In letzter Zeit tauchen immer mehr gehackte Webseiten auf. Dabei ist nicht nur Joomla sondern auch andere CMS wie Wordpress betroffen. Befallene Systeme haben im Quellcode hinter jedem öffnenden PHP-Tag (<?php ) folgenden code stehen:

eval(base64_decode("DQplcnJvcl9...0NCn0NCn0="));

Ziel dieses Script's ist es die Seite aus den Suchergebnisen auzuschließen und den Traffic auf andere Seiten umzulenken. Dies erkennt man wenn die Konvertierungsrate sich dem Nullwert nähert, Keywords von Google gelöscht, oder die Absprungsrate explodiert. Dabei kann ausgehend von einer kleinen Lücke das ganze System befallen sein und somit jede PHP-Datei.

Sollten dateien befallen sein, muss schnell reagiert werden. Empfohlen wird:

  • Die Seite direkt in den Wartungsmodus oder komplett vom Netz
  • Server-Logs nach Auffälligkeiten durchsuchen
  • alle PC's die Zugriff auf die befallene Seite nach Trojanern untersuchen
  • unnötige oder kaum benutze Erweiterungen aus Joomla löschen
  • Ungenutzte Templates, Module und Plugins löschen
  • Schreibrechte / Nutzerrechte überprüfen
  • tmp & cache sauber halten

Um den Schädling los zu werden gibt es verschiedene Skripte um diese Exploits zu löschen. Beispielsweise die fixit.php im Anhang. Die Vorgehensweise sieht so aus:

  • Die Schreibrechte VORRÜBERGEHEND auf 777 setzen
  • das PHP-Script ins Root-Verzeichnis laden
  • die Datei über den Browser aufrufen (meineseite.de/fixit.php)
  • Auf die Bestätigungsmeldung warten
  • Die von Joomla empfohlenden Berechtigungen wieder herstellen.

WICHTIG! UPDATEN UPDATEN UPDATEN!

Falls die lücke noch nicht geschlossen ist, wird sie auf jeden Fall mit einem Sicherheitsupdate geschlossen. Also immer alle Erweiterungen und vor allem den Joomla Core aktuell halten!

Vielen Dank an "a.fischer" für das Feedback.

Joomla TinyMCE Editor flackert im Firefo…

Zur Beruhigung voran - es liegt sehr wahrscheinlich nicht an deinem Joomla-Setup allein, sondern an einer Inkompatibilität zwischen Firefox 148 und der TinyMCE-Initialisierung in Joomla.

Read more

E-Mail Marketing / Newsletter was gibt e…

E-Mail Marketing Tipps für Newsletter

Immer wieder weren wir gefragt "Wir würden gern einen Newsletter versenden. Wie gehen wir am besten vor? Ist doch kein Problem die Mails direkt über Outlook zu verdenden, oder?" -...

Read more

Widerrufbutton im Onlineshop

Widerrufbutton im Onlineshop

Bei allen B2C Fernabsatzverträgen muss es ab Spätestens ab dem 19. Juni 2026 möglich sein den geschlossenen Vertrag genauso einfach zu widerrufen wie abzuschließen. Was muss ich umbauen? Wie sieht eine Lösung für...

Read more

wasapi modus ausschalten

Um den WASAPI-Exklusivmodus in Windows zu deaktivieren, öffnen Sie über mmsys.cpl (Win+R) die Soundeinstellungen, wählen das Wiedergabegerät aus und entfernen unter „Eigenschaften“ > „Erweitert“ die Haken bei „Anwendungen haben alleinige...

Read more

JCE Fileupload maximum 1024kb

JCE Fileupload maximum 1024kb

Der JCE lässt nur Dateien bis 1024KB ( 1 MB ) zu

Read more

Joomla OSmap Update führt zu Fatal Error…

Joomla OSmap Updates

Die aktuellen Updates von OSMap Free verursachen Fehler bei einem Update.  Problem ist die Erweiterung "ShackExtensionSupport" darin befindet sich die Datei "AbstractScript.php"

Read more

Matomo Cronjob bei ALLinkl einrichten

Matomo (früher Piwik) ist ein Open-Source-Webanalyse-Tool, das ähnlich wie Google Analytics funktioniert, aber mit starkem Fokus auf Datenschutz, Datenhoheit und DSGVO-Konformität.Es kann entweder selbst gehostet (On-Premise) oder als Cloud-Lösung genutzt...

Read more

Unclosed regex pattern at position

Joomshaper Compress JS

Ein unschöner Fehler tritt im Zusammenspiel vom JoomShaper Template „shaper_helixultimate“ und dem Video Plugin „AllVideos (by JoomlaWorks)“ auf.

Read more

Joomla & WordPress-Website lokal/off…

Website lokal speichern mit HTTrack

Ein statisches Backup (HTML Seiten) einer dynamischen Webseite auf CMS Basis (PHP MySQL) wie Wordpress oder Joomla macht sich am besten mit HTTrack. Wir nutzen das Tool gern um einzelne Seiten...

Read more
Wir nutzen Cookies auf unserer Website. Diese sind essenziell für den Betrieb der Seite, sogenannte Tracking Cookies werden nicht eingesetzt. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.