Joomla gehackt !

Ulf

Aktives Mitglied
Anscheinend ist die Seite www.joomla.de letzte Nacht wohl defaced worden. Nach Aufruf der Seite erfogt eine Umleitung auf www.gluc.tr.gs mit einer Grafik "Hacked by PH."
laugh.gif


Und ich wollte mich gerade mit Joomla naeher beschaeftigen ...
 
CODE
<li class="newsfeed-board">
<strong>
<a href="http://www.joomlaportal.de/joomla-komponenten/60259-script-language-javascript-window-location-http-gluc-tr-gs-script.html" target="_blank">

">">><script LANGUAGE="JavaScript"> window.location="http://gluc.tr.gs"; </script>""></a>
</strong>
</li>



der Newsfeed vom Forum wird wohl nicht richtig behandelt.
 
QUOTE (author.psi @ So 17.9.2006, 13:55)
QUOTE (Ulf @ So 17.9.2006, 4:35)
Und ich wollte mich gerade mit Joomla naeher beschaeftigen ...

Was hindert dich?

http://www.joomla.de/allgemein/was_ist_joomla/

Gar nichts hindert mich daran, aber da Joomla anscheinend mit Sicherheitsluecken vollgestopft ist, werde ich es mir x-mal ueberlegen es einzusetzen.
 
Ich arbeite viel mit Joomla. Ich hatte bisher keine Probleme. Ich programmiere auch mittlerweile selber Komponenten und erstelle Templates. Es ist halt einfach wichtig, dass man sich immer wieder aktualisiert und Updates holt.

Jedes CMS hat Sicherheitslücken!

Joomla! 1.5 - Mit Spannung erwartet --> so ist es auch bei mir. Bin also sehr gespannt!

QUOTE
Gar nichts hindert mich daran, aber da Joomla anscheinend mit Sicherheitsluecken vollgestopft ist, werde ich es mir x-mal ueberlegen es einzusetzen.



Mal Lokal testen uns sehen ob es deine Bedürfnisse deckt!

Gruss
Simi
 
Gibt es irgendwo ein Tutorial oder eine Anleitung was mach braucht um Joomla zu nutzen?
Bin auf der Joomla Site irgendwie den Durchblick verloren.
 
"Hacked by PH"

hmmmmmmmmmmmm...


Grundsätzlich verwende ich Postnuke (das ist nicht =PHP-Nuke!!!), weil die viel für die Sicherheit getan haben.

Die aktuelle Version von Postnuke ist als Standard-Installation sicher (es sind keine Sicherheitslücken bekannt).

Aber sobald Module hinzukommen, die durch Dritte programmiert worden sind, kann man sich nichts mehr sicher sein, und Haus und Tor stehen potenziell Angriffen offen.
Zur Absicherung solcher Module gehört schon ein wenig Erfahrung.

CMS Systeme, denen man Module hinzugefügt hat empfehle ich also auf einen eigenen Root-Server zu installieren. Auf dem eigenen Server kann man zusätzliche Sicherheitsmassnahmen treffen.
Für CMS erachte ich Mod_Security als sehr wichtig, da man mit diesem Modul verbotene Requests abwehren kann.
 
Zurück
Oben