Virus hat sich eingeschlichen

  • Heute war meine Seite http://www.osnapicture.de mal wieder nicht erreichbar bzw. sämtliche Versuche wurden auf Spam-Seiten umgeleitet. Malware hat sich eingeschlichen und meine htaccess Dateien verändert.
    Ich hatte das Problem vor einem Jahr schon einmal. Danach habe ich ein Backup der veränderten htaccess aufgespielt und das FTP-Passwort geändert. Jetzt bin ich genau so vorgegangen. Meine Homepage ist zwar wieder normal erreichbar, aber der Sitecheck unter http://sitecheck.sucuri.net/results/www.osnapicture.de zeigt immer noch Malware. Wo könnte sich diese verstecken? Meine index.php ist ganz normal.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die kann sich überall verstecken, sowohl in den Dateien auf dem Server (.php, .js, .html, oder getarnt als Bilddatei), als auch in der Datenbank. Wenn Du selbst nicht weißt, wo Du suchen sollst, dann stell einen Thread ins Jobforum. Andernfalls hilft wohl nur plattmachen. Wichtig in jedem Fall: Den eigenen PC vorab auf Viren etc. prüfen.

  • Jetzt scheint trotzdem alles bereinigt. Darum mal eine theoretische Frage: Ich gehe davon aus, dass jemand über ein in Filezilla gespeichertes Passwort auf den Server Zugriff bekommen hat und so die htaccess verändern konnte. Ich habe jetzt auf einem 100%ig sauberen PC das FTP-Passwort geändert. Theoretisch dürfte mir doch jetzt nichts mehr passieren können, oder? Zumindest nicht solange, bis ich mein neues Passwort irgendwo (in einem vielleicht mit Spyware infizierten PC) eingebe.

  • Jetzt scheint trotzdem alles bereinigt. Darum mal eine theoretische Frage: Ich gehe davon aus, dass jemand über ein in Filezilla gespeichertes Passwort auf den Server Zugriff bekommen hat und so die htaccess verändern konnte.

    warum sollte Jemand so einen umständlichen Aufwand betreiben. Es reicht doch alles aus, was du Ihm serverseitig an Scripten vermutlich zur Verfügung stellst.

    zum Beispiel

    .htaccess mit den Rechten rw- r-- r-- (644)


    Ich habe jetzt auf einem 100%ig sauberen PC das FTP-Passwort geändert.

    schön für dich - aber mit deiner Wordpress Sicherheitlücke hat dies jetzt aber wirklich nichts zu tun - oder doch? wenn ja - wie bist du darauf gekommen? Log Files vom FTP-Server geprüft?

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • Ich komm nicht weiter! Immer wenn ich eine neue htaccess aufspiele, wird die 10 Minuten später automatisch geändert. Jemand eine Idee, was ich tun kann?

  • Wie gesagt, wenn Du selbst nicht dazu in der Lage bist die Sicherheitslücke, den Virus, Trojaner oder was auch immer zu finden, dann suche Dir jemanden im Jobforum. Alternativ alles vom Webspace löschen, alle Zugangsdaten ändern und alles neu aufspielen (nicht von einem Backup, sondern komplett neu).

    Das Ding kann überall sitzen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!