Hi,
mein Server wurde gehackt und mit Ihm wurden DoS Angriffe auf andere Server ausgeführt.
Mein Provider (1&1) hat den Server komplett vom Netz genommen.
Wie kann ich herausbekommen wo der Schadcode sitzt und wie geht man am besten vor
das Ganze wieder ans Laufen zu bekommen?
Bin für jeden Tipp offen.
Server gehackt
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Das Plugin könnte dir Anhaltspunkte liefern: Antivirus für WordPress
Dann gibt es noch Snitch und Crontrol, mit denen du die Aktivitäten deiner WordPress-Installation überwachen kannst. Auch hier könntest du fündig werden; ich habe dazu einen Artikel veröffentlicht.
-
Das Plugin könnte dir Anhaltspunkte liefern: Antivirus für WordPress
Wie soll er denn ein Plugin installieren, wenn die Seite von Netz genommen wurde? Meine Empfehlung, sauberes Backup einspielen bzw. professionelle z.B hier in der Jobbörse suchen. Hast du bei 1&1 ein Hosting Paket gehabt?
-
Wenn der Server vom Netz ist, nutzen Plugins nichts mehr.
In einem solchen Fall bei 1&1 hat der Support die Dateien bekannt gegeben, die infiziert waren. Das könnte hilfreich sein. Also Support kontaktieren.
-
Da er vermutlich nicht weiß, seit wann die Seite infiziert ist (sonst hätte er vermutlich schon ein Backup eingespielt), wäre meine Vorgehensweise, das letzte Backup lokal aufzusetzen und dort die Daten mit den genannten Plugins zu scannen. Hatte ich mich nicht klar genug ausgedrückt, sorry.
-
Also,1&1 aktiviert den Server wieder, wenn ich soweit bin den Schadcode zu suchen.
Das ist also kein Problem. Kann auch Backups einspielen, aber weiss nicht welches noch sauber ist.
Werde es lokal erst mal testen. Schon mal vielen Dank für die Tipps -
So, seit 2 Tagen ist der Server wieder am Netz. Habe ihn im Repair-Modus gebootet. Hat auch alles gut funktioniert.
Antivirus hab ich installiert, einige Verdachtsfälle überprüft. Das OS vom Server gescannt, nix gefunden.
Also alles in allem konnte ich keinen Schadcode finden. Seltsam....
Gibt es für mich die Möglichkeit als Admin von einem gemieteten Server zu sehen, ob von meinem Server DoS-Attacken stattfinden? -
Antivirus hab ich installiert, einige Verdachtsfälle überprüft. Das OS vom Server gescannt, nix gefunden.Und damit wolltest du was finden?
Hier etwas Grundlagen:
http://de.wikipedia.org/wiki/Denial_of_Service
http://de.wikipedia.org/wiki/DNS_Amplification_AttackEs wurde sicherlich kein Virus bei dir installiert sondern weitere Scripte, Programme...
cu
ralf
-
Antivirus hab ich installiert, einige Verdachtsfälle überprüft. Das OS vom Server gescannt, nix gefunden.Mir wäre neu, das es unter Linux Viren gibt ;-).
-
Mir wäre neu, das es unter Linux Viren gibt ;-).
OT, aber dennoch:
https://de.wikipedia.org/wiki/Liste_von_Linux-Malware -
Mir auch, das AntiVirus bezog sich auch auf WP ;)
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!