Bewertung: 4 / 5

Stern aktivStern aktivStern aktivStern aktivStern inaktiv
 
Joomla security htaccess hack

Bei einigen unserer Kunden bemerken wir immer wieder htaccess-Dateien in sämtlichen Ordnern die von den Kunden nicht gesetzt wurden. Ziel dieser Dateien ist es, Suchmaschinen gezielt umzuleiten. Ein neuer Hack aus Russland greift gezielt das Bluestork-Template aus dem Joomla Core an und schleust so Dateien auf den Server!

Die abgelegten htaccess-Dateien haben meist die folgende Struktur:

RewriteEngine On
RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo| ... )\.(.*)
RewriteCond %{HTTP_USER_AGENT} ^.*(msie|opera) [NC]
RewriteCond %{REQUEST_FILENAME} !/index_backup.php
RewriteRule (.*) /index_backup.php?query=$1 [QSA,L]

Ziel ist es die Aufrufe der befallenen Seite auf eine in der index_backup.php mittels base64_decode() verschlüsselten URL weiterzuleiten. Somit wird der Traffic der eigenen Webseite zerstört und auch die Suchergebnisse leiden deutlich darunter.

Wie bekomme ich diesen Hack nun wieder los?

Als allererstes sollte eine Ursachenforschung durchgeführt werden. Dazu muss bei diesem Hack geprüft werden wie es möglich war Dateien auf dem Server zu schreiben. Wurden die FTP Passwörter geknackt? Ist eine alte JCE Version installiert? Wird das Bluestork Template verwendet? Und ist der Super-User noch immer mit Benutzernamen "admin" im Backend registriert?

Ist die Lücke ausgemacht, dann müssen die betroffenen Dateien entfernt und die Joomla-Core Dateien ausgetauscht werden. Am besten alle Joomla Dateien mit einem Updatepaket überschreiben.

Weiterhin muss natürlich das System abgesichert werden. Dafür haben wir die wichtigsten Joomla Sicherheitsaspekte bereits aufgelistet. Wenn die alle befolgt sind, ist Ihre Webseite schon besser gegen Eindringlinge gewappnet.

Falls Sie weiterhin Probleme haben, dann melden Sie sich bei uns!

Joomla $nsvilbn Hack

Joomla Wordpress Hacked

Auf ein paar Webseiten unserer Kunden ist ein neuer Hack ähnlich dem base64_decode Hack aufgetaucht. Auch dieser scheint sich über eine eingeschleuste Datei auf dem gesamten Webspace zu verbreiten. In...

Read more

Joomla Update 3.6.1 veröffentlicht

Joomla 3.6.1 Update

Nicht lang nach der Veröffentlichung des großen Updates auf Joomla 3.6 erschien heute das kleine Update auf Joomla 3.6.1. Neben zahlreichen BugFixes schließt es aber auch ein paar Sicherheitslücken.

Read more

Joomla 3.6 kommt mit Neuerungen in Backe…

Joomla 3.6 Update

Das neue Joomla 3.6 wurde heute veröffentlicht und bietet einige neue Features für das Backend. So bringt Joomla einige Verbesserungen für die Verwaltung und User-Experience.

Read more

Joomla 3.5.1 Bugfix veröffentlicht

Joomla Bugfix

Knapp zwei Wochen nach Veröffentlichung der neuen Joomla Version 3.5 erscheint ein Bugfix Release.

Read more

Joomla 3.5 ist verfügbar

Joomla 3.5 Update veröffentlicht

Nun ist es soweit – Joomla 3.5 ist veröffentlicht worden. Eine Revolution ist es nicht, bringt aber doch einige Verbesserungen und neue Features mit. Beim Aktualisieren ist jedoch Vorsicht geboten...

Read more

Updates und Bug fixes für Wordpress 4 un…

Joomla 3 Updates Wordpress 4 Updates

Nachdem im Update-Wahnsinn nun etwas Ruhe eingekehrt ist, möchten wir etwas Licht ins Dunkle bringen – was war da eigentlich los bei Joomla? Update nach Update nach Update?!?

Read more

Update für Wordpress und Joomla veröffen…

Joomla und Wordpress Update veröffentlicht

Joomla 3.4.6 und 3.5 Beta Heute wurde ein wichtiges Sicherheitsupdate für Joomla 3.4 veröffentlicht. Dabei können Angreifer dem System Code unterjubeln und diesen ausführen. Das Joomla-Team stuft den Schwergrad der Lücke...

Read more

Wordpress mehrsprachig nutzen mit Plugin…

Wordpress Mehrsprachig machen

Es gibt verschiedene Gründe warum eine Wordpress-Installation mehrsprachig genutzt werden soll. Eine Frage sollte man sich aber stellen – will ich selbst übersetzen, oder lasse ich das eine Maschine tun?...

Read more

Joomla Sicherheitsupdate 3.4.5 veröffent…

Joomla 3 Update

Heute wurde ein wichtiges Sicherheitsupdate für Joomla 3 veröffentlicht. Diese Aktualisierung schließt kritische Lücken im Joomla Core. Es wird daher dringend empfohlen das Update zu installieren.

Read more