Zugriffe durch SEO-Organisationen - Sicherheitsproblem?

  • Hallo liebes Forum!

    Seit einigen Wochen habe ich vermehrt Zugriffe auf meiner Webseite durch SEO-Organisationen. Als Verweis wird immer ein ähnliche Webseite wie "local-seo-for-multiple-locations.com" angegeben. Die Webseiten greifen dabei immer auf eine nicht existente Seite zu like-foto.de/h/8273540.html.

    Nun meine Frage: Kann es sich dabei um einen Hackingangriff handeln?

    Ich habe seit einigen Tagen ein massives Sicherheitsproblem und musste mehrere Backups aufspielen. 1und1 sperrt mir immer aufgrund Hacking-Aktivitäten die Webseite und tatsächlich verweist der forensic-log auf Schaddateien auf dem Blog. Aber selbst nach dem Löschen dauert es nicht lange und die Seite wird wieder gesperrt wegen neuen "schadhaften" Dateien. Irgendwie scheint der Hacker immer noch Zugriff zum System zu haben ...

    Ich hoffe ihr konnt mir mit eurem Wissen helfen!!

    Vielen Dank im Voraus und liebe Grüße,
    Eike

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • 1und1 sperrt mir immer aufgrund Hacking-Aktivitäten die Webseite und tatsächlich verweist der forensic-log auf Schaddateien auf dem Blog. Aber selbst nach dem Löschen dauert es nicht lange und die Seite wird wieder gesperrt wegen neuen "schadhaften" Dateien. Irgendwie scheint der Hacker immer noch Zugriff zum System zu haben ...

    Solange die Sicherheitslücke nicht identifiziert und beseitigt ist, wird der Hacker bzw. eines der tausenden von automatisch das Internet abgrasenden Scripts immer und immer wieder Zugriff zum System bekommen.

    Ein Neuaufsetzen hilft auch nur dann, wenn die Lücke nicht mit neu aufgesetzt wird.

    In Deinem Fall erfolgte der Hack zu einer sehr hohen Wahrscheinlichkeit über das auf dem Website genutzte Plugin "WP GDPR Compliance", das hatte bis vor kurzem eine Riesenlücke, mehr dazu hier.

    Am besten wäre ein Komplettbackup zum Zeitpunkt des Hacks, also als die Seite gesperrt wurde, dann kann man am besten nachvollziehen, was/wo/wie auch sonst noch so alles passiert sein könnte und das für die Zukunft abstellen. Professionelle Hilfe dafür findest Du hier im Forum am besten über die Jobbörse.

    6 Mal editiert, zuletzt von b3317133 (29. November 2018 um 16:00)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!