Meine Seite wurde gehackt was nun?

Hallo,

zunächst einmal solltest du deine Seite vom Netz nehmen, um nicht noch weitere Angriffe zu riskieren, solange du nicht die Sicherheitslücke gefunden und beseitigt hast.
Anschließend solltest du dir einmal alle Spuren des Hackers und die Serverlogs anschauen, um so detailliertere Informationen über die Schwachstelle zu bekommen.
Das weitere Vorgehen hängt natürlich jetzt stark von den gefundenen Spuren ab.
Eine Anzeige zu erstatten würde auch - sofern du keinerlei Informationen über den Angreifer hast - nicht weiterhelfen.

MfG mh1001
 
Zuletzt bearbeitet:
Es wurden erstmal alle PWs geändert und die Logfiles werden gerade vom Software-Entwickler dieses Rankings geprüft.
 
also wenn der Hacker die Logs gelöscht hat, haste en Problem, haste die neuste Apache Version auf dem Server aufgespielt?

Ich geh mal davon aus, dass er die Bugs des Apache genutzt hat um deine Seite zu defacen, das machen die Kiddies immer so, deshalb immer updaten!

MFG
Kim
 
Also die Logfiles sind noch da.
Es scheint als hat er den FTP geknackt. Da direkt files hochgeladen wurden...
 
So ich hab mal mit meinem Hoster gemailt.
Auf dem Server läuft 1.3.27.
 
Vom Support-Team:

"Hallo Herr ...,

es gibt auch einen Apache 2, aber der 1er ist in der Version auch sicher. Es werden ja offiziel beide Versionen weiterentwickelt.
"
 
Die auf dem Server eingesetzte Apache-Version ist wirklich schon sehr in die Tage gekommen. Ein Update auf eine aktuellere Version - auch in der Version 1 gibt es schon neueres - wäre wirklich sehr empfehlenswert.
Dabei kannst du deinem Hoster auch gleich mal empfehlen, PHP wieder etwas auf aktuellen Stand zu bringen. Im Moment läuft da anscheinend die 4.3.1er Version.

MfG mh1001
 
Ich würd mal sagen, dass dein DomainHoster nicht grad der sicherste ist, wenn er dich mit ner veralteten Apache und Linux Version "beglückt".

Gibt ja im Netz super Anleitungen wie man Linux FTP Server übernimmt darum verwendet man als Admin einer Site auch immer PW's mit sehr hoher Sicherheit und überfliegt seine Logs täglich. Is aufwändig aber sicherer!

MFG
Kim
 
Ok, danke für den Hinweis.
Ich werde die Jungs mal bitten alles auf den neusten Stand zu bringen. :king:

Ach ja die PWs sind nun auch länger und sicherer.

Also bin ansonsten mit allinkl sehr zu frieden bin da schon einige Jahre.
 
Zuletzt bearbeitet:
Also ich muss sagen; Super Support.
Werde auf einen Server mit PHP5 und Apache 2 umziehen. :)
 
Zurück
Oben