1&1 seltsame Daten am Server mit einen erstell Datum vor ca. 11 Monaten

  • Hy Leute,

    Ich brauch mal euer Schwarm wissen ;)

    Habe heute bei einer Mini Privat Seite so eine nette Mail erhalten mit dem Inhalt *Angriff auf ihren 1&1 Vertrag*
    Ok dann dachte ich einmal, da war sicher ein netter Hacker auf Besuch ;)

    Wobei bei ein paar Dateien gleich am Anfang völlige schwachsinnige Daten hinterlegt worden sind.
    Die nichts ausführen und auch keine Funktion haben.

    Jedoch ist mir jetzt erst aufgefallen, das diese Daten ja x Monate zurückliegen laut Änderungsdatum am Server.
    Wenn ich mir das Backup von 1&1 ansehe (ein paar tage alt), stimmt das alte Datum und die Daten sind sauber.
    Auch wurden neue Dateien erstellt mit einen Datum vor 11 Monaten, die im letzten Backup nicht vorhanden sind.

    Jetzt frage ich mich Natürlich, wie kann es sein das Daten geändert worden sind aber nicht mit dem Aktuellen Datum von heute.
    Mir ist bewusst, das dies eigentlich möglich ist. Aber würde da einer darauf achten bei einen Hack angriff?

    Irgendwie habe ich die Vermutung das beim hoster ein Fehler vorliegt.
    Oder was mein ihr?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wobei bei ein paar Dateien gleich am Anfang völlige schwachsinnige Daten hinterlegt worden sind.
    Die nichts ausführen und auch keine Funktion haben.

    Poste doch mal ein Beispiel (ganz von Dateianfang bis inkl. erste Zeile sinnvoller Inhalt).

    Zum Thema "Ändern Modifikationszeit" einer Datei siehe z.B. hier.

  • Als gehackt & verseucht zu betrachten. Alle WordPress Systemdateien und Plugins und Themes austauschen, dabei gesamte Ordnerstruktur zunächst löschen, da oft zusätzliche Dateien mit eigenen Dateinamen hinterlassen werden. Alle Dateien in Childthemes per Hand prüfen. Alle Dateien & Ordner in den Cache- und Upload-Verzeichnissen usw. prüfen, auch dort bleiben oft tief verschachtelt Backdoors zurück. Auch die Datei wp-config.php prüfen, oft sind dort in der ersten Zeile erst viiiieeeele Leerzeichen und dann ganz weit rechts kommt Code... und alle Kennwörter inkl. FTP & MySQL ändern, viel Erfolg!

    Hintergrund dieser/ähnlicher Malware z.B. hier.

    Einmal editiert, zuletzt von b3317133 (20. November 2017 um 17:47)


  • Jetzt frage ich mich Natürlich, wie kann es sein das Daten geändert worden sind aber nicht mit dem Aktuellen Datum von heute.
    Mir ist bewusst, das dies eigentlich möglich ist. Aber würde da einer darauf achten bei einen Hack angriff?

    Ist doch eigentlich naheliegend. Ich würde das nicht anders machen. So landen die gehackten Beiträge irgendwo weit hinten im Blog. So fallen sie dir nicht gleich auf und sind möglichst lange online.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!