1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Homepage gehackt!

Discussion in 'Sonstige Online-Themen' started by onkelz4ever, Mar 12, 2004.

Thread Status:
Not open for further replies.
  1. Hallo

    Ich habe zur Zeit ein riesen Problem und wäre sehr froh wenn mir irgendjemad weiterhelfen könnte!!!!
    Folgendes Problem:

    Ich habe seit 2 Jahren eine Homepage! Diese wurde anscheinend letzte Woche gehackt.
    Der Hacker verändert die index.html (also die Startseite) oder speist einen Virus ins Gästebuch ein.
    Also muss er ja Zugang zu meinem FTP Server haben. Eine mehrmahlige Passwortänderung hat nichts gebracht. Auch mein Webspace-Anbieter hat keinen anderen Rat.

    Ich weiss nicht was ich jetzt noch tun kann. Deshalb bitte ich um Eure Mithilfe!!

    Vielen Dank im Voraus


    Alex
     
  2. kalweit

    kalweit Hüter der Glaskugel

    Also das hört sich alles sehr panisch an. Erst mal ruhig bleiben. Wenn dein Provider keine serverseitigen Programmiersprachen unterstützt gehe ich davon aus, dass du ein Gästebuch auf einem fremden Server verwendest. Somit solltest du den Support dort kontaktieren. Wie äußert sich der "Virus"?

    Dessweiteren ist die Frage, ob für deinen Account ein Webinterface für FTP existiert. Wenn, dann ist an dieser Stelle am ehesten der Einbruchsversuch zu vermuten, da Web-FTP Zugänge per Scriptsprache eine Verbindung zum eigentlichen FTP-Server aufbauen und die Systembeschränkungen (Benutzerauthentifizierung) umgehen. Sind diese Scripte unsauber programmiert sind SQL-Einspeisungen oder ungeprüfte, direkte Befehle per Browseradresszeile möglich.

    An den FTP-Server direkt per Port 21 kommt man meist nur per richtiger Zugangskennung. Ein anonymer Zugang sollte auf einem Provider-Webspace nicht vorkommen und lässt sich vom Nutzer in der Regel auch nicht anlegen. Sicherheitslücken im FTP-Server sind zudem selten bzw. sollten vom Provider zeitnah beseitigt werden.

    Gruss, Matthias

    PS: Wenn alles nichts hilft: Seite vom Netz und schauen was passiert.
     
  3. Plinius

    Plinius Viertel Gigabyte

    ...bleibt bloß das Problem, dass IRON hier Steele heißt.................soweit zur SUFU;)
     
  4. bitumen

    bitumen Megabyte

    über die benutzer SUFU
     
  5. Hab leider gerade gesehen das mein Provider kein PHP4 unterstützt. Ich glaub ich muss doch diesem IRON mal posten.

    Wie finde ich den?


    Gruß

    Alex
     
  6. Habe einen Provider!
    Kann an die Dateien nicht schreibschützen lassen?
     
  7. timbomann

    timbomann Kbyte





    ähmm Passwort ändern :cool:
     
  8. ghost rider

    ghost rider Megabyte

    Hi,

    nun müßte man wissen, ob Du selber einen Serer betreibst, oder Deine Homepage über einen Provider online geschaltet hast...

    ...welches Betriebssystem Du verwendest, welche Dienste Du auf Deinen Rechner "aktiv" geschaltet hast und der gleichen mehr...

    ansonsten wäre "Kristallkugel-Diagnose" angesagt.... ;)
     
  9. Vielen Dank Ihr beiden

    Ich werde das mit dem Gästebuch versuchen.
    Aber irgendwie muss er ja auf meine Dateien auf dem FTP zugreifen können. Die muss man doch auch irgedwie schützen können

    Viele Grüße

    Alex
     
  10. rapmaster

    rapmaster Halbes Gigabyte

  11. ghost rider

    ghost rider Megabyte

    Hi,

    mit dem Gästebuch kann Dir IRON weiterhelfen...schick ihm mal ne PN...
     
  12. Hi Ghost rider

    Vielen dank für deine Antwort aber wo stelle ich das ein?
    Und wie kann ich ein anderes Gästebuch einfügen.
    Wäre dir echt dankbar für eine Antwort!!!

    Viele Grüße

    Alex
     
  13. rapmaster

    rapmaster Halbes Gigabyte

    webseite her.
     
  14. ghost rider

    ghost rider Megabyte

    HI,

    haste denn beim FTP den "anonymus-Login" erlaubt? Wenn ja abstellen und Dein System auf Trojaner checken...

    Verwende außerdem in Zukunft ein Gästebuch, wo Du die Einträge vor der veröffentlichung explizit freigeben mußt...
     
Thread Status:
Not open for further replies.

Share This Page