Hackangriff - Mails vom Server verschickt

  • [FONT=arial]Hallo liebe WP-Gemeinde,

    haben seit Wochen ein Problem mit einem Hacker, der jedoch seit einer Woche vermeintlich nicht aktiv war und von unserem IT-ler eigentlich auch erfolgreich bekämpft wurde. Vor zwei Tagen dann jedoch die große Überraschung: der Hacker verschickt von unserem Konto aus Mails an hunderte von Leuten; einige Mailkonten davon gibt es aber anscheinend nicht und so bekommen wir eine Fehlermeldung:
    "[COLOR=#000000]This message was created automatically by mail delivery software.[/COLOR][/FONT][FONT=arial]
    A message that you sent could not be delivered to one or more of
    its recipients. This is a permanent error. The following address
    failed:"
    Dann kommen die ganzen Adressen und zum Schluss immer dasselbe Subject:
    [/FONT]
    [FONT=arial]"Subject: Buy Viagra Cialis
    Date: Wed, 10 Jun 2015 05:56:06 -0500
    X-Mailer: AOL 7.0 for Windows US sub 118
    MIME-Version: 1.0
    Content-Type: multipart/alternative;
    boundary="--24152919395094880"
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-UI-Out-Filterresults: junk:10;"[/FONT][FONT=arial]Bitte dringend um Eure Hilfe!Viele Grüße,Panne[/FONT]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [FONT=arial]Hallo liebe WP-Gemeinde,

    haben seit Wochen ein Problem mit einem Hacker, ............
    und von unserem IT-ler eigentlich auch erfolgreich bekämpft wurde. ............[/FONT]


    offensichtlich wurde die Lücke nicht gefunden und abgedichtet, daher ist diese Aussage ein Irrtum.

    Die Installation ist gehackt, ob neu oder alt ist dabei egal...

    anfangen wie immer: alle, ausnahmslos alle Passwörter ändern, die mit dieser Installation zu tun haben,
    fängt an bei diversen FTP Passwörter über Datenbank, Domainverwaltung, und WP selbst... alle User, die da drin sind ...


    alles neu machen,
    Lücke suchen und verhindern

  • offensichtlich wurde die Lücke nicht gefunden und abgedichtet, daher ist diese Aussage ein Irrtum.

    Die Installation ist gehackt, ob neu oder alt ist dabei egal...

    anfangen wie immer: alle, ausnahmslos alle Passwörter ändern, die mit dieser Installation zu tun haben,
    fängt an bei diversen FTP Passwörter über Datenbank, Domainverwaltung, und WP selbst... alle User, die da drin sind ...


    alles neu machen,
    Lücke suchen und verhindern


    Danke schonmal für Deine schnelle Antwort. Wie Du aber wahrscheinlich schon gemerkt hast, bin ich kein großer IT-Experte und habe große Probleme, die von Dir genannten Sachen umzusetzen.
    Wie sieht das dann konkret aus?
    Wo kann ich FTP Passwörter/ DatenbankPW/ DomainverwaltungsPW ändern?
    Unsere Seite hat 168 Nutzer; soll da nun jeder seine Zugangsdaten ändern?
    Was ist konkret unter "Installation" zu verstehen?

    Schonmal im Voraus vielen Dank für Deine Mühe.

  • lasst es Euren "[FONT=arial]IT-ler" machen, vielleicht kann er ja das...[/FONT]


    Problem ist, dass dieser hauptberuflich woanders arbeitet und daher erst im nächsten Monat Zeit hat.
    Welche Sachen kann ich bis dahin umsetzen?
    Dieser meint zudem, dass eine Optimierung des Betriebssystem nötig ist. Wir selbst haben Suse: auf was gilt es zu aktualisieren?

    Einmal editiert, zuletzt von Panne (11. Juni 2015 um 11:59)

  • Problem ist, dass dieser hauptberuflich woanders arbeitet und daher erst im nächsten Monat Zeit hat.
    Welche Sachen kann ich bis dahin umsetzen?

    Schrieb Monika weiter oben, wenn du keine Kenntnisse hast, dann würde ich es an deiner Stelle lassen.

  • hat der ITler das wirklich so gesagt? Dann sollte er sich vielleicht mal über seinen Job Gedanken machen.

    Oder ist das eher jemand, der damit sein Geld verdient? Dann könnte er natürlich mit solchen Aussagen weitere Aufträge an Land ziehen.....

  • Problem ist, dass dieser hauptberuflich woanders arbeitet und daher erst im nächsten Monat Zeit hat.
    Welche Sachen kann ich bis dahin umsetzen?
    Dieser meint zudem, dass eine Optimierung des Betriebssystem nötig ist. Wir selbst haben Suse: auf was gilt es zu aktualisieren?

    die erste Frage habe ich dir wirklich weiter oben beantwortet,
    der Rest kann keinen Monat mehr warten, eure Domain wird sonst überall geflaggt (!)

    Bei einem Hack gibts kein "morgen mach ich das", alle meine Kunden wissen: Hacks mache ich sofort, auch wenn andere dann ein bisschen warten müssen. Man haftet doch auch ...

    Job ausschreiben und dir einen Techniker suchen, der auch sowas sofort machen kann.

    Für das Betriebssystem: welches? Server, PC ==> wenn dein PC unsauber ist, wird deine Site ständig infisziert...
    aber PC Betriebssystemberater bin ich wirklich nicht :-)

  • Hallo Panne!

    Problem ist, dass dieser hauptberuflich woanders arbeitet und daher erst im nächsten Monat Zeit hat.

    Wenn der das installiert hat und wartet, dann ist er auch dafür verantwortlich!Ich mache sowas zwar nur privat und in sehr kleinem Rahmen, aber bei solche einem Verhalten kann ich das auch gleich bleiben lassen.

    Für Suse gibt es ein sehr gutes deutschsprachiges Forum, dort erfährt man auch die entsprechende Möglichkeit für ein "richtiges" Update.

    Eine Erklärung zu den verschiedenen Paßwörtern würde wohl den Rahmen des Posts hier sprengen, dazu schreibe ich also nichts.

    Zur Sicherheit des WP-Blogs hier ein paar Tips von mir zum Nachlesen:

    [h=1][size=14]Das "fast" sichere WordPress-Blog[/SIZE][/h]Eurem "IT-ler" könnt ihr derweil auch gleich noch einen Tritt von mir in den Allerwertesten geben, ein Blog kann man sogar aus dem Ausland verwalten! Das ist eine faule Ausrede, von IT bzw. WP hat er meiner Meinung nach jedenfalls wenig Ahnung.

  • Urgshhh... Das ist ja echt mal Sehr sehr Evil, er kann Euch damit doch nicht einen Monat hängen lassen, sowas gehört definitiv sofort erledigt. Sowas geht wirklich gar nicht, wenn der Blog wirklich erst auf einer Blacklist gelandet ist wird es sehr schwer da wieder rauszukommen. Und ja selbst ein Suseserver lässt sich prima per SSH Fernwarten, also da tut Ihr mich wirklich Leid mit Eurem ITler...

    Ich hoffe Ihr findet schnell eine Lösung...
    LG Dom

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!