Hallo lieber Besucher - Meld Dich kostenlos an und mach mit!
Offroad Forum :: Deutschlands größtes markenübergreifendes und werbefreies Allradforum
Login:    
Homepage Gehackt?? Kennt sich jemand aus??


 
Neues Thema eröffnen   Neue Antwort erstellen    Offroad Forum Foren-Übersicht -> Aktuelles - Informationen und Tagesgeschehen Beiträge seit dem letzten Besuch anzeigen
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
JS 4x4
ex Cooljango
Abenteurer


Mit dabei seit Mitte 2006
Wohnort: Königsbrunn
Status: Verschollen


...und hat diesen Thread vor 6080 Tagen gestartet!


BeitragVerfasst am: 14.12.2008 13:48:32    Titel: Homepage Gehackt?? Kennt sich jemand aus??
 Antworten mit Zitat  

Hallo,
offensichtlich wurde heute meine Homepage gehackt??

Kennt sich jemand aus, und wass mache ich jetzt auf die schnelle?

www.kfz-juergen-schmidt.de

Danke im voraus für einen schnellen Tip am Sonntag.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden

Club der Ehemaligen



Status: Immer da - Ehrlich
Du bist daheim :-)


BeitragVerfasst am: 14.12.2008 13:54:12    Titel:
 Antworten mit Zitat  

bist scheinbar nicht der einzige Vertrau mir Vertrau mir


http://www.offroad-forum.de/viewtopic.php?t=25881
Nach oben
JS 4x4
ex Cooljango
Abenteurer


Mit dabei seit Mitte 2006
Wohnort: Königsbrunn
Status: Verschollen


...und hat diesen Thread vor 6080 Tagen gestartet!


BeitragVerfasst am: 14.12.2008 14:01:16    Titel:
 Antworten mit Zitat  

Hmm??

Was macht mann denn nun? Ist dass ein Problem des Anbieters (bei mir Strato?)
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden

Club der Ehemaligen



Status: Immer da - Ehrlich
Du bist daheim :-)


BeitragVerfasst am: 14.12.2008 14:04:08    Titel:
 Antworten mit Zitat  

kann da leider auch ned weiterhelfen, traurig

die jungs vom LRCA sind grad von ungarn heimwärst von einem treffen,
und können selber erst abends nachschauen. Vertrau mir

sonst hätte ich ggf. da die verbindung zu einer lösung herstellen können. Ja

aber vielleicht findet sich ja hier noch ein ratgeber. Supi
Nach oben
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 14.12.2008 17:55:50    Titel:
 Antworten mit Zitat  

Lief da vorher ein freies CMS oder Forum? Lösch die index.html raus und spiel ein Backup ein. Sollte es eine statische Seite ohne PHP etc gewesen sein, ändere das FTP Passwort und überprüfe Deinen Rechner auf Spyware / Trojana.

Winke Winke

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
JS 4x4
ex Cooljango
Abenteurer


Mit dabei seit Mitte 2006
Wohnort: Königsbrunn
Status: Verschollen


...und hat diesen Thread vor 6080 Tagen gestartet!


BeitragVerfasst am: 14.12.2008 20:02:25    Titel:
 Antworten mit Zitat  

flashman hat folgendes geschrieben:
Lief da vorher ein freies CMS oder Forum? Lösch die index.html raus und spiel ein Backup ein. Sollte es eine statische Seite ohne PHP etc gewesen sein, ändere das FTP Passwort und überprüfe Deinen Rechner auf Spyware / Trojana.

Winke Winke


Hallo,
die Seite lief über Joomla. Ich habe über Strato auf den Server von Joomla geleitet.

Mit was kann ich meinen Rechner am besten nach Trojana überprüfen?
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
kingoftf
MÖLF Trainer
Abenteurer


Mit dabei seit Anfang 2006
Wohnort: Soto del Barco
Status: Verschollen


Fahrzeuge
1. e-MTB Orbea Keram Max
BeitragVerfasst am: 14.12.2008 20:56:15    Titel:
 Antworten mit Zitat  

http://www.hijackthis.de/de

Das Hijackthis-Programm herunterladen (oben auf der Seite "Direktdownload")
Danach auf der Seite das Logfile überprüfen lassen

_________________
Saludos desde Tenerife,

Michael

Hätte einen Mördergag für meine Einäscherung!
Alles hängt davon ab, ob ich es schaffe, kurz vor meinem Tod 3 Kg Maiskörner zu essen


Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 14.12.2008 20:59:30    Titel:
 Antworten mit Zitat  

Ich tippe anhand Deiner Informationen eher auf ein automatisiertes Defacement. Das Joomla wird für eine Sicherheitslücke bekannt gewesen sein, der "Hacker" hat nur einen Bot geschrieben, der via Google nach solchen Joomlas sucht und sich dann über die Sicherheitslücke einschleust. Dievermeindliche Hackerseite ist in Frontpage gemacht - Das war nur ein Script-Kiddi und Du wurdest nicht wirklich selektiv gehackt.

Schau nach, welche Joomla Version drauf war, aktualisiere sie, um Wiederholungen zu vermeiden und alles ist gut. Winke Winke

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
JS 4x4
ex Cooljango
Abenteurer


Mit dabei seit Mitte 2006
Wohnort: Königsbrunn
Status: Verschollen


...und hat diesen Thread vor 6080 Tagen gestartet!


BeitragVerfasst am: 14.12.2008 21:51:52    Titel:
 Antworten mit Zitat  

flashman hat folgendes geschrieben:
Ich tippe anhand Deiner Informationen eher auf ein automatisiertes Defacement. Das Joomla wird für eine Sicherheitslücke bekannt gewesen sein, der "Hacker" hat nur einen Bot geschrieben, der via Google nach solchen Joomlas sucht und sich dann über die Sicherheitslücke einschleust. Dievermeindliche Hackerseite ist in Frontpage gemacht - Das war nur ein Script-Kiddi und Du wurdest nicht wirklich selektiv gehackt.

Schau nach, welche Joomla Version drauf war, aktualisiere sie, um Wiederholungen zu vermeiden und alles ist gut. Winke Winke


OK.

Danke für sie Info.

Habe jetzt dummerweise die index Seite auf meinem Server gelöscht. Die wurde laut Datum am 12.12.2008 geändert. Also ist meine HP schon 2 Tage betroffen.

Muss jetz schauen wie ich das wieder auf den Server kriege.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
JS 4x4
ex Cooljango
Abenteurer


Mit dabei seit Mitte 2006
Wohnort: Königsbrunn
Status: Verschollen


...und hat diesen Thread vor 6080 Tagen gestartet!


BeitragVerfasst am: 14.12.2008 21:52:41    Titel:
 Antworten mit Zitat  

kingoftf hat folgendes geschrieben:
http://www.hijackthis.de/de

Das Hijackthis-Programm herunterladen (oben auf der Seite "Direktdownload")
Danach auf der Seite das Logfile überprüfen lassen


Werde ich mir auf jedem Fall gleich mal runterladen.

Danke
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
JS 4x4
ex Cooljango
Abenteurer


Mit dabei seit Mitte 2006
Wohnort: Königsbrunn
Status: Verschollen


...und hat diesen Thread vor 6080 Tagen gestartet!


BeitragVerfasst am: 14.12.2008 21:58:52    Titel:
 Antworten mit Zitat  

kingoftf hat folgendes geschrieben:
http://www.hijackthis.de/de

Das Hijackthis-Programm herunterladen (oben auf der Seite "Direktdownload")
Danach auf der Seite das Logfile überprüfen lassen


Geht ja recht einfach.

Mein Rechner ist offensichtlich sauber.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden
flashman
Vertikalzeppelin, erdgebunden
Abenteurer


Mit dabei seit Mitte 2005
Wohnort: Limbach-Oberfrohna
Status: Offline


Fahrzeuge
1. Landcruiser HZJ105 Gelbe Plakette - Hmm, immernoch Ökoterrorist, oder?
2. Volvo XC90 Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
3. Mitsubishi Pajero V60 3.2DI-D
4. Opel Monty 3.5 V6 LPG Grüne Plakette - 20 Jahre alter Benziner oder wie ist das zu verstehen :-) ?
5. Air Patrol 2.0 Rallye Automobile Randgruppe - Menschen wie Sie braucht unser Land. Und falls nicht, können Sie noch immer in der mittleren Mongolei als Gnu-Dompteur anheuern.
BeitragVerfasst am: 14.12.2008 22:19:33    Titel:
 Antworten mit Zitat  

Die index.php bei Joomla ist doch (glaub ich) immer identisch und lädt nur das System etc. Da kannste als ne neue nehmen, ohne was zu verlieren - Wenn man mal hofft, dass nur die betroffen ist. Meist scannen solche Explots im Webspace nach allen Dateien, die "index.***" heißen und verändern sie. Könnte also auch das Template im Arsch sein, wenn es so einen Namen hatte....

Bin aber ein Joomla-Fachmann. Nur die Funktionsweise ist 0815 bekannt.

_________________
Leben ist draußen. Denn wer das Abenteuer sucht, darf den Luxus nicht fürchten.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Offroad Forum Foren-Übersicht -> Aktuelles - Informationen und Tagesgeschehen
Seite 1 von 1 Beiträge seit dem letzten Besuch anzeigen || Nach oben
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.
Du kannst Dateien in diesem Forum posten
Du kannst Dateien in diesem Forum herunterladen


Forensicherheit

2.470156400247E+19 Angriffe abgewehrt

Zeit für Seitenerstellung: 0.206  Sekunden 

Software: phpBB © phpBB Group :: Extensions: flashman.TV :: Impressum + Rechtliches :: Datenschutzerklärung :: Das Team im Überblick :: Filter- und PN-Ignorier-Einstellungen