Nicht mehr ganz neu hier
Ich hab vor einem Jahr ein von mir erstelltes Webdesign auf PHP (wovon ich nur seeehr begrenzt Ahnunghabe) umgebaut.
Das hat mir die Arbeit zunächst sehr erleichtert (was Aktualisierung, Erweiterung und dergleichen betrifft).
Jetzt gibt es aber seit einiger Zeit Sicherheitsprobleme damit
Zuerst war es ein Trojaner - da wurde fremder Code in sämtliche CSS-Dateien geschrieben. Das konnte ich aber noch beheben durch löschen und Passwort-Änderung.
Jetzt treten aber wiederholt Probleme mit den PHP-Dateien auf.
Uns erreichten u.a. folgende Nachrichten vom Provider:
Zwischenzeitlich hatte ich auf gut Glück versucht, alle Ordenr und Dateien auf readonly zu schalten, hat aber nichts gebracht.
Fremde Dateien sind, soweit ich das seh, nicht mehr auf dem Server und fremden Code konnte ich in benannten Dateien auch nicht entdecken.
Die betroffenen Dateien einfach löschen kann ich auch nicht - dann funzt die Seite ja nicht mehr richtig.
Was meinen 1&1 konkret mit "Schließen Sie alle Sicherheitslücken in Ihrer Software. Prüfen Sie die Sicherheit der folgenden Skripte an den angebenen Variablen." ?
Ich hoffe, ihr könnt mir weiterhelfen.... :\
Das hat mir die Arbeit zunächst sehr erleichtert (was Aktualisierung, Erweiterung und dergleichen betrifft).
Jetzt gibt es aber seit einiger Zeit Sicherheitsprobleme damit
Zuerst war es ein Trojaner - da wurde fremder Code in sämtliche CSS-Dateien geschrieben. Das konnte ich aber noch beheben durch löschen und Passwort-Änderung.
Jetzt treten aber wiederholt Probleme mit den PHP-Dateien auf.
Uns erreichten u.a. folgende Nachrichten vom Provider:
1.2 Eine große Anzahl von Spam ist von dem folgendem Skript versendet
worden:
./GZ/us_angebot.php
Wir haben die oben genannten Dateien gesperrt.
2 Hinweise zur Absicherung
Um die Sicherheit Ihres 1&1 Webspaces wiederherzustellen, gehen Sie nun wie
folgt vor:
2.1 Löschen Sie die oben genannten Dateien. (...)
2.2 Schließen Sie alle Sicherheitslücken in Ihrer Software. Prüfen Sie die Sicherheit der folgenden Skripte an den angebenen Variablen. Sie haben den Angreifern wahrscheinlich als Einfallstor gedient:
Hits /Script $Variable(s)
261 /us_angebot.php $content
218 /main.php $seite
28 /us_arbeit.php $content
15 /us_mitarb.php $content
Ihr 1&1 Webspace ist erneut über eine Sicherheitslücke in Ihrer Software angegriffen und missbraucht worden. (...)
2. Untersuchen Sie Ihren gesamten 1&1 Webspace auf weitere fremde Dateien, die während des Angriffs abgelegt wurden. Löschen Sie diese unverzüglich.
Zwischenzeitlich hatte ich auf gut Glück versucht, alle Ordenr und Dateien auf readonly zu schalten, hat aber nichts gebracht.
Fremde Dateien sind, soweit ich das seh, nicht mehr auf dem Server und fremden Code konnte ich in benannten Dateien auch nicht entdecken.
Die betroffenen Dateien einfach löschen kann ich auch nicht - dann funzt die Seite ja nicht mehr richtig.
Was meinen 1&1 konkret mit "Schließen Sie alle Sicherheitslücken in Ihrer Software. Prüfen Sie die Sicherheit der folgenden Skripte an den angebenen Variablen." ?
Ich hoffe, ihr könnt mir weiterhelfen.... :\