08.02.2016, 16:06
Letzten Samstag wurde unser Forum vom Hoster gesperrt. Angeblich wurde über die css.php Spam versendet. Eine Modifikation dieser Datei und den davon referenzierten Dateien kann ich ausschließen. Gibt es bekannte Lücken, die ausgenutzt werden? (Dann müsste hier eigentlich mehr los sein)
Leider gibt Strato keine weiteren Informationen heraus. Das einzige worauf ich Zugriff habe sind ein gefiltertes Access und Error Log. Ansonsten stochere ich im Nebel.
Was ich nicht ausschließen kann, sind Lücken in Erweiterungen und in dem Tapatalk Plugin, welche ja leider viel zu viel undurchsichtige Rechte einfordert.
Jetzt warte ich darauf, dass der Hoster den Webspace wieder freigibt. Das Forum habe ich in ein gesondertes Verzeichnis verschoben und werde es dann nur mit den nötigen Plugins wiederherstellen.
Leider gibt Strato keine weiteren Informationen heraus. Das einzige worauf ich Zugriff habe sind ein gefiltertes Access und Error Log. Ansonsten stochere ich im Nebel.
Was ich nicht ausschließen kann, sind Lücken in Erweiterungen und in dem Tapatalk Plugin, welche ja leider viel zu viel undurchsichtige Rechte einfordert.
Jetzt warte ich darauf, dass der Hoster den Webspace wieder freigibt. Das Forum habe ich in ein gesondertes Verzeichnis verschoben und werde es dann nur mit den nötigen Plugins wiederherstellen.
Zitat:[...]Uns ist zur Kenntnis gelangt, dass Ihre Internetpräsenz zur Versendung von Massen-E-Mails, (SPAM), missbraucht worden ist. Laut den uns vorliegenden Informationen erfolgte dies über die Datei:
/css.php
Allem Anschein nach wurde Ihr Webspace gehackt. Der Angriff erfolgte wahrscheinlich durch vorhandene Sicherheitslücken in Ihren installierten PHP-/CGI-Scripten. Auch veraltete Content- Management-Systeme können einen Angriff ermöglichen. Zudem besteht die Möglichkeit, dass sich Viren, Keylogger o.ä. auf Ihrem lokalen System befinden.
Um weiteren Missbrauch zu vermeiden und die Sicherheit unserer Server nicht weiter zu gefährden, mussten wir eine Sperrung Ihrer Domain(s) vornehmen.
[...]