Ich habe eine Joomla 2.5-Website. Gestern konnte ich mich nicht im Administratorfenster anmelden. Ich habe die Benutzertabelle ausgecheckt. Ich war schockiert, als ich sah, dass das Feld für den Benutzernamen aller Benutzer " admin " und die Passwörter " 268e27056a3e52cf3755d193cbeb0594 " waren. Ich verwende im Allgemeinen keine unbekannten / unzuverlässigen Erweiterungen von Drittanbietern.
Ist hier jemand, der auf dasselbe Problem gestoßen ist? Wenn ja, können Sie mir sagen, was der Grund ist und was die Lösung ist?
Antworten:
Ich empfehle Ihnen, Folgendes sofort zu tun:
#__users
Tabelle aus Ihrem neu erstellten Konto und ersetzen Sie das alte.Ich bin nicht sicher, wie die Hashes und Benutzernamen geändert wurden, aber es könnte einige Gründe geben. Stellen Sie immer sicher, dass Sie die neueste Version von Joomla und die neueste Version von Erweiterungen ausführen. Es gibt einige Erweiterungen, die Websites für SQL-Injektionen anfällig machen. Ich kann nicht betonen, wie wichtig es ist, die Dinge auf dem neuesten Stand zu halten.
Möglicherweise möchten Sie die Migration auf Joomla 3.3 so bald wie möglich in Betracht ziehen, da diese Version eine der sichersten Kennwortverschlüsselungsmethoden (bcrypt) bietet.
Und wie @Brian bereits erwähnt hat, wird dringend empfohlen, Ihr Datenbankkennwort auf etwas Stärkeres zu aktualisieren. Eine weitere gute Sache, die Sie berücksichtigen sollten, ist das Ändern der Präfixe Ihrer Datenbanktabelle. Viele Joomla-Websites verwenden,
jos_
die Sie mithilfe einer Erweiterung wie Admin Tools, die in der anderen Antwort erwähnt wurde, in etwas Einzigartigeres ändern könnenquelle
Um Ihre Website immer sicher zu halten, benötigen Sie eine strenge Sicherheitsrichtlinie:
Bitte überprüfen Sie diese Sicherheitscheckliste:
Sicherheitscheckliste / Sie wurden gehackt oder unkenntlich gemacht http://docs.joomla.org/Security_Checklist/You_have_been_hacked_or_defaced
quelle
Dies kann sehr frustrierend sein. Manchmal kann eine Website aus verschiedenen Gründen nicht aktualisiert werden. Um die beste Hilfe zu erhalten, geben Sie bitte die Vollversion wie 2.5.9 oder ähnliches an. Wenn Sie bereits Erweiterungen als Möglichkeit entfernt haben, könnte eine ältere Version von Joomla der Grund sein.
Wir haben auf unseren Websites schon einmal etwas Ähnliches gesehen. War es auf einem gemeinsam genutzten Server? Dies kann sogar an einem sauberen Standort auf einem gemeinsam genutzten Server passieren. Wenn ein Konto auf dem gemeinsam genutzten Server getroffen wird, kann dies den gesamten Server gefährden. Sie können auch nicht viel dagegen tun, nichts, was Joomla hat, kann einen solchen Exploit verhindern, und dies ist einer der Gründe, warum gemeinsam genutzte Hosts problematisch sein können. Obwohl dies vom Host abhängt, sind solche wie Siteground oder Hostgator ziemlich gut darin, ihre Infrastruktur intakt zu halten.
Daher würde ich empfehlen, einen Malware-Scan durchzuführen, um zu sehen, was er aufnimmt. Wenn sie Ihre Datenbank so treffen, werden ihnen wahrscheinlich viele Dateien injiziert. In diesem Fall ist es am besten, aus dem Backup wiederherzustellen und dann den Malware-Scan zu aktualisieren.
Schauen Sie sich auch die Admin-Tools von akeeba an. Es enthält einige nützliche Tools zum Sichern Ihrer Website.
quelle
Es scheint, dass Ihre Website gehackt wurde.
Gründe für eine gehackte Joomla-Website
Einige der Gründe, warum Hacker Zugriff auf Ihre Website erhalten, sind:
Die Verwendung einer minimalen Anzahl gut unterstützter Erweiterungen von Drittanbietern von seriösen Entwicklern ist eine gute Vorgehensweise. Beachten Sie jedoch auch, dass Sie die Erweiterungen von Joomla und Drittanbietern auf dem neuesten Stand halten müssen, damit Schwachstellen gepatcht werden, bevor sie von Hackern ausgenutzt werden können.
Lösungen für eine gehackte Joomla-Website
Wiederherstellung von einem sauberen Backup. Aktualisieren Sie Joomla und alle Erweiterungen von Drittanbietern auf die neuesten Versionen. Dies ist eine gute Lösung, wenn Sie wissen, wann genau die Website kompromittiert wurde, das Timing jedoch schwer mit Sicherheit zu bestimmen ist.
Löschen Sie die Website und erstellen Sie sie mit aktuellen Versionen von Joomla und Erweiterungen von Drittanbietern von Grund auf neu. Dies ist aufgrund der damit verbundenen Arbeit normalerweise keine praktische Lösung, kann jedoch ein hohes Maß an Sicherheit dafür bieten, dass die Infektion beseitigt wird.
Bereinigen Sie die Website mit dem kommerziellen Sicherheitstool https://mysites.guru (ehemals myjoomla.com) oder ähnlichem, stellen Sie alle geänderten Kerndateien wieder auf die Originale zurück, entfernen Sie Malware und installieren Sie bei Bedarf Erweiterungen von Drittanbietern neu. Aktualisieren Sie Joomla und alle Erweiterungen von Drittanbietern auf die neuesten Versionen.
Sie sollten auch die Joomla-, Hosting- und Datenbankkennwörter aktualisieren.
In der Praxis funktioniert Option 3 normalerweise gut für mich.
Erwägen Sie, die Sicherheit der Website gemäß der offiziellen Sicherheitscheckliste und "Wie sichert man eine neue Joomla-Installation?" Zu verbessern.
quelle
Heute bin ich wieder auf das gleiche Problem gestoßen. Es ist nicht Joomla oder seine Erweiterungen. Das liegt daran, dass ich das CHMOD aller Dateien und Verzeichnisse auf 775 eingestellt habe. Ich habe es nur getan, um Joomla einfacher zu aktualisieren.
Nachdem ich http://www.itoctopus.com/the-mass-username-password-update-hack-in-joomla gelesen habe , habe ich mir die Änderungsdaten von Verzeichnissen angesehen und diejenigen untersucht, die unterschiedliche Werte haben.
Ich benutze WinSCP für den FTP-Zugang. Ich habe 5 .php-Dateien mit Verknüpfungssymbol gesehen, die ich nicht öffnen kann, um deren Inhalt anzuzeigen.
und auch im Includes-Verzeichnis
Ich habe sie gelöscht und die Websites aus dem Backup wiederhergestellt. Und ich verspreche, ich werde keinen Schreibzugriff für die www-Datengruppe außer dem Bilderverzeichnis gewähren.
quelle