DutchJoomla maakt nu intensief gebruik van JavaScript, Ajax en Caching om de templates over de sites te stroomlijnen. Toont de onderstaande template niet goed? Meldt dit ons dan door hier te klikken.

Ga Terug   DutchJoomla! Forum > Joomla 1.5 Support > Installatie, Upgrade en Backup (1.5)

Installatie, Upgrade en Backup (1.5) Plaats hier je vragen over de installatie, upgrade en/of backup van Joomla! 1.5.x. Ook vragen over het verhuizen van je Joomla! site kun je hier plaatsen.

Antwoord
 
Onderwerpopties Weergavemodus
  #1  
Oud 14-08-08, 22:47
Superdaantje's Avatar
Superdaantje Superdaantje is offline
Dutchjoomla! technisch beheer
 
Geregistreerd op: Aug 2007
Locatie: Arnhem
Berichten: 2.061
Rep Kracht: 15
Superdaantje heeft een spectaculaire auraSuperdaantje heeft een spectaculaire aura
Stuur een bericht via MSN naar Superdaantje
Exclamation 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Als je helaas te laat bent met je updates en je site is het slachtoffer geworden van een hack via het veiligheidslek in de Joomla! 1.5.0 t/m 1.5.5 versies zijn er een aantal manieren je site weer terug te krijgen.

Vraag je host een backup terug te zetten van het moment dat je website nog goed werkte.
De meeste webhosts maken regelmatig een backup en je kunt ze benaderen met de vraag een backup van een bepaalde datum terug te zetten. Per host verschilt het of je hier al dan wel of niet voor moet betalen.
Na het terugzetten van een backup werk je direct de Joomla! versie bij naar de meest recente versie. Patches zijn te vinden in onze downloadsectie.

Je site werkt nog wel, maar er staat een vreemd bericht op de voorpagina en je kan niet meer inloggen op je administrator paneel.
Dit is een typisch voorbeeld van een gehackte site door het veiligheids lek. Je site is waarschijnlijk redelijk eenvoudig te herstellen door onderstaand stappenplan:
  1. Gebruik de ‘Wachtwoord vergeten?’ functie onder je login box, of ga naar http://www.uwdomein.nl/index.php?opt...ser&view=reset .
  2. Vul uw e-mailadres in en je zult verdere informatie per mail ontvangen.
  3. Log in met je nieuwe wachtwoord op www.uwdomein.nl/administrator om te controleren of het werkt.
  4. Werk je site direct bij naar de meest recente Joomla! 1.5 versie. Patches zijn te vinden in onze downloadsectie.
  5. Maak een laatste controle ronde door de mappen op de server of je vreemde dingen tegen komt.
  6. Lees de 'Algemene hack opmerkingen' onderaan.
Je gehele site is niet meer zichtbaar en er staat een rare pagina, het administrator paneel is nog wel zichtbaar maar je kunt niet meer inloggen.
Ook dit is te herstellen volgens onderstaand stappenplan.
  1. Zoek de inlog gegevens van je database op en log in via bijvoorbeeld phpMyAdmin.
  2. Open de ‘jos_users’ tabel.
  3. Zoek de gebruikersnaam op welke administrator rechten had, zeer waarschijnlijk ‘admin’ en de eerste regel in de tabel.
  4. Selecteer de regel om te bewerken.
  5. Vul een nieuw wachtwoord in voor het veld ‘password’. Het wachtwoord is gecodeerd en je kunt niet zomaar iets invullen. Gebruik een van onderstaande gecodeerde wachtwoorden.


    wachtwoord = “dit is de code die je invult”

    admin = 21232f297a57a5a743894a0e4a801fc3
    
joomla = 226776f356d7ecf58b60bab12a05d38f

    geheim = e8636ea013e682faf61f56ce1cb1ab5c

  6. Log in met je nieuwe wachtwoord op www.uwdomein.nl/administrator om te controleren of het werkt.
  7. Werk je site direct bij naar de meest recente Joomla! 1.5 versie. Patches zijn te vinden in onze downloadsectie.
  8. Als je site nu nog niet zichtbaar is op de normale manier is waarschijnlijk het index.php bestand in de rootmap overschreven of het index.php bestand van je template. Het index.php bestand van je rootmap kun je vinden in een volledige dowload van de meest recente Joomla! versie. Voor het index.php bestand zoek een backup op van dit bestand en vervang daarmee het aangepaste index.php bestand van de template.
  9. Zeer waarschijnlijk werkt je site weer normaal.
  10. Maak een laatste controle ronde door de mappen op de server of je vreemde dingen tegen komt.
  11. Lees de 'Algemene hack opmerkingen' onderaan.

Algemene hack opmerkingen
Bij de gehackte sites welke ik tot nu toe heb hersteld zijn een aantal zaken die opvallen wat betreft aanpassingen gedaan door de hackers. Controleer deze onderdelen dus even.
  • De hacker past de index.php in de root map aan -> vervang het index.php bestand uit een recente volledige Joomla download.
  • De hacker past de index.php van de template aan -> vervang het bestand met een backup of origineel template bestand.
  • De hacker installeert een module genaamd mod_sys om te voorkomen dat een site op dezelfde wijze hersteld kan worden als hij gehacked is -> verwijder het eventueel aanwezige component in modules/mod_sys.
  • De hacker maakt een nieuw super administrator account aan -> verwijder onbekende accounts.
  • De hacker plaatst een nieuw content item/artikel -> verwijder onbekende nieuwe artikelen in artikelbeheer.
In ze algemeenheid valt dus te zeggen dat je het een en ander even goed moet nakijken, met name bij de index.php bestanden van de root en template en op onbekende modules, plugins en componenten.

Veel succes met het herstellen van je site, en mocht je nog niet geupgrade hebben doe dit dan direct!!
__________________
Joomlabridge.org Support en downloads voor SMF, PHPbb, vBulletin Bridges en Joomla video tutorials
D. Wagner Webservices (nog in alpha stage)
.
Gebruik aub het Forum voor Support vragen. Support vragen via PM zullen niet beantwoord worden ;-)

Laatst aangepast door Superdaantje : 11-11-08 om 21:01.
Met citaat antwoorden
  #2  
Oud 15-08-08, 01:22
interwebdesign interwebdesign is offline
Joomler
 
Geregistreerd op: Apr 2008
Locatie: hier leef ik
Leeftijd: 40
Berichten: 31
Rep Kracht: 1
interwebdesign is op de goede weg
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Beste, Mijn site is gehackt, frontend werkt hij nog, er staan wel enkel rare tekens op. Via uw uitleg heb ik terug kunnen inloggen en wou natuurlijk direct van 1.5.5 naar 1.5.6 gaan maar mijn ftp programma kreeg geen toegang tot de server, heb verscheidene malen geprobeert maar is niet gelukt. Omdat Marijke schreef dat je tijdelijk het veiligheidsprobleem kunt oplossen door het laagste nummer niet meer backend toe te laten heb ik een ander lid (mijn echtgenoot) full administrator gemaakt en mijn profiel terug gebracht naar gewoon ingelogd lid. Het probleem is nu dat ik geen inlogscherm meer krijg bij mijnsite/administrator en kan dus helemaal niet meer backend.
Wat is de oorzaak hiervan en is dit oplosbaar.
mvg Tom
__________________
leef je leven tot het op is...
Met citaat antwoorden
  #3  
Oud 15-08-08, 01:45
interwebdesign interwebdesign is offline
Joomler
 
Geregistreerd op: Apr 2008
Locatie: hier leef ik
Leeftijd: 40
Berichten: 31
Rep Kracht: 1
interwebdesign is op de goede weg
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Oeps, is opgelost
Heb gewoon mijn ie afgesloten en terug opgestart en dan kon ik terug backend inloggen.(heb ondertussen terug toegang tot mijn server via ftp, probleem was mijn avg Firewall) Dus 1.5.6 staat erop.
Bedankt aan de snelle oplossing van dit veiligheidslek en doe zo verder.
mvg Tom
__________________
leef je leven tot het op is...
Met citaat antwoorden
  #4  
Oud 15-08-08, 02:15
tedsluis tedsluis is offline
Junior Joomler
 
Geregistreerd op: Apr 2007
Berichten: 2
Rep Kracht: 0
tedsluis zal snel bekend worden
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Iedereen bedankt voor de oplossing. Mijn site (www.techbricks.nl) is weer in de lucht en gepatched!

Ik heb nog een paar aandachtspuntjes voor degene die gehacked zijn:

Accounts en rechten
Mijn admin wachtwoord was gewijzigd. Ik had gelukkig nog een ander account waarmee ik kon inloggen en alle rechten had, dacht ik. Ik zag in gebruikersbeheer alleen mijn twee accounts, maar ik kon het wachtwoord niet wijzigen. Wat bleek? Beide accounts waren Administrator en dus niet langer meer Super Administrator. Alleen Super Administrator kan wachtwoorden wijzigen (en accounts aanmaken). Er was geen Super Administrator account meer.
Met PHPAdmin kwam ik er achter dat er een nieuw Super Administrator account aangemaakt was. Kijk daarvoor in de tabel jos_users. Bij het account stond het email adres van de hacker!!!
Met PHPadmin kun je een account wijzigen van Administrator naar Super Administrator. (Op dezelfde wijze zoals Sander hierboven beschreef voor het wijzigen van je wachtwoord).

Plugins
Verder kwam ik er achter dat er 3 plugin's actief waren, niet dat eerder niet waren: Content-Multi-Ads, JoomlaAutoAds en GoogleAdsenseSection.
Er was daardoor reclamecontent op mijn site te zien, waar ik niet op te wachten zat. Ik heb de plugins weer uitgeschakeld.

Hackers lijst
Verder blijk ik gehacked te zijn door iemand die er een topsport van maakt. Er blijkt een site te zijn waar dit soort gasten melden welke site's ze allemaal hebben neer gehaald: http://www.zone-h.org/component/opti...cks/Itemid,45/ Mijn site stond daar dus ook bij.

Sterkte met het oplossen van de problemen.

Ted
Met citaat antwoorden
  #5  
Oud 15-08-08, 14:44
Machiel Machiel is offline
Junior Joomler
 
Geregistreerd op: Sep 2005
Berichten: 5
Rep Kracht: 0
Machiel is op de goede weg
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Bedankt voor ieders informatie en help. Ik heb mijn site weer up and running. Een tip die ik nog kreeg van sander was om voor de zekerheid heel 1.5.6 eroverheen te zetten om er zeker van te zijn dat alle bestanden kloppen.

Nogmaals iedereen hartelijk dank.

Groeten
Machiel van den Brink
Met citaat antwoorden
  #6  
Oud 15-08-08, 14:46
Gast
Gast
 
Berichten: n/a
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Sander bedankt voor je uitleg hier. Weet zeker dat veel mensen hier mee geholpen zijn!!!
Zeker een paar pluspunten waard!!!
Met citaat antwoorden
  #7  
Oud 15-08-08, 18:05
pkaim pkaim is offline
Junior Joomler
 
Geregistreerd op: Aug 2008
Berichten: 1
Rep Kracht: 0
pkaim is op de goede weg
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Helaas waren mijn beide sites ook ge-hackt. Bij de eerste site had men het admin wachtwoord aangepast en een tekst neer gezet die aangaf hoe trots ze waren op deze hack. De tweede site (10 minuten geleden) gehackt. Nu door een turkse hacker. Het doel van deze hacks is blijkbaar om aan te tonen dat er iets niet veilig is in je site.

Ik zou wel eens willen weten hoe deze mensen dit voor elkaar krijgen. Ik zag namelijk geen gewijzigde bestanden (datum). Ik neem aan dat het iets is met SQL of PHP maar daarvoor gaat mijn kennis niet diep genoeg. Als iemand mij eens zou willen uitleggen in een PM of zo hoe ze dit doen.. dan weet ik wat ik moet beveiligen.

Mijn complimenten voor de snelle actie van jullie om een patch uit te brengen. Die staat er nu op en ik hoop dat het nu weer rustig blijft.
Met citaat antwoorden
  #8  
Oud 15-08-08, 18:14
MarijkeS MarijkeS is offline
Joomlers Spammer
 
Geregistreerd op: Jan 2007
Locatie: Enschede
Leeftijd: 45
Berichten: 1.226
Rep Kracht: 0
MarijkeS is momenteel van onbekende waarde
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Om veiligheidsredenen zullen we geen uitleg geven over hoe het gedaan is.
Je kunt de technische gegevens over de oplossing hier vinden:
http://developer.joomla.org/security...tionality.html
Met citaat antwoorden
  #9  
Oud 17-08-08, 19:25
hophop hophop is offline
Junior Joomler
 
Geregistreerd op: Jun 2006
Berichten: 12
Rep Kracht: 0
hophop is op de goede weg
Angry Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

Ik heb hetzelfde probleem gehad. Nu heb ik hem geupdate naar de versie 1.5.6. Echter wat ik voor voorpagina selecteer ik blijf die gehackte voorpagina houden. Iemand een idee hoe ik weer mijn eigen voorpagina kan selecteren en deze site weg kan halen ? ( kan ik nog meer dingen nalopen zodat ik zeker weet dat de site weer het "oude" is ?

Alvast enorm bedankt.

Gr,

Sander
Met citaat antwoorden
  #10  
Oud 17-08-08, 19:53
hophop hophop is offline
Junior Joomler
 
Geregistreerd op: Jun 2006
Berichten: 12
Rep Kracht: 0
hophop is op de goede weg
Standaard Re: 1.5.0 t/m 1.5.5 veiligheidslek: Ik ben gehacked, wat nu?

* UPDATE*
Sorry niet goed gelezen, nu de template opnieuw geupdate en alles werkt weer. Heeft iemand nog wel een goeie tip om de site na te kijken op vreemde dingen ? wederom bedankt.
Met citaat antwoorden
Antwoord


Onderwerpopties
Weergavemodus

Berichting Regels
Je mag niet nieuwe onderwerpen maken
Je mag niet reageren op berichten
Je mag niet bijlagen posten
Je mag niet jouw berichten bewerken

vB code is Aan
Smilies zijn Aan
[IMG] code is Aan
HTML code is Uit
Forumnavigatie


Steun DutchJoomla

Geen enkel Open Source pakket kan zonder zijn community, dus wij kunnen ook niet zonder jou! Je kunt ons op vele verschillende manieren eenvoudig steunen en zo iets terug doen voor de community. Benieuwd hoe? Klik dan hier.

Adverteren op DutchJoomla

Je eigen bedrijf en/of diensten promoten op DutchJoomla? Dat kan met het voordelige DutchJoomla Advertentieprogramma. Profiteer van het aanbod en de vele bezoekers van DutchJoomla om jezelf te promoten! Klik hier voor meer info.
vBulletin, Copyright © 2000 - 2008, Jelsoft Enterprises Ltd.
Copyright © 2004 - 2008 DutchJoomla! Alle rechten voorbehouden. Disclaimer
Joomla! is een geregistreerd merk van Open Source Matters, Inc.