Seite vom Hoster gesperrt - zu viele POST-Aufrufe!

  • Hallo Leute, ich bräuchte unbedingt eure Hilfe.

    Meine Seite wurde gesperrt, mein Hoster hat mir folgende Begründung gegeben:

    Zitat

    leider waren wir gezwungen Ihren Account ohne Ankündigung zu deaktivieren. Dies geschah auf Grundlage unserer AGBs. ( Serverlast / Regelbetriebsverhalten )

    Der genauere Grund der Abschaltung:
    POST Aufrufe auf diverse Trackbacks von (...) verursachen zu hohe Last.

    Bitte nehmen Sie in unserem Ticketsystem Kontakt mit uns auf, damit der Sachverhalt geklärt und Ihr Account wieder aktiviert werden kann.

    Bitte haben Sie Verständnis für diese Maßnahmen. Es dient zum Schutz unserer Webserver und somit auch zum Schutz Ihrer eigenen Daten!

    Eben habe ich dort angerufen und sie sagten mir, dass das eine Vorsichtsmaßnahme war. Meine Seite soll bald wieder online sein. Jetzt muss ich allerdings gucken, woher diese POST-Aufrufe kommen und da habe ich keine Ahnung.

    Weiter hat man mir gesagt, ich bin schon seit 2 Jahren dort Kunde, dass das gestern um 16:44 Uhr passiert sei und man danach gehandelt hat.

    Wie und wo kann ich nachschauen, was diese Aufrufe verursacht und es ggf. abschalten oder besser konfigurieren?

    Gruß, Neo


    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Eben habe ich dort angerufen und sie sagten mir, dass das eine Vorsichtsmaßnahme war. Meine Seite soll bald wieder online sein. Jetzt muss ich allerdings gucken, woher diese POST-Aufrufe kommen und da habe ich keine Ahnung.

    Deine Provider gibt dir doch eine wunderbare Erklärung ab:

    Zitat

    Bitte nehmen Sie in unserem Ticketsystem Kontakt mit uns auf, damit der Sachverhalt geklärt und Ihr Account wieder aktiviert werden kann.

    Ich würde mir einen Provider suchen...

    Mit offenen Augen träumen

  • Ich schließe mich an: einen anderen Provider suchen.

    Du kannst in das Log File schauen, um herauszufinden was die POST-Aufrufe bedeuten.
    Hast Du wordpress installiert, kommen die vielen POST meistens von Bots, die Passwörter ausprobieren. Sie rufen Deine wp-login.php per http POST auf. In meinem webspace, sind wp-login.php im September [SIZE=-1]12854 mal aufgerufen worden.[SIZE=-1] Natürlich ist das eine Bedr[SIZE=-1]o[/SIZE]hung[/SIZE][/SIZE]. Natürlich gibt es Wege derartige Angriffe zu reduzieren. Ist hier alles schon intensiv diskutiert worden.

    Lang lebe Edward Snowden!

  • Warum einen neuen Provider suchen, wenn es wirklich ein Hackerangriff war, dann hat der Provider doch richtig reagiert. Dann solltest du dich mit den Sicherheitsmaßnamen beschäftigen, die es für Wordpress gibt.

    Ok der Provider hätte dir mehr Infos liefern müssen, wenn das möglich ist.

    Wenn die vielen Aufrufe aber durch normale Anfragen kamen, dann wäre ein Wechsel vielleicht ratsam.

    MfG

    Einmal editiert, zuletzt von g3h (6. Oktober 2013 um 12:19)

  • 1. Wenn der Hackerangriff erfolgreich war, dann gehört eine Seite gesperrt. Weil dann evtl. Viren verbreitet werden.

    2. Wenn es bloß ein Angriff war, der die Seite aber nicht verändern konnte, dann könnte der Provider ein Mail schreiben und warnen.

    Falls jede Seite bei einem Hackerangriff gesperrt würde, dann wäre es leicht, fremde Seiten sperren zu lassen. Ein Programm, das http POST in unendlicher Zahl an beliebige Seiten schickt, kann heute jeder schreiben, oder? Dann könnte also jeder fremde Seiten sperren lassen.

    Im Fall 2 hat der Provider überreagiert.

    Lang lebe Edward Snowden!

  • Guten Morgen,

    und Danke für eure Antworten. Meine Seite wurde, nachdem sie am Sonntag kurz offen war, wieder gesperrt. Allerdings habe ich von meinem Hoster jetzt etwas mehr Informationen erhalten, um was es genau geht.

    Angeblich wurde die Kommentarfunktion meiner Seite zugespammt. Nach Aussage meines Hosters enthält die Tabelle wp_comments fast eine Millionen Einträge.

    Was ich aber nicht ganz verstehen kann, ist folgendes: Für Kommentare nutze ich einen Drittanbieter, nämlich Disqus. Ich war immer davon ausgegangen, dass Disqus in der Kommentarfunktion meinen Hoster nicht belastet. Zweitens habe ich Disqus so eingestellt, dass ich jeden Kommentar vorher freigeben muss. Wie ihr euch vorstellen könnt, habe ich natürlich keine 1. Millionen Kommentare freigegeben. ;)

    Die Frage lautet jetzt: Was muss ich nun machen? Der Hoster besteht z.B. darauf, dass die Einträge aus der Tabelle wp_comments entfernt werden. Wie mache ich das? Und vor allem: wie mache ich das, ohne meinem Blog zu schaden und ggf. Kommentare mit zu entfernen, die kein Spam sind? Und wieso entsteht bei Disqus meinem Hoster überhaupt ein Schaden? Und natürlich für die Zukunft: wie verhindere ich, dass das wieder geschieht?

    Gruß, Neo


  • Plugins arbeiten da nicht mehr zuverlässig.

    Mit phpMyAdmin auf die Datenbank zugreifen und sich selber einen Überblick verschaffen. PMA läuft meistens aber auf speckigen Webspaces (respektive in den Minimalkonfigurationen dieser) nicht sonderlich gut. Du kannst als Alternative phpminiadmin verwenden (http://phpminiadmin.sourceforge.net/), was sich auf die wesentlichen Funktionalitäten beschränkt.

    Voraussetzung ist natürlich, das Du zumindest rudimentäre Grundkenntnisse in Sachen MySQL hast. Entsprechende Zeilen zur Bereinigung von Wordpress-Datenbanken findest Du bei Google.

    Wenn Du einen externen Dienst für die Kommentare nutzt, kannst Du die Kommentartabelle einfach leeren.

    Sollten sich hier tatsächlich so viele Datensätze drin befinden, ist Deine Wordpress-Installation mit 95% Wahrscheinlichkeit komprommitiert. Wenn Du etwaige Cache-Plugins verwendest (und diese nicht auf aktuellem Stand sind), solltest Du sie unbedingt deaktivieren. Pauschal empfiehlt sich, generell erst einmal nur die allerwichtigsten Plugins aktiviert zu lassen.

  • Hallo nochmal,

    hab jetzt Pingbacks und Trackbacks deaktiviert und die Datenbank wp_comments geleert. Soll ich sonst noch was machen, irgendwelche Tipps?


  • Meine Seite wurde wieder gesperrt, angeblich tritt das Problem erneut auf. Dabei habe ich die Kommentarfunktion sowie die Funktion für Trackbacks und Pingbacks abgeschaltet. Wie kann das also gehen?


  • Meine Seite wurde wieder gesperrt, angeblich tritt das Problem erneut auf.

    Durch dein deaktivieren von Pingbacks und Trackbacks hast du leider _vermutlich_ dein Sicherheitsproblem nicht beseitigt.

    Werte die Log-Dateinen aus. D.h. geh der Frage nach, wie kommen die Datensätze in meine Datenbank.... Wenn du die Sicherheitslücke kennst, kannst du diese schliessen...

    Such dir einen anderen Provider, der deine Seite nicht wegen Kleinigkeiten vom Netz nimmt.

    Beste Grüße

    Ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!