OK, Robert hat es noch etwas schärfer formuliert - wer es lesen möchteAktuell erhalten wir im Forum eine Vielzahl von Berichten, dass Webseiten mit CMSms gehackt worden seien, oder Fehlermeldungen in der Administration angezeigt werden, oder auch Zeichengruppen mit jeweils 16 Zeichen auf dem Bildschrim angezeigt werden usw.
Wir konnten nicht jeden dieser Hacks überprüfen, aber es scheint, dass eine Gruppe von Internetnutzern nach unsicheren CMSms Webseiten sucht. Bei den geprüften Fällen waren ausschließlich Webseiten betroffen, die nicht auf die letzte Version aktualisiert hatten, mit der eine Sicherheitslücke geschlossen wurde.
Wenn Ihr damit vertraut sind, müssen die folgenden Schritte abgearbeitet werden:
1) Löscht alle von CMS made simple verwendeten Datenbank-Tabellen
2) Löscht alle Dateien und Verzeichnisse Eurer CMSms-Installation
3) Stellt dann Eure CMSms-Installation (die Dateien und die Datenbank) aus einem als nicht gehackt bekannten Sicherheitskopie wieder her.
4) Ändert ALLE CMSms Passwörter
5) Aktualisiert Eure CMSms-Installation so schnell als möglich auf Version 1.2.5
Ein zusätzliches Sicherheitsplus sollte sein, das Kennwort für den Zugriff auf die Datenbank zu ändern oder auch eine andere Datenbank zu verwenden.
Scheinbar wurde die Sicherheitslücke auf verschiedenen Wegen ausgenutzt und es gibt keinen Weg, genau zu sagen, wie der Hacker in Euer System eingedrungen ist.
CMS 1.2.5 wurde am 12. Mai veröffentlicht ... und wir bekommen immer noch neue Berichte über gehackte Webseiten. Dies konnte nur Webseitenbetreibern passieren, die ihre CMSms-Installation nicht aktualisiert haben.
Die Aktualisierung der CMSms-Installationen liegt in Eurer Verantwortung. Und diese Verantwortung solltet Ihr wahrnehmen, sobald eine neue Version veröffentlicht wird, insbesondere dann, wenn die neue Version eine Sicherheitslücke behebt. Wir können daher nicht bei gehackten Seiten mit CMS made simple helfen, deren Version Monate oder gar Jahre alt sind.
Außerdem ist eine Mailingliste verfügbar, über die über neue/aktuelle Versionen von CMSms informiert wird. Damit Ihr nicht jeden Tag das Forum besuchen müsst, empfehle ich, diese Mailingliste zu abonnieren.
http://forum.cmsmadesimple.org/index.php?topic=22516.0
Zur Anmeldung bei der Mailingliste müsst ihr einfach nur eine (leere) Email an announcements+subscribe@lists.cmsmadesimple.org schicken.