OVH hat meinen Webzugang wegen Hackversuch gesperrt

  • Hallo zusammen,

    mein Wordpressblog wird von OVH gehostet (Domain auf OVH registriert). OVH hat nun meinen Webzugang deaktiviert (meine Seite erscheint nun als "Forbidden", auch mein Dashboard erreiche ich nicht), weil offensichtlich ein Hackversuch stattgefunden hat und ein zukünftiger vermieden werden soll. Die genaueren Informationen, die mir OVH dazu geschickt hat, sind folgende:

    Entdecktes Problem : Hidden PERL script
    Sichtbarer Befehl : php
    Benutzte ausführbare Datei : /usr/bin/perl
    Zeitangabe: Sat Jan 28 07:30:09 CET 2012

    Ich weiß nun leider nicht wie ich meine Seite wieder aktivieren könnte?
    Und wie kann ich in Zukunft einen solchen Hackversuch verhindern?

    Meine URL-Adresse: laura-montorio.de
    Ich benutze die neueste Wordpressversion, alles ist upgedated.
    Mein Theme ist bueno von whoothemes.
    Die Plugins, die ich verwende, kann ich auswenig leider nicht mit genauem Namen und nur hoffentlich vollständig angeben: Facebook-Like, Google+, Automatic Backup, All-SEO Package, Akismet
    Meine letzten Änderungen habe ich 7-10 Tage vor dem Hackversuch gemacht und es war einfach nur ein neuer Post mit neuen Fotos.

    Ich hoffe, dass irgendjemand eine Idee hat und danke schon mal für die Hilfe!
    Liebe Grüße

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • mein Wordpressblog wird von OVH gehostet (Domain auf OVH registriert). OVH hat nun meinen Webzugang deaktiviert (meine Seite erscheint nun als "Forbidden", auch mein Dashboard erreiche ich nicht), weil offensichtlich ein Hackversuch stattgefunden hat und ein zukünftiger vermieden werden soll.

    Dein Provider hat sicherlich die Seite nur in eine Quarantäne geschickt -
    was aus der Dinstanz sinnvoll ist - war.

    Dies ist relativ unsagend und bietet viel Freiraum für gewagte Interprationen. EDV halt :)

    Wenn du Zugriff auf Log-Dateien hast könntest du mit der Zeitangabe prüfen, was dort gemacht wurde.


    Mein Theme ist bueno von whoothemes.

    Hier könnte ein Timthumb Problem sein
    http://www.heise.de/security/meldu…mb-1317795.html


    Die Plugins, die ich verwende, kann ich auswenig leider nicht mit genauem Namen und nur hoffentlich vollständig angeben: Facebook-Like, Google+, Automatic Backup, All-SEO Package, Akismet

    Du kannst ja einmal prüfen, ob es bekannte Sicherheitslücken gibt
    http://www.exploit-db.com/search/?action…ption=Wordpress



    Ich hoffe, dass irgendjemand eine Idee hat

    Ich habe dir ein Angebot per PN gesandt. Du kannst auch über das Job Forum hier dir Hilfe suchen.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • vielen dank für die vielen hinweise!
    noch eine frage - würde es sinn machen meinen letzten backup, den ich zirka 10 tage vor dem hackversuch gemacht habe, zu aktivieren, in der hoffnung danach meine seite wieder erreichen und sicherheitslücken schließen zu können?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!