Ich habe die letzten Tage sehr viele Mails bekommen mit "return to sender". Sowas gibt es ja oft als Spam, aber beim genaueren hinschauen merkte ich, dass der Absender mein Mailserver von meiner Homepage war. Zieladresse meine Web.de Adresse die nichts mit meiner Homepage zu tun hatte.
Ich forschte nach und schrieb meinem Provider. Der konnte nix sagen, und um sich da rein zuarbeiten wollte er Geld (verständlich). Ich habe mich gestern hingesetzt und bin die logs durch und habe den hack gefunden. 11.11.2008. Ich benutzt Joomla 1.5.5 und hatte nicht das neuste Update (hab ich noch nicht gemacht gehabt -mein Fehler )
Es wurde im Image Ordner eine php Datei abgelegt. diese wurde seit den letzten Tagen ca 30 mal aufgerufen.
Habe die auch mal aufgerufen. Ist ein kleines Programm mit diversen Einstellmöglichkeiten und Eingabefeldern zum SPAM versenden.
Die Mails die zurück kamen sind alle auf spanisch, die IP Adressen die ich rausgefiltert habe kommen aus Brasilien. Könnte also gut sein das der Angriff wirklich da her kam.
Habe erstmal die Verzeichnisnamen geändert, alle Passwörter geändert und eine Sicherung von Log und allen Daten gemacht. Jetzt ist keine Spam mehr gekommen.
Habe heute morgen mal im Internet gesucht und bin auf eine Seite von der Polizei gekommen die sich mit dem Thema beschäftigt. Ich habe dort hingeschrieben und die empfehlen mir Anzeige zu erstatten.
Meine Hauptsorge ist nur, dass ich zivielrechtlich belangt werden könnte wenn jemand sich belästigt fühlt oder ein Schaden entstanden ist. Strafrechtlich scheint es kein Problem zu geben.
Würdet Ihr euch an meiner Stelle sorgen machen, dass ich dadurch noch Probleme bekomme? Würdet Ihr eine Anzeige machen? Sehe da keinen Sinn drinnen, höchstens wenn es was in Bezug auf Straf / Zivielrechtlich für mich bringen würde.....
Bin mir gerade ganz schön unsicher was ich machen soll. War noch nie in so einer Situation
Freu mich über jeden Tip von euch
P.S: Keine Kommentar das ich bei Joomla kein Update gemacht hatte. So alt war die Version noch nicht.....und ich habe es echt verbummelt zu schauen
Ich forschte nach und schrieb meinem Provider. Der konnte nix sagen, und um sich da rein zuarbeiten wollte er Geld (verständlich). Ich habe mich gestern hingesetzt und bin die logs durch und habe den hack gefunden. 11.11.2008. Ich benutzt Joomla 1.5.5 und hatte nicht das neuste Update (hab ich noch nicht gemacht gehabt -mein Fehler )
Es wurde im Image Ordner eine php Datei abgelegt. diese wurde seit den letzten Tagen ca 30 mal aufgerufen.
Habe die auch mal aufgerufen. Ist ein kleines Programm mit diversen Einstellmöglichkeiten und Eingabefeldern zum SPAM versenden.
Die Mails die zurück kamen sind alle auf spanisch, die IP Adressen die ich rausgefiltert habe kommen aus Brasilien. Könnte also gut sein das der Angriff wirklich da her kam.
Habe erstmal die Verzeichnisnamen geändert, alle Passwörter geändert und eine Sicherung von Log und allen Daten gemacht. Jetzt ist keine Spam mehr gekommen.
Habe heute morgen mal im Internet gesucht und bin auf eine Seite von der Polizei gekommen die sich mit dem Thema beschäftigt. Ich habe dort hingeschrieben und die empfehlen mir Anzeige zu erstatten.
Meine Hauptsorge ist nur, dass ich zivielrechtlich belangt werden könnte wenn jemand sich belästigt fühlt oder ein Schaden entstanden ist. Strafrechtlich scheint es kein Problem zu geben.
Würdet Ihr euch an meiner Stelle sorgen machen, dass ich dadurch noch Probleme bekomme? Würdet Ihr eine Anzeige machen? Sehe da keinen Sinn drinnen, höchstens wenn es was in Bezug auf Straf / Zivielrechtlich für mich bringen würde.....
Bin mir gerade ganz schön unsicher was ich machen soll. War noch nie in so einer Situation
Freu mich über jeden Tip von euch
P.S: Keine Kommentar das ich bei Joomla kein Update gemacht hatte. So alt war die Version noch nicht.....und ich habe es echt verbummelt zu schauen