauso blöd aus. Mal abgesehen davon, dass einige Teile der hp danach einfach nicht mehr so funktionierten, wie zuvor. Ich glaube, das Problem ist, dass mir in Bezug auf Design einfach das Händchen fehlt.Frage: Hat jemand eine Empfehlung für jemanden, der nur! das Design überarbeiten kann, ohne dass sich im Content großartige Anpassungen ergeben, oder man allzuviel Geld für kommerzielle Templates raushauen muss, oder sich bei jedem zukünftigen Upgrade umfangreiche Nacharbeiten einfängt? Die technische Betreuung und den Content will ich weiterhin alleine machen können. Und was würde einen der Spaß so ungefähr kosten?
Meine Seite: doc-ralf.de
Danke!