Homepage gehackt!

Dieses Thema im Forum "Sonstige Online-Themen" wurde erstellt von onkelz4ever, 12. März 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. onkelz4ever

    onkelz4ever Byte

    Registriert seit:
    4. April 2003
    Beiträge:
    45
    Hallo

    Ich habe zur Zeit ein riesen Problem und wäre sehr froh wenn mir irgendjemad weiterhelfen könnte!!!!
    Folgendes Problem:

    Ich habe seit 2 Jahren eine Homepage! Diese wurde anscheinend letzte Woche gehackt.
    Der Hacker verändert die index.html (also die Startseite) oder speist einen Virus ins Gästebuch ein.
    Also muss er ja Zugang zu meinem FTP Server haben. Eine mehrmahlige Passwortänderung hat nichts gebracht. Auch mein Webspace-Anbieter hat keinen anderen Rat.

    Ich weiss nicht was ich jetzt noch tun kann. Deshalb bitte ich um Eure Mithilfe!!

    Vielen Dank im Voraus


    Alex
     
  2. kalweit

    kalweit Hüter der Glaskugel

    Registriert seit:
    18. April 2000
    Beiträge:
    31.487
    Also das hört sich alles sehr panisch an. Erst mal ruhig bleiben. Wenn dein Provider keine serverseitigen Programmiersprachen unterstützt gehe ich davon aus, dass du ein Gästebuch auf einem fremden Server verwendest. Somit solltest du den Support dort kontaktieren. Wie äußert sich der "Virus"?

    Dessweiteren ist die Frage, ob für deinen Account ein Webinterface für FTP existiert. Wenn, dann ist an dieser Stelle am ehesten der Einbruchsversuch zu vermuten, da Web-FTP Zugänge per Scriptsprache eine Verbindung zum eigentlichen FTP-Server aufbauen und die Systembeschränkungen (Benutzerauthentifizierung) umgehen. Sind diese Scripte unsauber programmiert sind SQL-Einspeisungen oder ungeprüfte, direkte Befehle per Browseradresszeile möglich.

    An den FTP-Server direkt per Port 21 kommt man meist nur per richtiger Zugangskennung. Ein anonymer Zugang sollte auf einem Provider-Webspace nicht vorkommen und lässt sich vom Nutzer in der Regel auch nicht anlegen. Sicherheitslücken im FTP-Server sind zudem selten bzw. sollten vom Provider zeitnah beseitigt werden.

    Gruss, Matthias

    PS: Wenn alles nichts hilft: Seite vom Netz und schauen was passiert.
     
  3. Plinius

    Plinius Viertel Gigabyte

    Registriert seit:
    18. Oktober 2001
    Beiträge:
    2.811
    ...bleibt bloß das Problem, dass IRON hier Steele heißt.................soweit zur SUFU;)
     
  4. bitumen

    bitumen Megabyte

    Registriert seit:
    4. Juni 2002
    Beiträge:
    1.952
    über die benutzer SUFU
     
  5. onkelz4ever

    onkelz4ever Byte

    Registriert seit:
    4. April 2003
    Beiträge:
    45
    Hab leider gerade gesehen das mein Provider kein PHP4 unterstützt. Ich glaub ich muss doch diesem IRON mal posten.

    Wie finde ich den?


    Gruß

    Alex
     
  6. onkelz4ever

    onkelz4ever Byte

    Registriert seit:
    4. April 2003
    Beiträge:
    45
    Habe einen Provider!
    Kann an die Dateien nicht schreibschützen lassen?
     
  7. timbomann

    timbomann Kbyte

    Registriert seit:
    5. Mai 2003
    Beiträge:
    268




    ähmm Passwort ändern :cool:
     
  8. ghost rider

    ghost rider Megabyte

    Registriert seit:
    23. März 2002
    Beiträge:
    2.319
    Hi,

    nun müßte man wissen, ob Du selber einen Serer betreibst, oder Deine Homepage über einen Provider online geschaltet hast...

    ...welches Betriebssystem Du verwendest, welche Dienste Du auf Deinen Rechner "aktiv" geschaltet hast und der gleichen mehr...

    ansonsten wäre "Kristallkugel-Diagnose" angesagt.... ;)
     
  9. onkelz4ever

    onkelz4ever Byte

    Registriert seit:
    4. April 2003
    Beiträge:
    45
    Vielen Dank Ihr beiden

    Ich werde das mit dem Gästebuch versuchen.
    Aber irgendwie muss er ja auf meine Dateien auf dem FTP zugreifen können. Die muss man doch auch irgedwie schützen können

    Viele Grüße

    Alex
     
  10. rapmaster

    rapmaster Halbes Gigabyte

    Registriert seit:
    21. Juli 2002
    Beiträge:
    5.181
  11. ghost rider

    ghost rider Megabyte

    Registriert seit:
    23. März 2002
    Beiträge:
    2.319
    Hi,

    mit dem Gästebuch kann Dir IRON weiterhelfen...schick ihm mal ne PN...
     
  12. onkelz4ever

    onkelz4ever Byte

    Registriert seit:
    4. April 2003
    Beiträge:
    45
    Hi Ghost rider

    Vielen dank für deine Antwort aber wo stelle ich das ein?
    Und wie kann ich ein anderes Gästebuch einfügen.
    Wäre dir echt dankbar für eine Antwort!!!

    Viele Grüße

    Alex
     
  13. rapmaster

    rapmaster Halbes Gigabyte

    Registriert seit:
    21. Juli 2002
    Beiträge:
    5.181
    webseite her.
     
  14. ghost rider

    ghost rider Megabyte

    Registriert seit:
    23. März 2002
    Beiträge:
    2.319
    HI,

    haste denn beim FTP den "anonymus-Login" erlaubt? Wenn ja abstellen und Dein System auf Trojaner checken...

    Verwende außerdem in Zukunft ein Gästebuch, wo Du die Einträge vor der veröffentlichung explizit freigeben mußt...
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen