Server Hack Problem

  • Hallo zusammen, habe seid einer Woche das Problem das meine Webseiten vom Server Automatisch eine Weiterleitung zu Handywerbung haben. Egal ob es sich bei der Seite um ein WordPress oder einer anderen Software handelt. Auch der Versuch die Seite auf einen anderen Server zu installieren, hat dafür gesorgt, das auch die Seiten vom neuen Server jetzt weitergeleitet werden. Es muss sich also um ein Script halten was sich selber installiert und Handywerbung einbaut. Hat einer eine Idee ??


    denn leider komme ich nicht mehr weiter.


    Danke im voraus

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • User kontrolliert => egal welche Software

    schon mal alle php Dateien angesehen => da ist Schadcode drin

    egal welche Software

    Datenbank kontrolliert => da ist sicher auch wo Schadcode drin

    da reichts nicht auf neuen Server zu gehen

    alles neu bis auf die Inhalte => egal welche Software
    also alle Plugins neu holen
    etc etc

    bishin zu sämtliche Passwörter ändern die mit der Domain /den Domains zu tun haben

    logs kontrollieren wie die reingekommen sind

    MedienOrdner kontrollieren, da werden oft SchadcodeBIlder versteckt

    eigenen PC kontrollieren, ob der versucht ist ....

    ############
    ich habe sowas soeben beendet,
    und mache daher nun Schluss für heute bin todmüde :-)

  • Ich würde die Seite erstmal offline nehmen, wenn Weiterleitung drin sind wird vielleicht auch Schadecode ausgeliefert.

    Dann die Maßnahmen von Monika + eventuell noch die htaccess durchschauen. Dazu am besten auch das Theme neu laden.

  • In welcher Form hast du Zugang zum Server? FTP, SSH, RemoteDesktop? Läuft Windows oder Linux?
    Welcher Webserver kommt zum Einsatz? Sind nur Dateien im www-root, die auch wirklich da hin gehören?

    Wie schon gesagt: Sämtliche Passwörter, die mit dem Betrieb der Webseite zu tun haben, ändern!

  • Das Umziehen der Seite auf einen neuen Server sorgt nur dafür das der dorige Account auch gehackt wird und Du ggf. sogar anderes gefährdest. Das ist grob fahrlässig.
    Im Fall eines Hacks muss Du SOFORT den Zugriff auf die Seite sperren (.htaccess-Passwortschutz und FTP etc. entfernen ggf. neu setzen).
    Dann mit Hilfe der Logs und den (hoffentlich noch unveränderten Dateien/Datumsstempeln) den Hack untersuchen. Das ist nicht so trivial und erfordert Übung und einige gute Hilfsmitteln, um Logs und Dateien sinnvoll zu durchforsten. Such Dir einen Dienstleister der das macht, wenn Du hier unsicher bist - du wirst den Hack sonst nicht los.
    Wenn der Hack ermittelt wurde und auch der konkrete Zeitpunkt feststeht, kann man schauen welches Deiner Backups passt und dieses nutzen - dann Lücke schließen.
    Gibt es keine Langzeitbackup, also kein Backup zeitlich vor dem Hack, wird es deutlich schwerer, denn in jeder einzelnen Datei können Backdoors sein. Fast unmöglich dies wirklich sauber zu bereinigen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!