Ergebnis 1 bis 9 von 9

Thema: Saudi hackers befallen tl sites

  1. #1
    Contao-Fan Avatar von dtptiger
    Registriert seit
    20.06.2009.
    Ort
    Nürnberg
    Beiträge
    821

    Lachendes Gesicht Saudi hackers befallen tl sites

    Hallo,
    vor ein paar Tagen sind die "Saudi Hackers" laut meinem Provider über meine TL 2.7.2 Installation auf den Server und haben dann einige weitere Sites durcheinander gebracht und zur Korangesangsschleuder mutiert.
    Ist noch jemandes Server mit einer Typolight installation von den "Saudi Hackers" überfallen worden?

    Ist 2.7.3 gegen diese attacken sicherer?

    PS: Mein hoster hat den Server jetzt vom Netzt und zieht alle 40 Sites auf einen anderen um, ist ein Freund aber er hat einen Haufen Arbeit damit, und ich möchte verhindern daran Schuld zu sein, oder zumindest soweit es geht wenn ich eine php site im Netz habe.

    PPS: eine yoomla-installation auf dem selben server war nicht angerührt, aber alle tl und wp sites.

    Gruss Achim
    Geändert von dtptiger (15.09.2009 um 20:24 Uhr)

  2. #2
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo dtptiger,
    das klingt ja alles nicht so schön...
    Aber: die Frage ist die: wie genau sind die rein gekommen?

    Könntest du uns eventuell die Apache Access Log zur Verfügung stellen?
    Und auch die Logs von TL?

    Dann könnte man herausbekommen wo genau es drann gelegen hat.

    Eventuell war es nur ein zu einfaches Passwort... oder das Passwort wurde bei einem alten Filezilla (gab da mal nen Bug) ausgelesen oder sonst was...

    Wenn es wirklich an TL gelegen hat wäre es sehr gut zu wissen wo drann genau.

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  3. #3
    Contao-Fan Avatar von dtptiger
    Registriert seit
    20.06.2009.
    Ort
    Nürnberg
    Beiträge
    821

    Standard

    Zitat Zitat von MacKP Beitrag anzeigen
    Aber: die Frage ist die: wie genau sind die rein gekommen?

    Könntest du uns eventuell die Apache Access Log zur Verfügung stellen?
    Und auch die Logs von TL?

    Dann könnte man herausbekommen wo genau es drann gelegen hat.
    Ich frage morgen meinen provider weg. der logs.

    Gruss Achim

  4. #4
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja, das wäre super

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  5. #5
    Contao-Nutzer
    Registriert seit
    11.09.2009.
    Beiträge
    10

    Standard

    Zitat Zitat von dtptiger Beitrag anzeigen
    PPS: eine yoomla-installation auf dem selben server war nicht angerührt, aber alle tl und wp sites.
    Wenn auch wp davon betroffen waren, kann es dann an tl liegen?

    Eher habe ich den verdacht, das irgend ein Loch (alles gepatched und auf dem aktuellsten Stand (was den Webserver an geht) ?) den Weg auf den Server geschaffen hat und dann wurde halt geschaut was es da so gibt und was die so konnten und dann wurde los gelegt...

  6. #6
    Contao-Yoda Avatar von MacKP
    Registriert seit
    15.06.2009.
    Ort
    Duisburg
    Beiträge
    13.292
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ohne Log-Dateien wird man da nix zu sagen können...
    Es kann genauso eine WP installation sein die undicht ist..
    Ein unsicheres Passwort....
    Ein altes Filezilla (da gab es mal einen Bug und die Passwörter konnten ausgelesen werden)...

    Das sind jetzt so die Standard Dinge die mir in den Sinn kommen.
    Bisher ist einfach noch kein einziger Hack von TL bekannt.
    Daher wären die Daten ja so wichtig.

    Viele Grüße
    Contao Pool | C-C-A | MetaModels | [Internetseite -> Mediendepot Ruhr]
    [Arbeitet bei -> Paus Design & Medien]
    "I can EXPLAIN it to you, but I can't UNDERSTAND it for you."

  7. #7
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    also wenn ich einen Tipp abgeben müsste, über welche Schwachstelle die Leute eingedrungen sind, würde ich bei einem TYPOlight und Wordpress auf der Maschine eigentlich immer auf letzteres tippen... Gerade in den letzten Wochen gab es da (wieder) zahlreiche Sicherheitsupdates. Welche Wordpressversion kam denn zum Einsatz?

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  8. #8
    Contao-Fan Avatar von hschottm
    Registriert seit
    15.06.2009.
    Ort
    Loxstedt, Germany
    Beiträge
    825
    User beschenken
    Wunschliste

    Standard

    Ich kann dem nur beipflichten. Wenn da nicht Wordpress 2.8.4 gelaufen ist, ist es extrem wahrscheinlich, dass WP das Einfallstor war. Ich habe bislang jedenfalls noch von keiner gehackten TL Version gehört.

    Gruß,
    Helmut
    Blackmail's such an ugly word. I prefer extortion -- the "x" makes it sound cool.
    -- Bender

  9. #9
    Contao-Urgestein Avatar von Thomas
    Registriert seit
    16.08.2009.
    Ort
    Visselhövede
    Beiträge
    1.947
    User beschenken
    Wunschliste

    Standard

    Genauso gut könnte es Joomla gewesen sein und zur Verschleierung haben sie es nicht zerstört. Alleine in den letzten 16 Tagen 13 bekannte SQL Injections.
    Über bekannte Lücken im WP braucht man fast schon nichts mehr zu sagen, kommste mitm Zählen eh nicht hinterher.

    Über Typolight finde ich nichts!

    Also abwarten was die Logs bringen, alles andere ist spekulativ.
    Auch TL könnte mal eine Lücke haben.
    Gruß Thomas
    "Zuerst ignorieren sie dich, dann lachen sie über dich, dann bekämpfen sie dich und dann gewinnst du." Mahatma Gandhi

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. V-Server / Hosting mehrerer Sites
    Von chrisdesign im Forum Erfahrungen mit Webhostern
    Antworten: 6
    Letzter Beitrag: 01.03.2011, 20:07
  2. Antworten: 16
    Letzter Beitrag: 14.01.2010, 11:47

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •