14. März 2026, 08:52:06 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und Sitzungslänge
 
   Übersicht   Hilfe Kalender Einloggen Registrieren  
Seiten: 1 [2] 3
  Drucken  
Autor Thema: Condra.de wurde gehackt :)  (Gelesen 12595 mal)
Fenya
Administrator
Draco
*****
Beiträge: 2682



WWW
« Antworten #15 am: 13. Mai 2013, 18:49:02 »

Vom Handy aus: und neo. Ich müsste schaun wann ich Zeit dafür habe, meine liebste pat dreht wieder auf... Mache evtl am we wieder Dienst...
Gespeichert

Oh schau mal, ein neuer Drohbrief... nur für mich - wie lieb!<br /><br />Neo über die Haus-Luft-Mädels:<br />Wir sind die Girlies!<br />wir könnten die high school cheerleader sein!<br />und der Quaterbeck mit dem du zusammen bist ist Darian
Thomas Michalski
Globaler Moderator
Titan
*****
Beiträge: 4043



WWW
« Antworten #16 am: 14. Mai 2013, 13:28:09 »

Ah, ätzend …
Dann erst mal viel Erfolg mit der Frau!

Aber vielleicht findet ja auch einer der anderen beiden die Chance, was dran zu tun …


Viele Grüße,
Thomas
Gespeichert

"Thomas hat man gefragt, bevor es Wikipedia gab.
Seitdem muss er mit uns verkehren..."
- Mätti, Silverster 2010
Ayla
Bäcker, Schüler und Diplomat
Administrator
Titan
*****
Beiträge: 4420


Oh schau mal ein Schmetterling!


« Antworten #17 am: 16. Mai 2013, 01:25:29 »

ich habe nicht die leiseste Ahnung was man daran tun kann. Ich habe Frank schon gefragt der hat mir aber noch icht geantwortet
Gespeichert
Ilayda
Globaler Moderator
Titan
*****
Beiträge: 4070


« Antworten #18 am: 16. Mai 2013, 06:03:02 »

Schau mal durch den Link, den ich hier oben geschrieben habe. Für mich sind das böhmische Dörfer, aber wer sich mit Webseiten und deren Programmierung auskennt, könnte ggf. wissen, was damit gemeint ist.
Gespeichert

Auf meinem Grabstein soll stehen: "Schau nicht so doof, ich läg jetzt auch lieber am Strand."
Thorwa
Condra-Mitglied
Krieger
**
Beiträge: 353



WWW
« Antworten #19 am: 16. Mai 2013, 10:59:27 »

ich hab mal durch den link geschaut.
is im grunde nicht kompliziert - relativ betrachtet ...

die erneute prüfung durch google oder bei stopbadware.org kann jeweils beantragt werden.
allerdings muss vorher gründlich dafür gesorgt werden, dass eben alle malware weg ist.

eine meiner betreuten seiten ist bei der joomla-angriffsschwemme letzten monat selbst betroffen gewesen und meist reicht es, wenn das cms auf eine aktuelle version (am besten 2.5.x - ist die Long Term Support Version) aktualisiert wird.

das sicherste wäre dabei die datenbank (sowohl vom CMS als auch vom forum - und allem anderen was eine datenbank braucht) zu exportieren.
alle dateien die _nicht_ zu originalen CMS-installation gehören von hand sichern (und ggf. auf viren prüfen -> wenn es bilder oder videos sind, sind sie vermutlich nicht infiziert) und danach den kompletten ftp-space einmal säubern = löschen!
danach eine saubere neue joomla-installation, foren-installation und dann die datenbanken wieder importieren.

probleme können dabei an folgenden stellen entstehen:
wenn die benutzte joomla-version (ist es joomla??) noch die version 1.5 ist, muss das template erst für version >2.5 modifiziert werden (moderater aufwand!) und die datenbank kann nicht einfach wieder importiert werden ...
da könnte also handarbeit gefragt sein.
alternativ gibt es mittlerweile glaub ich software die einem beim update von 1.5 zu 2.5 hilft (ohne korrektheitsgarantie) und danach kann man dann die neue datenbank sichern, bevor man alles platt macht und dann neu aufspielt.

für darin erfahrene leute wird der gesamt-aufwand (ohne komplikationen!!) sicher bei 5 Stunden liegen - hängt von der menge der sonstigen dateien auf dem webspace ab.
mit komplikationen dauert es vielleicht auch doppelt so viel.

danach kann man dann die erneute malware-prüfung beantragen.

ich hoffe das hilft/informiert einigermaßen.
Gespeichert

Mal bist du die Taube - mal das Denkmal!
Rhazzazor
Krieger
**
Beiträge: 401


« Antworten #20 am: 16. Mai 2013, 15:05:17 »

*mit Susanne sich die böhmischen Dörfer anschaut*

"Hübsch. . . . sehr Hübsch . . . ."
Gespeichert
Ayla
Bäcker, Schüler und Diplomat
Administrator
Titan
*****
Beiträge: 4420


Oh schau mal ein Schmetterling!


« Antworten #21 am: 16. Mai 2013, 16:13:40 »

tja damit bin ich raus weil ich zwar admin in Forum bin aber nicht an das back-end ran komme
Gespeichert
Ilayda
Globaler Moderator
Titan
*****
Beiträge: 4070


« Antworten #22 am: 16. Mai 2013, 17:13:36 »

Oh, das böhmische Dorf hat auch ein hinteres Ende...  icon_twisted
Gespeichert

Auf meinem Grabstein soll stehen: "Schau nicht so doof, ich läg jetzt auch lieber am Strand."
Fenya
Administrator
Draco
*****
Beiträge: 2682



WWW
« Antworten #23 am: 16. Mai 2013, 21:41:25 »

Bei: www.condra.de/administrator....

ich muss das we arbeiten... Tut mir leid.
Gespeichert

Oh schau mal, ein neuer Drohbrief... nur für mich - wie lieb!<br /><br />Neo über die Haus-Luft-Mädels:<br />Wir sind die Girlies!<br />wir könnten die high school cheerleader sein!<br />und der Quaterbeck mit dem du zusammen bist ist Darian
Ayla
Bäcker, Schüler und Diplomat
Administrator
Titan
*****
Beiträge: 4420


Oh schau mal ein Schmetterling!


« Antworten #24 am: 18. Mai 2013, 13:20:04 »

Jupp da habe ich keine rechte
Gespeichert
Der Tom
Goblin
*
Beiträge: 21



WWW
« Antworten #25 am: 21. Mai 2013, 20:39:24 »

N'Abend

Also mit Opera hab ich noch gar keine Warnmeldungen bekommen  icon_wink

Wenn der Quelltext eurer Seite nicht lügt, lauft ihr mit Joomla 1.5
Somit kann man leider nicht einfach auf Version 2.5 updaten. Das geht erst ab Version 1.7 (zu der man über Version 1.6 kommt).
Bei der DORP hab ich direkt eine ganz neue Joomla 2.5 aufgesetzt.
Wäre hier vielleicht auch am sinnvollsten, weil ihr dabei auch gleich eine ganz neue Datenbank anlegt.

Bei der DORP bin ich dann wie folgt vorgegangen:
Erstmal geschaut, welche Erweiterungen und Module verwendet werden, und ob es die für Version 2.5 auch noch gibt.
Das Template fürs Seiten-Layout muss man sich wahrscheinlich neu suchen/anpassen. Ich hab unser altes Template z.B. nicht für 2.5 gefunden und musste daher was neues finden, was dem alten sehr Nahe kommt.
Ich sehe, dass ihr auch JComments für Kommentare benutzt. Das dürfte später etwas manuelle Anpassungen benötigen. Dazu aber gleich mehr.

Es gibt Joomla Erweiterungen, die einen alle Artikel aus Joomla 1.5 exportieren lässt und dann später in 2.5 importieren kann. Das klappt eigentlich relativ Problemlos. Von den über 1500 Artikeln waren nur 2 alte Rezensionen dabei, die beim exportieren irgendwie Probleme machten. Da musste ich dann den Titel etwas ändern und dann ging das auch.
Bei euch sind es glaub ich sehr viel weniger Artikel.

Die JComments Kommentare...
Muss ich nochmal raus suchen. Ich meine man muss die Einträge aus der alten Datenbank exportieren, die Tabellen umbenennen und in die neue Datenbank importieren. Jetzt sind die Kommentare an die Artikel ID gebunden, die sich beim importieren der Artikel in Joomla 2.5 geändert haben. Die müsste man dann manuell in der Datenbank anpassen.
Ich hab jetzt spontan allerdings keine Kommentare gefunden... aber ich hab ja auch nicht alles durchsucht.

Bilder und Downloads sollten keine großen Probleme verursachen. Die müssten dann auf dem FTP nur in das relativ gleiche Verzeichnis unter Joomla 2.5 kopiert werden.
Solltet ihr Videos eingebunden haben, muss man mal schauen, mit welchem Addon das geschehen ist.

Am längsten dauert wahrscheinlich ein geeignetes Template zu finden (falls es das jetzige nicht in einer neuen Version gibt) und entsprechend in Form zu prügeln.

Der Vorteil ist, dass man das ganze erst mal parallel laufen lassen kann und alles testen kann. In der Zeit sollten natürlich nach Möglichkeit keine neuen Artikel oder Kommentare geschrieben werden.

Das Forum ist davon erstmal nicht betroffen und kommt dann natürlich zum Schluss dran. Dafür gibt es übrigens auch ein  Update. Unser DORP-internes Forum läuft mittlerweile auch auf SMF 2.0.4, eures noch auf 1.1.18  icon_wink

Das ganze Update sollte eigentlich an einem Wochenende schafbar sein. Das Fine-Tunning danach braucht in der Regel immer noch etwas länger.

Wenn ich euch dabei helfen kann, meldet euch ruhig bei mir. (Sofern ihr die Zugangsdaten fürs Backend, den FTP Server und für die Datenbank bei eurem Domain/Webspace-Anbieter findet).

Viele Grüße
Der Tom
Gespeichert
Der Tom
Goblin
*
Beiträge: 21



WWW
« Antworten #26 am: 22. Mai 2013, 13:50:13 »

Hallo zusammen.

Hier (http://sitecheck.sucuri.net/scanner/?scan=www.condra.de) finden sich zumindest mal einige Hinweise, wo der Schadcode steckt.

Viele Grüße
Der Tom
Gespeichert
Poikilotherm
Gast
« Antworten #27 am: 24. Mai 2013, 17:36:24 »

Eventuell wäre es ein Sofort-Maßnahme um Zeit zu gewinnen mit Tools wie HTTrack eine statische Kopie der Webseite zu ziehen, darin den Schadcode zu suchen und zu entfernen um dann in Ruhe den Joomla-Teil in einer Testumgebung zu entwickeln (das Forum bzw die Bridge ist ja auch noch als Stolperfalle drin, wobei ich nicht weiss, in welche Richtung gebridged worden ist). Da sind sicherlich noch mehrere Stolperfallen versteckt, mit den ganzen Plugins, die die Webseite so hat... Das Template wird hoffentlich nicht so viel Arbeit.

Oh und kann bitte ein Mod/Admin diesen Thread ins Unterforum "Neue Homepage" verschieben? Sowas sollte man vielleicht nicht in aller Öffentlichkeit weiter diskutieren. Müsst dann nur Tom den Zugriff erlauben... Zwinkernd
« Letzte Änderung: 24. Mai 2013, 17:39:21 von Poikilotherm » Gespeichert
Der Tom
Goblin
*
Beiträge: 21



WWW
« Antworten #28 am: 26. Mai 2013, 13:17:29 »

Man ist vermutlich schneller, wenn man direkt alle Ordner per FTP sichert.

Ich bekomme mittlerweile übrigens auch Warnmeldungen und auf die Seite komm ich mittlerweile gar nicht mehr.
Das sieht dann so aus:


Selbst wenn ich ich anmelde, passiert da nichts. Thomas meinte, dass er die Seite noch sieht, wenn er sich anmeldet.
Ich behaupte also mal, dass ihr für die Öffentlichkeit offline seit...

Viele Grüße
Der Tom
Gespeichert
Maria
Queen of Deadlines
Globaler Moderator
Titan
*****
Beiträge: 4148



« Antworten #29 am: 26. Mai 2013, 13:27:30 »

Lars meinte, Frank hätte die Seite offline gesetzt, wenn ich ihn richtig verstanden habe.
Gespeichert

Squirrels on my lawn
are never there
when I hold the hose.
(Lorna Dee Cervantes "American Haiku")
Seiten: 1 [2] 3
  Drucken  
 
Gehe zu:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Theme based on Diablo3 theme by Vaun.
Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.083 Sekunden mit 17 Zugriffen.