Blog gehackt - und nun?

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Post Reply
Fiona59
Regular
Posts: 125
Joined: Mon Nov 30, 2009 9:33 am

Blog gehackt - und nun?

Post by Fiona59 »

Hallo

eines meiner Blogs wurde heute Nacht gehackt. Der Hacker hinterließ die Aufforderung star 28 punkt com zu besuchen. Das habe ich mir verkniffen.

Der Austausch der index brachte keinen Erfolg. In der ausgetauschten index wirkt im Header ein Javascript (Datei ist gesichter).

Jetzt habe ich Serendipty 1.55 aufgespielt und beim Update kamen gelbe Meldungen, wonach etliche Dateien verändert wären. Dennoch ist das Blog jetzt wieder online und sieht von außen normal aus.

Was kann und sollte ich nun weiter tun? Wie kam der Hacker ins System?

Herzlichst
Fiona

Nachtrag: gerade gesehen, dass diese gehackte index auch im Ordner htmlarea liegt und von da immer wieder neu geladen wird. Ich lösche diese Datei jetzt.
onli
Regular
Posts: 3044
Joined: Tue Sep 09, 2008 10:04 pm
Contact:

Re: Blog gehackt - und nun?

Post by onli »

Wenn htmlarea im Spiel ist, kam der Hacker wahrscheinlich über diese Lücke im Editor hinein. Das Update auf 1.55 war richtig. Du solltest zusätzlich nach weiteren Dateien suchen, die da nicht hingehören, und deine Passwörter ändern.
Gruß
Timbalu
Regular
Posts: 4598
Joined: Sun May 02, 2004 3:04 pm

Re: Blog gehackt - und nun?

Post by Timbalu »

Lies insbesondere auch die Kommentare und auch diesen Beitrag
http://blog.brockha.us/archives/423-Mei ... ackt..html
Die gehackten Dateien liegen z.T auch in anderen Verzeichnissen, wie dem /upload.
Wir haben das ansatzweise hier schon mal durchgekaut:
http://board.s9y.org/viewtopic.php?f=10 ... C3%B6schen

Ian
Fiona59
Regular
Posts: 125
Joined: Mon Nov 30, 2009 9:33 am

Re: Blog gehackt - und nun?

Post by Fiona59 »

Danke für eure schnelle Hilfe

Bin jetzt mal durch mit dem Löschen und Updaten und hoffe, dass jetzt Ruhe herrscht. Passwörter ändere ich auch noch.

Herzlichst
Fiona
Post Reply