Joomla security htaccess hack

Bei einigen unserer Kunden bemerken wir immer wieder htaccess-Dateien in sämtlichen Ordnern die von den Kunden nicht gesetzt wurden. Ziel dieser Dateien ist es, Suchmaschinen gezielt umzuleiten. Ein neuer Hack aus Russland greift gezielt das Bluestork-Template aus dem Joomla Core an und schleust so Dateien auf den Server!

Die abgelegten htaccess-Dateien haben meist die folgende Struktur:

RewriteEngine On
RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo| ... )\.(.*)
RewriteCond %{HTTP_USER_AGENT} ^.*(msie|opera) [NC]
RewriteCond %{REQUEST_FILENAME} !/index_backup.php
RewriteRule (.*) /index_backup.php?query=$1 [QSA,L]

Ziel ist es die Aufrufe der befallenen Seite auf eine in der index_backup.php mittels base64_decode() verschlüsselten URL weiterzuleiten. Somit wird der Traffic der eigenen Webseite zerstört und auch die Suchergebnisse leiden deutlich darunter.

Wie bekomme ich diesen Hack nun wieder los?

Als allererstes sollte eine Ursachenforschung durchgeführt werden. Dazu muss bei diesem Hack geprüft werden wie es möglich war Dateien auf dem Server zu schreiben. Wurden die FTP Passwörter geknackt? Ist eine alte JCE Version installiert? Wird das Bluestork Template verwendet? Und ist der Super-User noch immer mit Benutzernamen "admin" im Backend registriert?

Ist die Lücke ausgemacht, dann müssen die betroffenen Dateien entfernt und die Joomla-Core Dateien ausgetauscht werden. Am besten alle Joomla Dateien mit einem Updatepaket überschreiben.

Weiterhin muss natürlich das System abgesichert werden. Dafür haben wir die wichtigsten Joomla Sicherheitsaspekte bereits aufgelistet. Wenn die alle befolgt sind, ist Ihre Webseite schon besser gegen Eindringlinge gewappnet.

Falls Sie weiterhin Probleme haben, dann melden Sie sich bei uns!

Widerrufbutton im Onlineshop

Widerrufbutton im Onlineshop

Bei allen B2C Fernabsatzverträgen muss es ab Spätestens ab dem 19. Juni 2026 möglich sein den geschlossenen Vertrag genauso einfach zu widerrufen wie abzuschließen. Was muss ich umbauen? Wie sieht eine Lösung für...

Read more

wasapi modus ausschalten

Um den WASAPI-Exklusivmodus in Windows zu deaktivieren, öffnen Sie über mmsys.cpl (Win+R) die Soundeinstellungen, wählen das Wiedergabegerät aus und entfernen unter „Eigenschaften“ > „Erweitert“ die Haken bei „Anwendungen haben alleinige...

Read more

JCE Fileupload maximum 1024kb

JCE Fileupload maximum 1024kb

Der JCE lässt nur Dateien bis 1024KB ( 1 MB ) zu

Read more

Joomla OSmap Update führt zu Fatal Error…

Joomla OSmap Updates

Die aktuellen Updates von OSMap Free verursachen Fehler bei einem Update.  Problem ist die Erweiterung "ShackExtensionSupport" darin befindet sich die Datei "AbstractScript.php"

Read more

Matomo Cronjob bei ALLinkl einrichten

Matomo (früher Piwik) ist ein Open-Source-Webanalyse-Tool, das ähnlich wie Google Analytics funktioniert, aber mit starkem Fokus auf Datenschutz, Datenhoheit und DSGVO-Konformität.Es kann entweder selbst gehostet (On-Premise) oder als Cloud-Lösung genutzt...

Read more

Unclosed regex pattern at position

Joomshaper Compress JS

Ein unschöner Fehler tritt im Zusammenspiel vom JoomShaper Template „shaper_helixultimate“ und dem Video Plugin „AllVideos (by JoomlaWorks)“ auf.

Read more

Joomla & WordPress-Website lokal/off…

Website lokal speichern mit HTTrack

Ein statisches Backup (HTML Seiten) einer dynamischen Webseite auf CMS Basis (PHP MySQL) wie Wordpress oder Joomla macht sich am besten mit HTTrack. Wir nutzen das Tool gern um einzelne Seiten...

Read more

HTTrack Empty Mirror Error

HTTrack Empty Mirror Error

Wir nutzen den guten alten „WinHTTrack Website Copier“ gern um eine statische Kopie einer Joomla oder Wordpress-Webseite zu erstellen und abzulegen. Das ist vor allem bei Maintenance oder Baustellenseiten eine...

Read more

REST-API : Datenbankmigrationen mit Alem…

Im Zuge der Entwicklung einer REST API mit Python, kommen wir jetzt zu Datenbankmigrationen mit Alembic. Migrationen sind extrem wichtig, wenn du deine Datenbankstruktur im Laufe der Entwicklung ändern willst (z...

Read more
Wir nutzen Cookies auf unserer Website. Diese sind essenziell für den Betrieb der Seite, sogenannte Tracking Cookies werden nicht eingesetzt. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.