Hallo Forum!
Schon vor ein paar Tage haben ich bemerkt, dass sich in meinem Brower immer wieder merkwürdige Werbefenster öffnen. Jetzt habe ich herausgefunden, dass diese sich öffnen, sobald man einen Link auf http://www.keine-eile.de anklickt. Nicht immer. Nach etwas Recherche habe ich die Seite erst mal vom Netz genommen und Kontakt zu meinem Hoster aufgenommen.
Der schreibt folgendes:
[INDENT] … Offenbar wurde Ihre Webseite Ziel eines Defacements.
Dies äußert sich dadurch, dass Ihre Seite Verweise auf andere Webseiten erhält (z.B. mittels IFrame) oder der komplette Inhalt verändert wurde. Teilweise sind diese Verweise auch nicht direkt ersichtlich, sondern verstecken sich in JavaScripts.
In den meisten Fällen entstehen solche Probleme durch unsichere PHP-Skripte und CGIs. Oft reicht es aus, die eingeschleusten Änderungen und ggf. Applikationen zu entfernen und die unsicheren Skripte zu löschen oder abzusichern.
Sie sollten also zunächst Ihre Software nach Schwachstellen durchsuchen und herausfinden, auf welchem Wege schädliche Skripte eingeschleust wurden.
Eventuell wurde auch das FTP-Passwort zu dieser Seite ausgespäht, was meist mittels eines Trojaners auf einem Rechner geschieht, auf welchem eine FTP-Verbindung zu Ihrem Server aufgebaut wurde oder die FTP-Daten gespeichert sind. In diesem Fall sollten Sie möglichst diesen Rechner absichern und alle Passwörter ändern.
Die genaue Ursache lässt sich nur schwer herausfinden. Wir empfehlen daher die kompromittierte Seite vollständig zu entfernen und ggf. aus einem früheren Backup wiederherzustellen.
[/INDENT]
Hat jemand eine Idee, was ich jetzt am besten mache? Ist der Vorschlag vom Hoster gut? Ich weiß ja nicht, wie lange der Hacker schon sein Unwesen treibt. Was ist, wenn ich ihn mit der Einspielung des Backups wieder hochlade?
Für etwas Unterstützung wäre ich echt dankbar
:)