Beiträge von Streethawk68

    Hackerangriff auf eine Joomla!-Site?

    Liebe Joomla!-Fans und Profi-Gemeinde!


    Dieser Beitrag soll über einen möglichen Hackerangriff gehen.


    Aber zuerst würde ich mich gerne ein bisschen vorstellen. Ich lebe irgendwo :) im Regierungsbezirk Köln, und werde demnächst 52 Jahre alt. Das Computern ist reines Hobby von mir; ich habe nichts dergleichen irgendwie offiziell gelernt, sei es Lehre oder Studium oder sowas.


    Am vergangenen Montag vor einer Woche wurde eine Joomla!-Website, die ich vor Jahren mal gemacht hatte, gehackt. Vermutlich.


    Ich bekam nämlich eine E-Mail des Hosters mit dem Betreff „Kundenbeschwerden“. Bin erstmal ganz schön erschrocken, musste aber feststellen, dass diese E-Mail echt war. Im Support-Bereich des entsprechenden Accounts fand ich eine Meldung in ‚zartrosa‘ :) „Kunden-Beschwerden“. Im Ticketbeitrag war zu lesen, es habe sich ein Angreifer, wahrscheinlich über ein Joomla!-Kontakt-Modul, Zugang zu der Site verschafft und es sei ihm gelungen, PHP-Skripte zu platzieren. Nun versende die Site Spam-Mails. Der Hinweis sei von einem Dritten gekommen.


    Da war ich als relativer Laie ganz schön alarmiert.


    Ich hab dann zwei halbe Tage lang mit dem Hoster über Support-Ticket über die Sache geschrieben. Der Hoster hatte schon die sendmail-Funktion der Site sofort gesperrt, dafür aber nichts berechnet. Der Supporter vom Hoster war sehr nett und recherchierte zeitnah einen weiterführenden Artikel in einem Joomla!-Forum. Ich hatte auch ein bisschen was zu tun: ich schaltete die Site ab („Website ist offline – ja“), änderte das FTP-Passwort in ein noch stärkeres, und deaktivierte alle „Kontakte“-Module. Damit sei die Gefahr vielleicht erst einmal gebannt, meinte der Supporter. Er hat natürlich nix garantiert.


    Die Site war regelmäßig upgedatet worden, auch gibt es Backup-Zyklen. Aber wie das ja bei Schadcode so ist, man weiß ja nicht, seit wann… :(


    Und vielleicht noch was: Bei der Erstinstallation hatte ich „mit Beispiel-Elementen“ ausgewählt. Diese nach Fertigstellung zu löschen, überstieg meine Fähigkeiten. Vielleicht kam der Angriff darüber? „Display errors“ war aber aus.


    Bei meinen anderen Joomla!-Sites habe ich dann überall dasselbe gemacht: Site aus, FTP-Passwort checken, „Kontakte“-Module deaktivieren.


    Dieser Beitrag ist sowas wie ne Warnung an euch, solltet ihr sowas brauchen können.


    Ich selber wäre bei Gelegenheit dankbar über nen Tipp, wie man das Backend-Passwort ändert.


    So, das war’s, ich hoffe, das war jetzt nicht zu viel epische Breite. :)


    Joomla!-Version: 3.9.19


    mysql 5.7.25


    Viele liebe Grüße


    P.S.: Braucht ihr noch was von mir? Viel Erfolg bei allen euren Projekten!

    Hallo! Da gibt es etwas, das ich nicht verstehe:

    Die entpackte Datei mysql.tar.gz ergab gestern ein File

    usr_web892_1.sql, 1.751 KB groß

    Die entpackte Datei mysql.tar.gz (neuer Backup) ergibt heute ein File

    usr_web892_1 (ohne .sql), 4554 KB groß.

    Der erneute Import (phpMyAdmin) ergibt:


    Fehler

    Statische Analyse:

    1 Fehler wurden während der Analyse gefunden.

    1. Fehlender Ausdruck. (near "ON" at position 25)

    SQL-Befehl: Bearbeiten Bearbeiten

    SET FOREIGN_KEY_CHECKS = ON;

    MySQL meldet: Dokumentation

    #2006 - MySQL server has gone away


    Der MySQL-Server ist nicht "away".


    Habe dann nochmal die alte importiert - funktioniert, bis auf die fehlende Tabelle "viewlevels".

    Grüße, Streethawk68

    Hallo!

    Das hat bis zu einem gewissen Grad ganz prima funktioniert, danke. Ich bin jetzt schonmal so weit, dass der Titel der Seite und die korrekte Farbe angezeigt wird. Jedoch wird auch noch angezeigt:


    The requested page can't be found.



    An error has occurred while processing your request.

    You may not be able to visit this page because of:

    • an out-of-date bookmark/favourite
    • a mistyped address
    • a search engine that has an out-of-date listing for this site
    • you have no access to this page

    Error: Table 'usr_web892_1.#__viewlevels' doesn't exist: Table 'usr_web892_1.#__viewlevels' doesn't exist


    Ich habe schon

    public $sef = '0';

    public $sef_rewrite = '0';

    gesetzt und die Kollation der DB geändert, beides ohne Erfolg.


    Was ist hier zu tun?

    LG Street

    Hallo!

    Ich habe das gleiche Problem:

    Warning: session_start(): Failed to read session data: user (path: C:\xampp\tmp) in C:\xampp\htdocs\zauberflora\Bereich01\libraries\joomla\session\handler\native.php on line 260

    Error: Failed to start application: Failed to start the session


    Ich finde in der configuration.php 2 Passwort-Einträge:

    public $password =

    und

    public $secret =


    Ist eines davon oder sind beide das Datenbankpasswort?

    LG Streethawk68

    Hallo Nutzer!

    Wenn eine neue Joomla-Version zur Verfügung steht, bin ich es gewohnt, dass an meine im CMS hinterlegte E-Mail-Adresse eine Nachricht verschickt wird. Seit einigen Tagen ist es aber so, dass zwei meiner Joomla-Präsenzen gefühlt alle drei bis sechs Stunden eine solche E-Mail versenden. Zig sind schon davon in meinem Posteingang. Kennt ihr dieses Phänomen? Ist das ein bekannter Bug? Oder habe ich etwas falsch konfiguriert? Der Text dieser E-Mails ist der übliche:


    Zitat

    Diese E-Mail WIRD NICHT von joomla.org gesendet. Sie wird automatisch durch die nachfolgende Website verschickt: ... Die Website hat festgestellt, dass eine aktualisierte Version für Joomla! zur Verfügung steht. Aktuell installierte
    Joomla!-Version: 3.9.13 Zur Installation verfügbare Joomla-Version: 3.9.14. Diese E-Mail soll nur über die Verfügbarkeit der Aktualisierung informieren. Sie wird automatisch von der Website versendet. Das Joomla!-Projekt hat keinen
    Zugriff auf die hinterlegte E-Mail-Adresse und versendet daher auch keine E-Mails.

    Erbitte hilfreiche Tipps.

    Grüße

    Streethawk68