Joomla: Werden Admin-Zugriffe gelogt?

Stefan-

Lt. Commander
Registriert
Feb. 2008
Beiträge
1.084
Hallo zusammen,

ich habe da eine Frage zu Joomla, scheinbar v1.0.5: Werden irgendwo (Dateisystem, Datenbank) die Zugriffe auf den Admin-Bereich bzw. die dort vorgenommenen Änderungen / Klicks mitgeschnitten? Habe sowas mal bei vBulletin gesehen, aber hier noch nix gefunden.

Wäre um eine Antwort sehr dankbar! :-)
 
Ne, damit hat das nix zu tun. Habe hier eine Kopie eines Joomla-Systems von einem Kunden. Daran wurde so wie es aussieht rummanipuliert - von einem Admin. Kann ich das irgendwie über die access_logs hinaus zurückverfolgen?

Edit: Auf die v1.0.5 bin ich gekommen, weil das die höchste in der changelog angegebene Version ist.
 
Also wurde es möglicherweise gehackt?
Hast du alle anderen Joomlas schon gepatcht? Muss man afaik noch per Hand...
 
Die Software ist nicht mehr online. Ich habe eine Kopie des htdocs-Verzeichnisses und einen DB-Dump. Offline gegangen ist es auf jeden Fall vor dem Exploit, das steht in keinem Zusammenhang. Ein Hack ist ansich auch auszuschließen. Es ist relativ klar, da gibt es verschiedene Indizien und Gründe, dass sich ein Administrator daran zu schaffen gemacht hat.

Gepatcht ist eh alles. ;-)
 
Ja aber es gibt ja noch keinen Patch von Joomla direkt. Aber das ist ja hier offtopic.
Weiter kann ich dir nicht helfen.
Gruß David
 
Zurück
Oben