Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Probleme nach der Wiederherstellung einer gehackten Seite

Eingetragen von chrglamm (3)
am 21.11.2018 - 18:07 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x

Hallo Forum,

vorab: Ich bin neu im Forum und habe keine Erfahrung mit Drupal. Meine Welt sind eigentlich andere CMS-Systeme und der IT-Support von Werbeagenturen.

Einer meiner Kunden (Agentur) hatte für seinen Endkunden mit Drupal eine Site für ein größeres Sanitätshaus erstellt: sanitaerbez.de

Der entsprechende Mitarbeiter ist nicht mehr in der Agentur, sein Kollege (kein Drupal-Kenner) hat die Site technisch nicht gepflegt und die Agentur inzwischen auch verlassen. Die Redaktion innerhalb der Agentur kennt das BackEnd aber keine Einzelheiten.

Die Site wurde gehackt und mit Schadcode verseucht und dann durch den provider gesperrt.

Nun komm ich in's Spiel:

Ich habe den kompletten Schadcode (per FTP) gesucht und zeilenweise aus den php-Dateien entfernt. Gleichzeitig habe ich ein Update von 7.4 auf 7.6 vorgenommen.

Einiges lief etwas holprig aber ich hab's wieder hinbekommen bis auf das Back-End für die Redaktion!

Melde ich mit admin an und bekomme ich eine Seite mit der Meldung: Mitglied seit 5 Jahren 1 Monat. Sonst keine weitere Ausgabe! s. Bild

Das gleiche bekomme ich bei einer Anmeldung als Redakteur!

Gehe ich nach der Anmeldung als Admin mit der URL direkt auf eine Administrations-Seite (z.B. Stellenanzeigen) kann man dort alles bearbeiten.
Ebenso komme ich dann auch auf die Konfigurationsseiten/Dashboard von Drupal.

Mein Problem:

Wo muß ich ansetzen/suchen damit für den Redakteur, nach der Anmeldung mit seinem Login, sein freigegebene CM-Bereich sofort angezeigt wird.
D.h. Anmelden > Inhalte ändern bzw. neue einstellen

- Benutzerkonto für Redakteur ist vorhanden, kann ich in der Konfiguration einsehen
- Freigaben sind gesetzt

Würde mich über Tipps der Spezialisten freuen........

AnhangGröße
Bildschirmfoto 2018-11-21 um 17.52.34.png240.7 KB
‹ Node ID finden Address feld - nur Land als Pflichfeld? ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Der Haken mit einer gehackten

Eingetragen von wla (9461)
am 21.11.2018 - 18:43 Uhr

Der Haken mit einer gehackten Seite ist, daß die Angreifer oft Backdoors in die Datenbank einbauen. Das Bedeutet, Du darfst nur versuchen die Daten zu retten und mußt die Seite von Scratch neu aufbauen. Andernfalls läufst Du Gefahr, daß die Seite schnell wieder gehackt ist.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Auch die Datenbank habe ich

Eingetragen von chrglamm (3)
am 22.11.2018 - 08:13 Uhr

Auch die Datenbank habe ich bereinigt..... diverse Fake-Benutzer und Einträge mit Schadcode. Durch eine Zeichenfolge im Schadcode (Tag oder Link o.ä.) konnte man viel aufspüren, den Rest habe ich manuell durchsucht. Sind auch 2 Manntag drauf gegangen.

Nur den letzten Fehler: Warum erfolgt keine komplette Ausgabe bei der User-Anmeldung, den finde ich nicht. Da stößt mein logisches Verständnis ohne tiefere Drupal-Kenntnisse an seine Grenzen....

Für die Ausgabe im User-Interface ist auch ein eigenes Theme gesetzt und aktiviert!

Gibt es noch weitere Tipps. Für jeden bin ich sehr dankbar!

  • Anmelden oder Registrieren um Kommentare zu schreiben

"Auch die Datenbank habe ich

Eingetragen von montviso (2188)
am 22.11.2018 - 08:40 Uhr

"Auch die Datenbank habe ich bereinigt..... diverse Fake-Benutzer und Einträge mit Schadcode."
Da bist Du der erste Mensch, dem das gelungen ist. ;-)
Die traurige Tatsache ist, dass eine Datenbank nach so einem Hacking immer unsicher bleibt.
Diese Backdoor kann ja überall sein...
Und beim händischen Entfernen kann man auch was kaputt machen.

Man kann eigentlich nur auf ein sauberes Backup zurück gehen.
Einfach auf einer parallelen Testinstallation einrichten und evt. inhaltliche Änderungen händisch nach ziehen.
Dann sofort updaten und als neue Produktiv verwenden.

Oder neu aufbauen.
Die Manntage sind sonst verschwendet, weil immer noch unsicher.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Zitat: Für die Ausgabe im

Eingetragen von Jenna (1883)
am 22.11.2018 - 12:57 Uhr
Zitat:

Für die Ausgabe im User-Interface ist auch ein eigenes Theme gesetzt und aktiviert!

Kontrolliere mal unter Blöcke admin/structure/block ob in dem 2. Theme die Inhalte richtig zugeordnet sind, vielleicht ist einfach der Hauptinhalt nicht mehr unter Block / Inhalt bzw. der gewünschten Region vorhanden.

Unter Blöcke kannst du ja Inhalte auf verschiedene Themes verteilen, nach speichern springt Drupal immer zurück auf das erste Theme in den Tabs (bei mir zumindest).

Somit ist es mir auch schon passiert das ich im falschen Theme weiter gearbeitet habe, beruhigend dabei ist...meistens passiert es einem nur einmal.
Ansonsten kann ich dir auch nur raten die Seite neu und sauber aufzusetzen, es ist fast unmöglich händisch alle Dateien zu 100% zu bereinigen.

Grüße Jenna

  • Anmelden oder Registrieren um Kommentare zu schreiben

Datenwiederherstellung empfohlen

Eingetragen von howdytom (176)
am 22.11.2018 - 19:17 Uhr

Ich kann mich meinen Vorredner nur anschließen. Dieser Punkt ist sehr wichtig! Ohne die Wiederherstellung der Datenbank + Files VOR dem Hack machen alle weiteren Arbeiten keinen Sinn. Existieren keine Backups der Datenbank/Dateien muss die Seite neu aufgebaut werden. Mit händischem Löschen ist es nicht getan. Die Backdoor kann jederzeit ausgenutzt und die Seite erneut von den Angreifern unter Kontrolle gebracht werden.

Zitat:

Melde ich mit admin an und bekomme ich eine Seite mit der Meldung: Mitglied seit 5 Jahren 1 Monat. Sonst keine weitere Ausgabe! s. Bild. Das gleiche bekomme ich bei einer Anmeldung als Redakteur!

Das muss kein Fehler sein und ist abhängig von den gesetzten Berechtigungen. Die beschriebene Ansicht ist die Standardeinstellung. Die schwarze Toolbar ist nur dann sichtbar, wenn für die Rolle Redakteure unter (admin/people/permissions) Benutzer > Berechtigungen > "Administrations-Toolbar verwenden" aktiv ist. Jennas Punkt zur Blockansicht würde ich einmal prüfen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Problem gelöst

Eingetragen von chrglamm (3)
am 27.11.2018 - 17:02 Uhr

Danke für den Tipp Berechtigungen, der hat mich auf die richtige Spur gebracht. Das entsprechende Modul Admin Menu 7.x war in den Moduleinstellungen nicht aktiviert.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Tag 4 Stunden
  • Hey danke
    vor 1 Tag 22 Stunden
  • Update: jetzt gibt's ein
    vor 2 Tagen 17 Stunden
  • Hallo, im Prinzip habe ich
    vor 1 Woche 2 Stunden
  • Da scheint die Terminologie
    vor 1 Woche 5 Stunden
  • Kannst doch auch alles direkt
    vor 1 Woche 4 Tagen
  • In der entsprechenden View
    vor 1 Woche 4 Tagen
  • Dazu müsstest Du vermutlich
    vor 1 Woche 4 Tagen
  • gelöst
    vor 4 Wochen 1 Tag
  • Ja natürlich. Dass ist etwas,
    vor 4 Wochen 1 Tag

Statistik

Beiträge im Forum: 250233
Registrierte User: 20449

Neue User:

  • Mroppoofpaync
  • 4aficiona2
  • AppBuilder

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 18 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association