*

ProPain

Seite gehackt
« am: 11.05.2009 09:07 Uhr »
Guten Morgen!

 Bin gerade in einem Seminar und hab meine Logindaten nicht zur Hand. Kann mich z.Zt. nicht einloggen.
Folgendes Problem: meine Seite wurde heute morgen gehackt www.querbach-it.de.
Gibt es eine Möglichkeit ein Backup einzuspielen?
Und vielleicht eine Möglichkeit herauszufinden wo die Sicherheitslücke ist??

MFG
Torsten Querbach

ups bin ja doch eingeloggt  ;-)

*

Offline admin

  • *****
  • 6.365
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Seite gehackt
« Antwort #1 am: 11.05.2009 09:18 Uhr »
Restore läuft, es sind auch andere Seiten/Installationen betroffen. Über die Logfiles wäre dann rauszufinden, worüber die Hacker auf den Server kamen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

ProPain

Re: Seite gehackt
« Antwort #2 am: 11.05.2009 09:32 Uhr »
OK.

Danke für den wie immer schnellen und Support und reaktionsschnelle Bearbeitung........  ;D

Re: Seite gehackt
« Antwort #3 am: 11.05.2009 09:55 Uhr »
Hallo,

lässt sich schon abschätzen wann der Restore abgeschlossen ist? Nur mal ein grober Zeitwert nachdem ich mich richten kann.

Betrifft der Hack alle Flanders Kunden?

Danke

Daniel

Re: Seite gehackt
« Antwort #4 am: 11.05.2009 11:30 Uhr »
Hallo,

die Seite eines Kunden (Weingut Vogel) ist ebenfalls betroffen!
Wo ist die Lücke? Joomla oder Server?
Wird hier auch ein Update eingespielt?

Mit freundlichen Grüßen
Michael Baumgartner

Re: Seite gehackt
« Antwort #5 am: 11.05.2009 12:06 Uhr »
meine seiten sind auch betroffen. mich würde schon auch interessieren wie lange der restore noch dauert.

btw: das ist dann jetzt für mich der 2. te supergau bei euch! erst der festplattencrash ohne backup und wiederherstellung - als ergebnis der verlust von ca. 2monaten arbeit, und jetz der server gehackt - oder eine sicherheitslücke in joomla?!? - Und wieder verlust von daten?
 
 >:(

Sascha

Re: Seite gehackt
« Antwort #6 am: 11.05.2009 13:27 Uhr »
Hm, alleine Joomla kann es nicht sein, denn ich habe keine Joomlas laufen und bin auch betroffen. Ich habe dennoch mal alle meine Indexseiten manuell mit einer dezenteren Downseite ersetzt, bis der restore erledigt ist (Zeitrahmen würde mich aber auch interessieren!!).
Herzliche Grüße,
E. Rudolphi

Re: Seite gehackt
« Antwort #7 am: 11.05.2009 14:56 Uhr »
Gibt es schon 'was Neues?
Herzliche Grüße,
E. Rudolphi

*

Offline admin

  • *****
  • 6.365
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Seite gehackt
« Antwort #8 am: 11.05.2009 15:09 Uhr »
Die ersten Seiten laufen wieder, wann genau die einzelnen Accounts wieder laufen ist schwer zu sagen. Zum späten Nachmittag/frühen Abend dürften alle Seiten wieder laufen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

Offline admin

  • *****
  • 6.365
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Seite gehackt
« Antwort #9 am: 11.05.2009 15:11 Uhr »
Zum Thema Lücke müssen wir die Logfiles analysieren. Vermutlich ist der Hacker über eine Lücke in Joomla auf den Server gekommen und konnte dann sein Massendefacement starten, was alle index-Dateien betrifft, nicht nur die von Joomla. Zunächst wollen wir aber erst mal die Seiten wieder zum Laufen bringen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: Seite gehackt
« Antwort #10 am: 11.05.2009 15:16 Uhr »
Die ersten Seiten laufen wieder, wann genau die einzelnen Accounts wieder laufen ist schwer zu sagen. Zum späten Nachmittag/frühen Abend dürften alle Seiten wieder laufen.
D.h. ich kann heute abend mal schauen, ob ich meine flott eingestellten diskreten Down-index.html-Seiten wieder herausnehmen kann, oder gibt es eine Komplettüberspielung und ich muß die updates von Sonntag dann einarbeiten?
Herzliche Grüße,
E. Rudolphi

*

Offline admin

  • *****
  • 6.365
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Seite gehackt
« Antwort #11 am: 11.05.2009 15:25 Uhr »
An den Datenbanken selbst wurde ja nichts verändert, d.h. die Inhalte bleiben aktuell. Nur bei den FTP-Daten wäre hier zu prüfen, ob Daten verloren gingen.

Heute Abend können Sie dann testen, ob der Restore erfolgreich war. Sobald der Server den Restore beendet hat, wird aber nochmal eine Rundmail verschickt.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: Seite gehackt
« Antwort #12 am: 11.05.2009 15:28 Uhr »
OK, danke. Ich seh' dann ja, wie es ausschaut. Aber eben die Grafiken und PDFs erneut auf den Server zu schieben sollte kein Problem sein.
Herzliche Grüße,
E. Rudolphi

*

Offline admin

  • *****
  • 6.365
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Seite gehackt
« Antwort #13 am: 11.05.2009 17:27 Uhr »
Letzter Stand: der automatische Restore ist leider nicht möglich, da die Datenmenge scheinbar zu groß ist. Die Techniker führen die Wiederherstellung jetzt händisch durch, weshalb es auch etwas länger dauern wird. Wir werden aber so lange an der Wiederherstellung arbeiten, bis alle Seiten wieder laufen.

Sie können dem Bild aber vorbeugen, indem Sie eine leere index.html-Datei ins das Root-Verzeichnis laden.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: Seite gehackt
« Antwort #14 am: 11.05.2009 18:44 Uhr »
Nur zu Protokoll: bei mir hat es auch das Confixx-backend getroffen.
Herzliche Grüße,
E. Rudolphi