Moin Moin,
gestern hat mein Provider meine Webseite gesperrt da von meiner Seite aus SPAM-Mails verschickt worden sind.
Folgende Nachricht habe ich erhalten;
[FONT=arial]der Speicherplatz [/FONT]****[FONT=arial] musste heute zu Ihrer Sicherheit gesperrt werden, da der Speicherplatz gehackt wurde. Es liefen diverse verbotene Skripte bzw. es wurde massiv Spam verschickt.[/FONT]
[FONT=arial]Grund hierfür sind die verwendeten, unsicheren Skripte auf dem Speicherplatz.[/FONT]
[FONT=arial]Über das folgende Skript kam der Angreifer:[/FONT]
prioritily.walk.volia.net[FONT=arial] - - [19/Jan/2016:17:24:25 +0100] "POST[/FONT]
[FONT=arial]/wp-content/plugins/wp-db-[/FONT][FONT=arial]backup-made/system.php HTTP/1.0" 200 768 "-" "-"[/FONT]
[FONT=arial]Über das Skript wurde ein externes Skript aufgerufen, so konnten Befehle auf[/FONT]
[FONT=arial]Ihrem Speicherplatz ausgeführt werden.[/FONT]
[FONT=arial]Skripte müssen so programmiert sein, das keine EXTERNEN Dateien aufgerufen[/FONT]
[FONT=arial]werden können.[/FONT]
[FONT=arial]Bitte gehen Sie nun wie folgt vor:[/FONT]
[FONT=arial]1. Löschen oder updaten Sie die unsicheren Skripte. Per FTP haben Sie[/FONT]
[FONT=arial]weiterhin vollen Zugriff auf Ihren Account.[/FONT]
[FONT=arial]2. Durchsuchen Sie Ihren gesamten Speicherplatz, ob der Angreifer Dateien auf[/FONT]
[FONT=arial]Ihrem Speicherplatz hinterlassen hat. Wenn dies der Fall war, entfernen Sie[/FONT]
[FONT=arial]diese.[/FONT]
[FONT=arial]3. Sobald Sie die Punkte 1. und 2. erledigt haben, informieren Sie uns, damit[/FONT]
[FONT=arial]wir Ihren Account umgehend wieder aktivieren können.
Kann mir jemand sagen was ich am besten tun soll? Kann ich die system.php einfach so löschen???[/FONT]