Hallo Zusammen,
ich hatte ein Wordpress 3.9.1 bei Hetzner laufen.
Vor einigen Tagen schrieb mir Hetzner, dass Spam über meinen Hetzner-Account versendet wurde. Der Spam würde über Scripte über meine Wordpress-Seite kommen. Jetzt habe ich geschaut und tatsächlich waren zusätzlich Dateien in der Wordpress-Installation. Auf dem am längsten zurückliegenden Backup (14 Tage) entdeckte ich erst keine schädlichen Dateien. Nach dem Einspielen stellte ich aber fest, dass Code in den PHP-Dateien einschleust war. Ich betreibe keine große Seite. Nach meiner Freiberuflichkeit ist die Seite einfach noch stehengeblieben.
Ich bin seit 2009 bei Hetzner. 2011 und 2013 gab es Hacks bei Hetzner. Ich stellte damals fest, dass meine Domain auf Spamlisten stand. Das macht mir bis heute zu schaffen. Hetzner hat mehr oder weniger die Domain lahmgelegt, nicht wirklich weiter geforscht, keine Logs oder Informationen gegeben. Null Kooperation. Das ganze schaukelte sich jetzt in eMails hoch, in dem mir vorgeworfen wurde, man hätte keinen gesunden Menschenverstand, wären von Anderen Daten gespeichert hätte man zivilrechtliche Ansprüche zu fürchten, man hätte den Hacker-Paragraph am Hals, weil ich mutwillig dem Verbrechen Hilfe leisten würde, Leistungen von Hetzner wären nicht mehr im üblichen Support und wären mit 21 Euro/15 Minuten zu berechnen, es wurde mit der Kündigung gedroht.
Tja, da war ich Baff. Eigentlich hätte es mir geholfen, wenn man irgendwelche Infos bekommen hätte, wie Leute über Wordpress oder direkt FTP einen Zugriff erlangen. Wenn man dies Anzeigen würde, wo man Logfiles etc. bekäme usw. Es kann doch auch keinen Update-Zwang geben. Hetzner muss doch auch dafür sorgen, dass Hacker draußen bleiben.
Was meint Ihr?
Wolf