Meine Contenido Seite gehackt
Verfasst: Mi 24. Aug 2005, 21:24
Hallo allerseits.
Ich wurde Opfer eines Hackangriffs und hab immer noch keinen Plan, wie derjenige es geschafft hat, sich in mein Backend einzuloggen.
Zum Hergang:
Über msn hat er nach contenido+login gesucht und kam auf mein Backend. Dort gab es dann einen "POST" und er war drin. Hat sich dann 1/2 Stunde auf meinem Backend vergnügt und:
- meine Startseite gelöscht
- meine Newsartikel gelöscht
- Unsinn in meine Module, Templates und Layouts geschrieben
- Dann alle User gelöscht.
Als ich es gemerkt habe, hatte ich größte Probleme, meine Seite wieder zum rennen zu bekommen. Aus einer anderen Installation wieder den Adminuser hergestellt, Berechtigungen von Hand gesetzt usw...... war ein Riesenact !
Mittlerweile hab ich die Seite (fast) wieder hergestellt, aber ich Frag mich: WARUM GERADE ICH ? Bei meiner Seite geht um mein Musikprojekt. Ich wüßte auch nicht, dass ich Feinde hab...
Ich hab jetzt auf jeden Fall Strafanzeige gegen Unbekannt gestellt, IP hab ich ja aus dem LOG. Hoffentlich war da niemand im Internetcafe o.ä. . Mir gehts in diesem Fall nicht um Kohle aber um das gute Recht und meine Ehre als Informatiker ...
Was ich jetzt gemacht habe:
- Zugriffsteuerung über Webserver (.htacces)
- Teilweise Zugang über SSL- Proxy
MEINE Fragen:
-Sind Euch solche Dinge mit Contenido auch schon passiert?
-Sind Dinge wie SQL-Injection bei Contenido ein Thema ??
Grüße
Frank
Ich wurde Opfer eines Hackangriffs und hab immer noch keinen Plan, wie derjenige es geschafft hat, sich in mein Backend einzuloggen.
Zum Hergang:
Über msn hat er nach contenido+login gesucht und kam auf mein Backend. Dort gab es dann einen "POST" und er war drin. Hat sich dann 1/2 Stunde auf meinem Backend vergnügt und:
- meine Startseite gelöscht
- meine Newsartikel gelöscht
- Unsinn in meine Module, Templates und Layouts geschrieben
- Dann alle User gelöscht.
Als ich es gemerkt habe, hatte ich größte Probleme, meine Seite wieder zum rennen zu bekommen. Aus einer anderen Installation wieder den Adminuser hergestellt, Berechtigungen von Hand gesetzt usw...... war ein Riesenact !
Mittlerweile hab ich die Seite (fast) wieder hergestellt, aber ich Frag mich: WARUM GERADE ICH ? Bei meiner Seite geht um mein Musikprojekt. Ich wüßte auch nicht, dass ich Feinde hab...
Ich hab jetzt auf jeden Fall Strafanzeige gegen Unbekannt gestellt, IP hab ich ja aus dem LOG. Hoffentlich war da niemand im Internetcafe o.ä. . Mir gehts in diesem Fall nicht um Kohle aber um das gute Recht und meine Ehre als Informatiker ...

Was ich jetzt gemacht habe:
- Zugriffsteuerung über Webserver (.htacces)
- Teilweise Zugang über SSL- Proxy
MEINE Fragen:
-Sind Euch solche Dinge mit Contenido auch schon passiert?
-Sind Dinge wie SQL-Injection bei Contenido ein Thema ??
Grüße
Frank