Guten Tag liebe Lieser,
mein Name (nicht hase) und ich betreue mehr oder weniger gute oder schlecht 2 Internetpräsenzen. Mit der "privaten" http://www.nostretch.de bin ich vor ca. 1 Monat auf WP umgestiegen um die Artenvielfalt der Themes einmal nutzen zu können. Geschäftlich nutze ich CMS-Made simple. Dasmit komme ich gut zurecht, aber ich tue mit sehr schwer, als ungelernter mit CSS /XHTML um etwas Pepp in die Seite zu bekommen. Nun plane ich mittelfristig auch dort WP einzusetzten.....wenn ich denn da mal fit werde. Vorgestern gab es jedoch einen Rückschlag. von meinem Provider kam folgende Mail:
ZitatAlles anzeigenSehr geehrter Kunde,
über das Skript sys0972500-1.php in Ihrem Account nostretch.de wurde massiv von einem
Dritten gespammt.
Das Skript wurde umbenannt in "sys0972500-1.php.used.for.spam".Sie finden das umbenannte Skript hier:
- http://www.nostretch.de/css/sys0972500-1.php.used.for.spam
Mutmaßlich wurde das Skript über eine Sicherheitslücke in dem von Ihnen
verwendeten Content Management System hochgeladen.Bitte gehen Sie nun wie folgt vor:
1. Löschen Sie das oben genannte Skript, beispielsweise per FTP.
2. Prüfen Sie Ihren Speicherplatz auf weitere fremde Dateien und, sofern
vorhanden, löschen Sie diese ebenfalls.
3. Führen Sie umgehend (!) ein Update des von Ihnen verwendeten CMS durch, um
eine Neuinfektion zu verhindern.
Mit freundlichen Grüßen
Mirko Lehmann Ihr Profihost Team
Weiterhin gab es beim Aufruf im Browser Chrome folgende Ansicht...
Nun stehe ich hier und habe überhaupt keine Fantasie was ich alles tun kann, damit soetwas gar nicht erst passieren kann.....
Ich habe alles auf meinem Webserver runtergelöscht und eine Sicherung hochgeladen...aber das kann ja nicht der endgültige Weg sein...oder?
Kurze Hilfe wäre sehr gut.
vielen Dank im Voraus