• 05.07.2025, 14:37
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Inade

Senior Member

homepage gehacked...was tun?

Sonntag, 6. Februar 2011, 21:57

hiiiilfe :(

die seite meiner freundin wurde gehacked.

kann mir jemand schnell ne hilfe geben, wie das gefixt werden kann???

adresse:die homepage
e6600 Asus p5b del./wifi powercolor radeon x1900xtx 2048 gb kit corsair wd raptor 150gb samsung sataII 250gb enermax liberty 500w

elbarto`

God

Sonntag, 6. Februar 2011, 22:03

sicherheitslücke fixen und passwort ändern ;)

Inade

Senior Member

Sonntag, 6. Februar 2011, 22:11

ach...echt?

vielen dank
e6600 Asus p5b del./wifi powercolor radeon x1900xtx 2048 gb kit corsair wd raptor 150gb samsung sataII 250gb enermax liberty 500w

koaschten

Senior Member

Sonntag, 6. Februar 2011, 22:44

Hmmm der Hintergrund liegt bei http://quytuthien.org/ laut sourcecode.

Aber wie mein Vorredner schon sagte, alle mit der Site verbundenen Passwörter ändern, inklusive dem Email Account mit dem der Spass registriert wurde etc. Und dann würde ICH die Site ausm Backup wieder herstellen nachdem ich den webspace und die datenbank gekickt hätte, weil man kann nichts mehr auf der Site trauen.

Zitat von »Dino«

...lauter spinner ;)
(wehe, das nimmt jemand in seine sig ;))
dino

Y0Gi

God

Montag, 7. Februar 2011, 00:26

Abgesehen vom Abdichten der vermeintlichen Sicherheitslecks kannst du das Defacement rückgängig machen, indem du die eingefügte Weiterleitung

Quellcode

1
<meta http-equiv="refresh" content="0;url=http://quytuthien.org/templates/siteground-j15-28/pwned.php">

aus dem Quelltext (z. B. der globalen Seitenvorlage oder was man da in Joomla gleich noch hat) entfernst.

Sofern die Weiterleitung auch beim direkten Zugriff per URL auf den Administrationsbereich greift, solltest du die entsprechende Template-Datei per (S)FTP herunterladen, lokal modifizieren und wieder hochladen können um das Problem zu beheben.

Y0Gi

God

Sonntag, 13. Februar 2011, 20:39

Und, hat's geholfen?

Al_Borland

God

Montag, 14. Februar 2011, 00:46

http://www.lyset-vs-bpunk.de/

;)

Scheint die Webseite blank gemacht zu haben...
Gruß, Micha.

Limbachnet

God

Montag, 14. Februar 2011, 10:33

So wie ich Y0Gis Nachfrage verstehe, möchte er mal sachte auf die wieder einmal um sich greifende Unsitte hindeuten, einen Thread nicht sauber abzuschließen. Da werden Fragen gestellt, es gibt Tipps und Hinweise, bisweilen auch eine Komplettlösung - aber ob das Problem nun gelöst ist oder nicht oder ob es an was ganz anderem gelegen hat oder wie oder was - das wird oft nicht mehr geschrieben. Und das ist blöd.

Da sucht ein Jahr später mal jemand nach einem Thread, weil er sich erinnern kann, dass es doch mal so einen Thread gab, der zu seinem aktuellen Problem passt. Und dann findet er den Thread sogar, aber ob die Tipps darin nun hilfreich waren oder nicht, das sieht er nicht. also muss er es selber wieder probieren.

Und der Tippgeber hat auch gerne mal eine Rückmeldung darüber, ob er richtig gelegen hat. Und einfach mal "Danke" zu sagen tut auch nicht weh... ;)

Y0Gi

God

Montag, 14. Februar 2011, 19:34

Ja. Ja! JA!

x-stars

God

Montag, 14. Februar 2011, 20:16

Was mich wundert, ist das so ein Tipp von Yogi kommt. Du kannst dir doch nich sicher sein, dass nicht sonst noch irgendwelche Dateien korrumpiert sind. Einzig sichere Möglichkeit ist doch daher plattmachen und Backup zurückspielen (+Update gegen die Lücke, die der Angreifer benutzt hat, sodern verfügbar)
"Live free or die: Death is not the worst of evils."

Y0Gi

God

Dienstag, 15. Februar 2011, 20:36

Darauf ist koaschten doch bereits eingegangen.

Ich bin der Meinung, meinen einleitenden Satz nicht irreführend gestaltet zu haben ("... das Defacement rückgängig machen ..."). Mir ging es primär darum, zu beleuchten, wie der Angreifer die Weiterleitung technisch umgesetzt hat und wie man das wieder umgekehrt. Insbesondere im Rahmen von "... schnell ... gefixt werden ..." im OP ist das nur 'ne kleine Zusatzhilfe gewesen.

Ähnliche Themen