Antworten auf deine Fragen:
Neues Thema erstellen

ungewollt unseriöse Links auf meiner Homepage

dschini90

Noch nicht viel geschrieben

Ich habe für einen Bekannten eine Internet Seite in Flasch aufgebaut.
Ein halbes Jahr später stellt sich raus das auf der Seite Hauptseite unseriöse Verweise (Links) auftauchen.
Man sieht diese Links bisher nur in der index.html wie sich diese links genau auswirken kann ich nicht sagen.
In den Suchmaschinen scheinen diese links bisher auch nicht aufzutauchen.
Sicher ist das diese Links so nicht von mir oder den Besitzer der Homepage
angelegt wurden.......

hier ein Beispiel aus der index.html


<style> .sponsors{position: absolute; overflow: auto; height: 0; width: 0;}</style><b class='sponsors'><a href="http://www.makingturns.com/smbhj.html">smbhj</a>

<a href="http://www.hadatec.com/pnnpn.html">pnnpn</a>

<a href="http://www.hrs360.com/tgqnk.html">tgqnk</a>

<a href="http://www.ball-jointeddolls.com/fgbnr/fgbnr.html">fgbnr</a>

<a href="http://www.jcdubai-enterprises.com/ngpvv.html">ngpvv</a>

<a href="http://www.josephyounes.com/kusdt.html">kusdt</a>


Kann mir einer sagen wie sowas zustande kommt?
und was ich jetzt am besten machen sollte?

Danke
 

DDpix

Fotograf

AW: ungewollt unseriöse Links auf meiner Homepage

Sieht aus als wurde Dein FTP Zugang gehackt.
Passwort ändern und Seite auf dem Server löschen und ohne Links komplett neu hochladen würde ich sagen.
 

volli69

Panoramamann

AW: ungewollt unseriöse Links auf meiner Homepage

schon mal an löschen gedacht?

und wenn du die links nicht selber gesetzt hast, dann vermutlich jemand der zugriff auf die datei hat.
 

AlphaGen

Nicht mehr ganz neu hier

AW: ungewollt unseriöse Links auf meiner Homepage

Die Links rauslöschen, FTP und Accountpassword ändern? Das wäre ein guter Anfang! ^^
 

Klickser49

halbweise

AW: ungewollt unseriöse Links auf meiner Homepage

wenn Dir Zeit bleibt: ändere doch mal die links und beobachte, ob sich was tut. Ob die wieder korrigiert werden z.Bsp. - dann weißt Du zumindest, daß gehackt wurde. Ansonsten wie DDpix schon sagt.
 

berniecook

Photo-Fan

AW: ungewollt unseriöse Links auf meiner Homepage

Hallo,
warum erstattest Du keine Anzeige bei der Polizei? Ich würde schauen, jetzt soviel wie möglich Beweismittel zu sammeln. Vielleicht kann Dir Dein Provider weiterhelfen und für Dich Deine Seite loggen (ich meine den FTP-Zugang). Mache ein Backup Deiner jetzigen Seite und verfahre dann so, wie beschrieben: Links raus löschen und dann loggen (vielleicht hat Dein Provider ja schon geloggt, frage mal nach mit dem Hinweis von illegalen Links auf Deiner Seite und teile mit das Du Anzeige erstatten wirst). Wenn Du Glück hast, bekommst Du raus, wer das war.
Ich wünsche Dir viel Erfolg.
Du kannst Dir notfalls auch einen anderen Hoster suchen, denn vielleicht liegt das Problem bei dem.

Grüsse
 

dschini90

Noch nicht viel geschrieben

AW: ungewollt unseriöse Links auf meiner Homepage

Danke für die schnellen Antworten,

klar habe ich erst einmal die Links gelöscht, und ich hoffe auch das Sie auch nicht mehr auftauchen,
aber wenn die Links die Tage wieder auftauchen habe ich echt ein kleines Problem.

Wenn ich neue Saubere Dateien hochlade, und mein Passwort ändern sollte,
gehe ich davon qaus das es auch erstmal sauber bleicht, doch trotzdem würde mich interessieren wie das kommt und wie ich mich vor sowas schützen kann.
Weil die Seite hatte einen direkten Link zu einer Internen joomla gallery die mit auf dem Server ist,
und diese hat sich sofort zerschossen.......... :(
 

micsi

Nicht mehr ganz neu hier

AW: ungewollt unseriöse Links auf meiner Homepage

Die Frage ist, ob dein FTP-Zugang komprimietiert wurde (nur) oder gar der ganze Server gehackt wurde.

im ersten Fall hilft es, den FTP-Zugang zu ändern (du hast doch sicher einen guten Nutzernamen _und_ ein starkes Kennwort, oder?). Dann sollte man allgemein die Finger von nacktem FTP lassen, denn es überträgt Daten wie Kennworte im Klartext über das Netz! Sind die FTP-Zugangsdaten auch sonstige Zugangsdaten für deinen Server? Bspw. für die Shell oder ein Hosting-Panel (Plex und Co), wenn ja, ist die Wahrscheinlichkeit _sehr_ hoch, dass dein Server kompromitiert wurde.

Hast du dein Joomla schon gecheckt? Evtl. gibt es da ja bekannte Schwachpunkte oder Tools, die du auf deine Installation los lassen kannst.

Viel Erfolg beim Großreinemachen...
 

Samuelll

Aktives Mitglied

AW: ungewollt unseriöse Links auf meiner Homepage

Wann "hat sich die Galerie zerschossen" ?

Da du anscheinend eine Joomla-Installation laufen hast, ist die Bereinigung übrigens nicht damit getan, dass du einfach nur den FTP-Account änderst um dich zu schützen.

Die Datenbank kann genau so verseucht sein und es kann PHP-Scripte geben, die irgendwo in den Tiefen des Joomlas liegen, die Ärger machen können.

Das wird deutlich mehr Arbeit als bei einer statischen Seite !

Edit : Da hatte wohl noch jemand den gleiche Bedanken :)
 

LuckyStrike

Hat es drauf

AW: ungewollt unseriöse Links auf meiner Homepage

u so verseucht sein und es kann PHP-Scripte geben, die irgendwo in den Tiefen des Joomlas liegen, die Ärger machen können.

Das wird deutlich mehr Arbeit als bei einer statischen Seite !

Edit : Da hatte wohl noch jemand den gleiche Bedanken :)
Ja ich auch.

ich denke auch, dass diese Links nur die Spitze des eisberges sind.
du siehst das am schnellsten ob etwas verändert wurde, wenn du im FTP die Datein nach änderungsdatum und erstellungsdatum sortierst
so zeigt dir der FTP Explorer wunderbar an ob sich die Datein noch im "Originalzustand" befinden

bei mir waren es damals 1200 veränderte Datein ;-((
in JEDER php datei ist ein schlupfloch eingbaut worden,
und in jedem Ordner in der es keine php datei gab wurde eine erstellt.
 

dschini90

Noch nicht viel geschrieben

AW: ungewollt unseriöse Links auf meiner Homepage

Das kann gut sein,

weil an der Joomla Galerie hatten weit aus mehr Leute zugriff als auf dem FTP Server und welche tools da installiert wurden oder wie gut das Passwort ist kann ich nicht sagen weil ich mich aus Yoomla rausgehalten habe,
ich hätte aber nie gedacht das Yoomla so verseucht werden kann das solche auswirkungen entstehen.
Aber wie gesagt alle Dateien liegen auf einem Server im selben Ordner :(

aber wie ich sehe hört sich die Bereinigung nach mehr Arbeit als geplant an......
 

Sambino

Vize-Imperator

AW: ungewollt unseriöse Links auf meiner Homepage

zu Joomla: das kommt ganz darauf an, wie sauber mit den Updates und der Rechtevergabe (z.B: auch für Ordner und Dateien) gearbeitet wird. Weisst du, welche Version von Joomla läuft?

und...

welcher Webspace oder Server bei welchem Anbieter wird genutzt?
 

dschini90

Noch nicht viel geschrieben

AW: ungewollt unseriöse Links auf meiner Homepage

Der Anbieter ist 1und1

Bei Jommla bin ich nicht ganz im Thema, es ist eine etwas ältere Version die noch auf Englisch ist, ich denke das min. in den letzten 2 Jahren außer der Datenpfelege nichts gemacht wurde.

Mir wurde auch gesagt das FilZilla und Fire FTP über Firefox nicht die sichersten Varienten sind die Daten zu pflegen, wir benutzen auschließlich
diese beiden Programme/tools, könnte ich mich durch diese infiziert haben?
 
Zuletzt bearbeitet:

Sambino

Vize-Imperator

AW: ungewollt unseriöse Links auf meiner Homepage

... und ist das bei 1und1 ein Server oder einfach nur gemieteter Webspace?
Joomla bringt ca. alle 2 Monate Fixpacks oder Updates raus, die fast jedesmal sicherheitsrelevant sind. Wenn die Joomla-Installation schon 2 Jahre alt ist, können da schon ein paar große Löcher klaffen. Ich würde zunächst mal auf das neueste Joomla updaten. Vorausgesetzt, ihr setzt schon "Joomla 1.5.x" und nicht mehr "1.0.x". Bei 1.0.x ist ein Update wahrscheinlich nicht so einfach möglich.

... und dann direkt alle Passwörter, z.B. FTP-Accounts, Joomla-Admin usw. ändern.

Außerdem ist der Hinweis von "LuckyStrike" zu beachten.
 

dschini90

Noch nicht viel geschrieben

AW: ungewollt unseriöse Links auf meiner Homepage

ist nur ein Webspace......

Also außer tolls für Galarien und etc. wurde nichts aktualisiert....
Kenne mich mit Joomla auch nicht aus und habe mich nie darüber Informiert. Ein "LuckyStrike" oder das entschlüsseln vom FTP zugang und sogar von Yoomla passwort schließe ich mal aus, weil dann sicher ganz andere Dinge auf der Seite auftauchen würden
weil man ja zur Zeit beim reinen betrachten der Seite nichts erkennt.

Es müsste wirklich entweder Trojana den unsere Virenprogramme nicht erkannt haben schon am Rechner die Daten infiziert haben,
oder die alte Version von Joomla die wie ich gehört habe keinen 100% schutz von Viren und Trojanern bietet.
Vielleicht wurde auf den Daten auch bei der Arbeit mit Firefox Fire-FTP zugegriffen, ich weiß nicht in wie weit dort die sicherheit gegeben ist ....
 

fakerer

Aktives Mitglied

AW: ungewollt unseriöse Links auf meiner Homepage

einfach mal beim Provider nachfragen ob er in den logs was sieht. wenn die Datei editiert wurde siehst du das ja an dem Datum aber da du ja schon die Links rausgelöscht hast wird es mit dem Datum nix mehr sein :)

Oder kann man auf deiner seite vielleicht wo code eingeben der dann ausgeführt wird?
 
Bilder bitte hier hochladen und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Antworten auf deine Fragen:
Neues Thema erstellen

Willkommen auf PSD-Tutorials.de

In unseren Foren vernetzt du dich mit anderen Personen, um dich rund um die Themen Fotografie, Grafik, Gestaltung, Bildbearbeitung und 3D auszutauschen. Außerdem schalten wir für dich regelmäßig kostenlose Inhalte frei. Liebe Grüße senden dir die PSD-Gründer Stefan und Matthias Petri aus Waren an der Müritz. Hier erfährst du mehr über uns.

Stefan und Matthias Petri von PSD-Tutorials.de

Nächster neuer Gratisinhalt

03
Stunden
:
:
25
Minuten
:
:
19
Sekunden

Flatrate für Tutorials, Assets, Vorlagen

Zurzeit aktive Besucher

Statistik des Forums

Themen
118.611
Beiträge
1.538.341
Mitglieder
67.524
Neuestes Mitglied
BSKGA
Oben