Hilfe! Alle Sites gehackt!

  • Hallo,

    meine Seiten Fenster-Preise.net, Energie-im-Griff.de usw. (Multi-Install) sind alle gehackt worden. Saudi Arabia Hackers. Furchtbar. Dabei war mein Auftritt komplett geschützt mit Antispam, Honeypot, xyBee etc. etc. Jetzt das. Ich komme nicht mehr auf die Admin-Seiten, und auf dem Server sehe ich nur, dass die Config.php einen Schadcode enthielt. Aber auch als ich die Config durch das Backup ersetzt habe, hat sich nichts verändert. Kennt sich jemand dabei aus? Ich bin wirklich verzweifelt.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Dabei war mein Auftritt komplett geschützt mit Antispam, Honeypot, xyBee etc. etc.

    Antispam Plugins haben doch nichts mit Schutz vor Hackern zu tun... Da bist Du scheinbar nicht ganz mit dem Thema vertraut.

    Fakt ist, dass in der Regel nicht nur 1 Datei manipuliert wurde. Ergo kannst Du eigentlich keiner Datei mehr trauen. Wenn Du nicht zu 100% weißt was zu tun ist, dann lösche den Inhalt des FTPs komplett und spiele ein älteres (sauberes) Backup ein. Vorausgesetzt Du hast zuvor im sauberen Zustand Backups angelegt.

    Ansonsten hilft nur alles platt zu machen, oder jemanden mit der Säuberung zu beauftragen (siehe Unterforum Jobbörse).

    Die Datenbank kann ebenso betroffen sein. Also auch dort alles säubern oder komplett löschen.

    Wichtig ist im Anschluss, oder besser vorher schon die Sicherheitslücke zu finden. Dabei könnte das error.log des Servers helfen. Veraltete, unsichere Plugins sind beispielsweise gern genutzte Lücken.

  • EDIT: Das Ändern sämtlicher Zugangsdaten, sowie die peinlich genaue Prüfung des eigenen PCs habe ich jetzt mal vorausgesetzt, soll hier aber trotzdem nicht unerwähnt bleiben...

  • du musst den kompletten webspace bereinigen, sicherlich gibt es nicht nur schadecode in der config. Zudem muss geklärt werden wo die Lücke ist.
    Wenn du dabei Hilfe benötigst kannst du dich an die Jobbörse wenden

    Digitaler Rucksack Nomade

  • Danke für eure Antworten!
    Ich scanne also gerade meinen Rechner, ändere dann die Zugangsdaten und spiele ein sauberes Backup ein. Gottseidank von gestern morgen, so habe ich "nur" einen Arbeitstag verloren.
    Und ich dachte, man kann sich vor so etwas schützen ...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!