Beiträge von JABA-Hosting
-
-
Ein Tipp, da du ein Online Shop betreibst:
ZitatFalls bei einem Cyberangriff personenbezogene Daten betroffen sind, muss ein Unternehmen die zuständige Aufsichtsbehörde darüber informieren. Die DSGVO schreibt dafür ein Zeitfenster von 72 Stunden vor. Die entsprechenden Ansprechpartner unterscheiden sich dabei je nach Bundesland.
Quelle: https://cybercheck.de/cyber-services…ff-meldepflicht
-
Deine WordPress Seite ist gehackt.
-
Nextcloud bekommst du bei uns ab 3,00€/Monat. Voll-Gemanaged, sodass du dich um Updates, Backup etc ... nicht kümmern musst.
-
Plugin -> under-construction-page deaktivieren.
Dafür per FTP mit deinem Webspace verbinden und das Plugin löschen oder umbenennen.
-
Du musst dich schon bei deinem Hoster (OVH?) wenden. Wir können Dir hier nicht helfen.
-
Hallo Alex,
bei Hostinger kommen dann noch 19% dazu. Auf der Webseite werden netto Preise angezeigt.
-
Mein Tipp:
Ein Webhosting Paket buchen und dort die Webseite bearbeiten. Es ist nicht so einfach, die "Domain" zu ändern. Dafür muss die komplette Datenbank angepasst werden. Das kann man auch mit dem Plugin "Better Search Replace" machen.
In die Datenbank direkt etwas zu machen, ohne genau zu wissen, was man da tut, kann die Datenbank unbrauchbar machen.
Dann können unterschiedliche PHP Einstellungen das Leben schwer machen.
-
Habt ihr kein Webhosting Paket? Oder wollt Ihr WordPress lokal nutzen?
-
Für die Wartung braucht man sicher jemand externen.
Es gibt doch Managed WordPress, aber sicherlich nicht das, was IONOS, Strato und Co. als Managed WordPress verkaufen.
Was wäre das Budget pro Installation?
-
-
-
Warum gibt es eigentlich ein Impressumspflicht für Facebook und Co - nur hier nicht?
Dann müssten sich alle outen, die sich hinter Ihren Nicknames verstecken :rolleyes:
-
[07/Feb/2023:01:19:03 +0100] "CONNECT ip.bablosoft.com:443 HTTP/1.1" 405 224 ip.bablosoft.com:443 "-" "Mozilla/5.0 (Windows NT 6.1; rv:16.0) Gecko/20100101 Firefox/16.0 (+https://best-proxies.ru/faq/#from)" "-"
Jetzt nicht, von jeder russischen IP verrückt machen lassen.
Die Webseite scheint wichtig zu sein. Im Jobforum kannst du Angebote erhalten zum Beheben des Fehlers.
-
Sind Sie sich sicher, dass das XAMPP ist? Das macht ja eigentlich total keinen Sinn, oder?
Da musst du IONOS fragen. Vielleicht hat auch eurer Webdesigner mit XAMPP gearbeitet und hat danach nicht aufgeräumt.
Wo finde ich die access logs?
Vermutlich irgendwo im Kundenpanel? Die Frage kann ich leider auch nicht direkt beantworten. IONOS wird Dir die Fragen sicherlich beantworten können.
-
Wird der Server von euch verwaltet oder seid Ihr wirklich bei einem Hoster?
"AddHandler x-mapp"
Das ist nämlich XAMPP und das sollte eigentlich kein Hoster nutzen. Evtl. solltest du dir die Logs anschauen, ob man sehen kann, wer die .htaccess verändert.
Auch mal versucht die Seite nach Malware zu scannen? Zu Empfehlen -> https://de.wordpress.org/plugins/wordfence/
-
Das von dir beschrieben Vorgehen führt in vielen Fällen automatisch zu einer Reinfektion und einem wieder verlorenen System.
Anscheinend haben wir andere Erfahrungen.
benso auch vorhandene Lücken schließen indem man ausstehende Updates installiert
Ein Hack kommt, in sehr wahrscheinlichen Fällen, von Plugins oder Themes, die nicht mehr entwickelt werden.
und auch die Plugins kontrolliert,
Puhh, da wird aber Zeit für draufgehen. Ob die Hacker Dir diese Zeit geben?
Da lösche ich lieber den kompletten Plugin Ordner und lade jedes einzelne Plugin neu runter. Dabei sehe ich dann auch, ob es das Plugin noch gibt und wann es zuletzt ein Update bekommen hat.
Ich bin etwas erschrocken,
Atme aus und wieder ein. Keep cool und wieder erholt?
Ich habe auch nicht gesagt, deine Vorgehensweise ist falsch. Ein falsch oder richtig wird es nicht geben. Viele Wege führen nach Rom. -
Es ist schon zweckdienlich, zu wissen, wozu man helfen soll.
Du landest doch auf die Webseite, nur Google und Co. sehen die Domain nicht. Zum Helfen ist es doch egal, ob du meine-domain.blubb siehst oder 71shgsg1.de/jxghsg
Wie zum Beispiel hier: https://7i.se/nJ
Du siehst eine ganz andere Domain, landest aber hier im Forum.
-
Es ist eine Blank Page, und in der Mitte ein Standart Cookie Disclaimer von Ionos. Drückt man ihn, wird die Domain von Ionos behandelt, als wäre sie eben erst registriert worden.
Zeigt die Domain auf den WordPress Ordner?
-
Man weiß nie wo sich noch Schadsoftware eingenistet hat.
Besser bereinigen als ein Backup. Beim Bereinigen, kannst du sehen, wo die Schwachstelle war und diese schließen.
Anhang den Logs kann man das gut erkennen.Einspielen einer Datensicherung wäre dringend zu empfehlen
Und nach paar Tagen ist die Seite wieder gehackt. :-) Man kann in den Logs immer schön sehen, dass immer wieder versucht wird, auf die gleiche Art und Weise, die Seite zu hacken, obwohl sie schon gehackt wurde.
Gibt immer Ausnahmen!