Ergebnis 1 bis 20 von 20

Thema: Gehackt! Eine Seite nach der anderen!

  1. #1
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard Gehackt! Eine Seite nach der anderen!

    Hallo,

    ich habe hier wirklich ein Problem! Bei mir wird zur Zeit eine Webseite nach der anderen gehackt. -> Meist ist die localconfig.php geändert oder gelöscht -> Somit funktioniert nichts mehr!

    Wieso geht das so einfach? Welche Dateiberechtigungen vergebt ihr im FTP?

    Bisher ging es noch gut, weil immer ein Backup zur Hand war, aber scheinbar hat es da jemand auf mich abgesehen
    Viele Grüße,
    johndoe

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste

    Standard

    Nimmst du Filezilla ? Wenn ja, schmeiß wech das Teil und nehme z.B. WinSCP (kann auch ftp). Und besorg dir ein guten Virenscanner.
    Es ist zu vermuten das deine FTP Daten ausgelesen wurden und nun verwendet werden.
    Alles weitere hier: http://de.contaowiki.org/Contao_gehackt


    Wobei eine geänderte oder leere localconfig auch eine andere Ursache haben kann.
    Was steht denn drin in der geänderten, was dort nicht reingehört? Oder fehlt nur was?
    Geändert von BugBuster (24.07.2012 um 20:46 Uhr)
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard

    Habe nen Mac...

    Ja, verwende Filezilla. Welche Dateiattribute vergebt ihr?
    Viele Grüße,
    johndoe

  4. #4
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste

    Standard

    ohne das ich was ändere werden Dateien bei mir mit 640 angelegt.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  5. #5
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard

    Und wieso kein Filezilla?
    Viele Grüße,
    johndoe

  6. #6
    Contao-Urgestein
    Registriert seit
    07.07.2009.
    Beiträge
    4.107

    Standard

    Weil Filezilla die Passwörter im Klartext speichert. Wenn du mal nicht auf dein Rechner achtest dann habe ich in 10Sek alle deine Passwörter. Bei welchem Hoster bist du?

  7. #7
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard

    O.K. welcher dann statt Filezilla? Bitte für Mac...

    Bei All-Inkl.
    Viele Grüße,
    johndoe

  8. #8
    Contao-Urgestein
    Registriert seit
    07.07.2009.
    Beiträge
    4.107

    Standard

    einfach googlen!

  9. #9
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard

    Entschuldigung! Dachte du hast einen Tip...
    Viele Grüße,
    johndoe

  10. #10
    Contao-Urgestein
    Registriert seit
    07.07.2009.
    Beiträge
    4.107

    Standard

    ne ich nutze kein mac, kenne nur win alternativen. aber einfach nach filezilla alternative suchen, da findest du bestimmt genug

  11. #11
    Contao-Fan Avatar von webster
    Registriert seit
    14.09.2010.
    Ort
    Kiel
    Beiträge
    460

    Standard

    Ein Kollege von mir verwendet seit Jahren Cyberduck...
    Was ist das? - Blaues Licht - Und was macht es? - Es leuchtet blau...

  12. #12
    Contao-Fan Avatar von Russe
    Registriert seit
    23.10.2009.
    Beiträge
    729

    Standard

    FTP für Mac sind z.B. (finde ich auch alle gut):
    Cyberduck (Spende erbeten)
    Forklift (kostenpflichtig)
    Transmit (kostenpflichtig)
    Russe

  13. #13
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard

    Gut, danke. Habe nun Cyberduck und alles auf FTP-SSL umgestellt. Mal schauen. Die Dateiattribute bei einer neuen Contao Installation sind bei allen Ordnern auf 755 -> Werde ich nun auch wieder überall einstellen.
    Viele Grüße,
    johndoe

  14. #14
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste

    Standard

    Verzeichnisse müssen andere Attibute haben als Dateien, also in dem Fall ist 755 schon richtig.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  15. #15
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    Zitat Zitat von johndoe Beitrag anzeigen
    ich habe hier wirklich ein Problem! Bei mir wird zur Zeit eine Webseite nach der anderen gehackt. -> Meist ist die localconfig.php geändert oder gelöscht -> Somit funktioniert nichts mehr!
    Das klingt mir eher danach, dass die Festplatte voll ist bzw. das Quote deines Benutzeres erreicht ist. Dann kann Contao die localconfig nicht mehr schreiben und löscht sie bei dem Versuch leider.

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  16. #16
    Contao-Fan Avatar von webster
    Registriert seit
    14.09.2010.
    Ort
    Kiel
    Beiträge
    460

    Standard

    Das klingt mir eher danach, dass die Festplatte voll ist bzw. das Quote deines Benutzeres erreicht ist. Dann kann Contao die localconfig nicht mehr schreiben und löscht sie bei dem Versuch leider.
    nur so aus Interesse: gibt's dann nicht üblicherweise eine Rückmeldung vom Hoster? Ansonsten halte ich das für eine plausible Erklärung.
    Was ist das? - Blaues Licht - Und was macht es? - Es leuchtet blau...

  17. #17
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

    Standard

    Das hängt ganz vom Hoster ab...
    Auf dem Uni Server kriege ich bei meiner E-Mail z. B. schon Warnungen wenn ich die 75% habe... Wöchentlich... Ab 85% täglich... Da wird's dann schon nervig bei 25MB Speicher

    Mein "Massenhosting" gibt mir gar keine Warnungen...

  18. #18
    Contao-Fan
    Registriert seit
    07.11.2010.
    Ort
    Amberg
    Beiträge
    268

    Standard

    Danke Jan – ich werde das gleich mal untersuchen. Klingt zumindest sehr plausibel.

    Und auch nach der Umstellung auf ein anderes FTP-Programm, Virencheck und dem Ändern aller Passwörter passiert es nach wie vor bei einigen Seiten... Ich melde mich, wenn ich mehr weiß...

    Edit: Diesen Tarif habe ich bei allen betroffenen Kunden: http://all-inkl.com/webhosting/privat/
    -> 10GB Speicherplatz -> Keine Seite hat allerdings mehr als 1GB belegt...
    Geändert von johndoe (01.08.2012 um 10:20 Uhr)
    Viele Grüße,
    johndoe

  19. #19
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  20. #20
    Contao-Fan Avatar von Babelfisch
    Registriert seit
    30.06.2009.
    Ort
    Leipzig
    Beiträge
    894

    Standard

    Hast du bei dir auch WordPress laufen? Dort gibt es einige anfällige Plugins, die aktiv für solche Angriffe genutzt werden und auch den Zugriff auf andere Projekte auf dem gleichen Webspace erlauben.

    Gruß
    Meine aktiven Contao-Projekte: LingoliaStiftung firmm

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •