Hilfe! ich bin gehackt worden - Was Nun?

  • Chris Hoefliger
  • Autor
  • Offline
  • Platin Mitglied
  • Platin Mitglied
Mehr
25 Dez. 2015 12:24 - 25 Dez. 2015 16:11 #42036 von Chris Hoefliger
Hilfe! ich bin gehackt worden - Was Nun? wurde erstellt von Chris Hoefliger
In den letzten Wochen hört man viel von gehackten Joomla! Seiten. Die Exploits, welche mit J! 3.4.6 behoben worden worden sind, wurden offenbar von vielen nicht ernst genommen. Andere wiederum kümmern sich halt erst um ihre Seiten, wenn der Schaden schon angerichtet ist.
Viele gute Ratschläge werden überall laut, auch hier im Forum. Manche sind hilfreich, andere lenken von der eigentlichen Problematik eher ab.
Ich habe schon vor mehr als einem halben Jahr einen Artikel zum Thema geschrieben, hab ihn aber aus verschiedenen Gründen nie fertiggestellt. Einerseits deshalb, weil ich andere Prioritäten hatte, andererseits aber deshalb, weil bereits genügend Lesestoff zum Thema angeboten wird.
Dennoch habe ich das Gefühl, hier und jetzt auch etwas zum Thema zu sagen. Das Hauptargument dafür ist, dass ich ernüchtert zur Kenntnis nehmen muss, dass viele Leute den Hack auf die leichte Schulter nehmen, und den Hack einfach mal so entfernen wollen - an ihren Liveseiten.
Das hat mich genügend gewurmt, den Artikel schleunigst fertigzustellen, zu aktualisieren und zu veröffentlichen.

Hier ist er .

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Folgende Benutzer bedankten sich: Tribal6, Brigitta, Guido, Hadschi, Linda_S10

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
26 Dez. 2015 00:47 #42037 von Tribal6

An Allereinfachsten haben es die Leute, die Sicherheit ernst nehmen, und deshalb regelmässige Backups von Ihren Seiten herstellen. Mit einem Lächeln können sie ihre Seiten wieder herstellen

Ein wichtiger Hinweis dazu noch:
Vorher unbedingt immer erst sämtliche bestehende Dateien der gehackten Seite löschen. Denn ein Backup korrigiert lediglich die durch den Hack veränderten Dateien, nicht aber die durch den Hack zusätzlich erstellten: die würden ansonsten auch nach dem zurückspielen eines sauberen Backups weiterhin bestehen. Durch vorheriges komplettes löschen wird man aber auch die garantiert los.


Tue das was du kannst, mit dem was du hast, da wo du bist
Folgende Benutzer bedankten sich: Chris Hoefliger

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

  • Chris Hoefliger
  • Autor
  • Offline
  • Platin Mitglied
  • Platin Mitglied
Mehr
26 Dez. 2015 10:29 #42038 von Chris Hoefliger
Chris Hoefliger antwortete auf Hilfe! ich bin gehackt worden - Was Nun?
Stimmt natürlich. In den verlinkten Anleitungen wird das auch erwähnt. Ich hab das in meinem Artikel ergänzt, danke für den hinweis.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
09 Jan. 2016 23:41 - 09 Jan. 2016 23:42 #42086 von Follower
Hallo Chris,
Danke für deinen ausführlichen Artikel zum Thema "Hacking". Obwohl ich nicht betroffen bin, hat er mich (so glaube ich) doch ein bisschen sensibilisiert und ich bin noch motivierter unbedingt eine XAMPP-Installation meiner Web-Seiten zum Laufen zu bringen. Danke!
Lieber Gruss
Follower

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
02 März 2016 10:48 #42399 von Pixelman
Hänge mich zu diesem Thema auch mal kurz rein mit ev. nützlichen Infos.
Vorab: Joomla 3.4.8 ist aktuell und wurde auch immer mal kontrolliert. In den letzten Tagen fiel nur auf, dass die Anzeige der Site plötzlich lange dauerte, dabei entdeckte ich unten links den Hinweis "Warten auf gymweb.it(?)". Jetzt hats mich auch getroffen , zweimal innerhalb 2 Monaten sperrte mein Hoster die Domain mit einer Liste 'verseuchter' Files. Unverständlich, weshalb plötzlich der Ari Slider Schuld trägt.
Mit den zwei praktischen Tools virustotal.com und sitecheck.sucuri.net überprüfte ich dann die Site. Zwei bösartige Files waren möglicherweise Grund der Sperre: adminuslabs und BitDefender sowie ev. noch CLEAN MX. Viel konnte ich damit nicht anfangen, weil ich die Files auf dem Server nicht finden konnte und mir der Hoster auch nicht weiterhelfen konnte/wollte, nur Trost konnte er spenden und immer wieder darauf hinweisen, man soll seine Site immer wieder Updaten und die Plugins etc. auf dem neusten Stand halten.
Egal, kurzer entschlossen löschte ich die ganze Site (inkl. SQL DB!!), um sie auf der grünen Wiese neu aufzubauen, ohne jedoch vorher jedoch Screenshots der Struktur erstellt zu haben.
Es wird immer schlimmer im Internet....
Hoffe mit den beiden obgenannten Links dem einen oder anderen User zu helfen, seine Sites zu überprüfen, bevor es zu spät ist.
Gruss
Livio
Folgende Benutzer bedankten sich: patrick

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
02 März 2016 11:16 #42402 von guitarman
guitarman antwortete auf Hilfe! ich bin gehackt worden - Was Nun?
Gegen eine Vielzahl "bekannter" Attacken nützliches Tool (Sicherheitsmassnahme/künftiger Schutz gegen Hacker), gibt's mit limitiertem Funktionsumfang auch als Gratis-Version: AdminTools

Habe damit bisher hervorragende Erfahrungen gemacht. Weitere Infos auch hier: JED

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Mehr
02 März 2016 11:29 #42403 von Pixelman
Danke für den Tipp. Habe das Tool bis J2.5 immer installiert. Jetzt hole ich mir die neuste Version und installiere sie.
Gruss
Livio

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

  • Hostdon36
  • Offline
  • Neues Mitglied
  • Neues Mitglied
  • Hallo! Ich bin Martin 36 Jahre alt
Mehr
29 Apr. 2021 15:07 #49355 von Hostdon36
Hostdon36 antwortete auf Hilfe! ich bin gehackt worden - Was Nun?
Schönen Guten Tag!

Mein Tipp an dieser Stelle wäre einfach mal den Support anzuschreiben oder einfach mal sich zu erkunden welche Möglichkeiten du hast, in Zukunft die Webseite sicherer zu gestalten. Sorgen musst du dir an dieser Stelle nur machen, wenn du persönliche Daten wie Bankdaten dagelassen hast! Sonst würde ich noch dir empfehlen deine Passwörter zu ändern, denn bei einem Website Breach werden meistends auch gleich Passwörter gefischt sowie Benutzernamen und Email adressen. 

Mfg,
Hostdon36

Manche Webseiten sind so depressiv, daß sie anstelle eines Impressum ein Depressivum angeben sollten.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

  • Linda_S10
  • Offline
  • Neues Mitglied
  • Neues Mitglied
  • The Internet gave us access to everything; but it
Mehr
03 Mai 2021 11:02 #49377 von Linda_S10
Linda_S10 antwortete auf Hilfe! ich bin gehackt worden - Was Nun?
Vielen Dank Chris,

ich finde den Beitrag wirklich sehr hilfreich und informativ, danke fürs Teilen!
Die Mühe den Artikel fertigzustellen hat sich meiner Meinung nach auf jeden Fall gelohnt.
Hackangriffe, egal auf welcher Plattform, sollten immer ernst genommen werden.
Die Auswirkungen können meist schnell schlimmer ausfallen, als man im ersten Moment vielleicht vermutet.

Bitte Anmelden oder Registrieren um der Konversation beizutreten.

Moderatoren: pascaleChris Hoefligeradiheutschi.chTribal6RePaoDragonlord
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden