irgend ein übermotiviertes scriptkind hat meine internetpräsenz gehackt. super sache,muradsoft. ich kann nichts dafür das du nichts besseres zu tun hast, ich hab dir nix getan, danke- frage hier: wie entferne ich diesen unsinn jetzt wieder? und was tue ich in zukunft dagegen?
heimseitenhack
-
-
Ehm ... unglaublich ...
Wenn du nach MuradSoft googelst, findest du jedenfalls keine Lösung, sondern nur Seiten anderer Opfer, von denen eine gerade meinen gesamten PC zum Abschmieren gebracht hat.
Es fragt sich, wie MuratSoft das angestellt hat, um es zu entfernen oder später vorzubeugen.Sicher ist mal, dass jede einzelne deiner Seiten zu dem bekannten Ergebnis führt: http://www.google.de/search?q=site%3Awww.drums-unlimited.de
Es sieht aus, als wären mehrere Weiterleitungen eingebaut worden. Kannst du eine Veränderung deiner html-Dateien feststellen?Gruß - Peter
Edit:
So etwas könnte in den head-Bereichen deiner Seiten stehen:
<head>
<meta http-equiv="Refresh" content="1; URL=http://unsinn-site.com">
</head>
Die mittlere Zeile wäre dann zu löschen.Mit JavaScript scheint es jedenfalls nicht zu tun zu haben, denn ohne das "funktioniert" die Umleitung auch.
Möglich wäre auch die Änderung deiner .htaccess-Datei und wahrscheinlich noch viel mehr.Hast du versucht, ob es etwas bringt, alles neu hochzuladen?
-
Erste Lösung:
Site löschen und das selbstverständlich regelmässig gemachte Backup auf spielen.
Alle Passwörter ändern und alles was nicht von Dritten benutzt oder gesehen werden soll mit einem Schutz/Passwort versehen.
Beim Hoster deiner Site herrausfinden ob alle Server Softwarekomponenten auf dem neusten Stand sind.
Logdateien auswerten und herrausfinden woher der Angriff kam und wo er Erfolg hatte (Hier sollte dir dein Hoster eventuell zur Hilfe eilen). -
wenn kein code in deinen Dateien versteckt ist, kann es ja eigentlich nur so sein, dass die domainweiterleitung verändert wurde. in diesem Fall wurdest nicht du, sondern dein provider gehackt, folglich kann nur er das gerade biegen, falls du die domainweiterleitung nicht selbst administrieren kannst. Wenn du also irgendwo webspace mit DE-Domain gemietet hast, dann ran an den Provider, hast du nur eine http-Weiterleitung eingerichtet, dann kannst du es wohl selbst ändern.
-
wären wir ein hackerboard würden wir jetzt einen gegenangriff starten
Ich würde mal in einem solchem oard nachfragen, es gibt ja bekanntlich Black hats und White hats
-
Auf Deinen myspace Seiten funktioniert auch nicht's. Dein player nicht, und die videos auch nicht!!!!!
-
Die Myspace-seite funktioniert anstandslos.
LgTrommelmann
-
Die Myspace-seite funktioniert anstandslos.
LgTrommelmann
Hallo trommelmann,
von der Seite selber habe ich nichts geschrieben. SteveAuf Deinen myspace Seiten funktioniert auch nicht's. Dein player nicht, und die videos auch nicht!!!!!
-
Ach Gott, du bist ein Kindergarten.
LgTrommelmann -
Hast Recht trommelmann, jetzt geht's bei mir auch wieder. Eben ging's nicht. Super matzdrums. Weiter so. Steve
-
Verwendest du ein CMS?
Wenn ja, kommst du ins Backend?
Edit: Ja, du benutzt eins.
Wenn du da nicht reinkommst, würd ich auch schnell mal nach der Domainweiterleitung schauen. Oder schauen lassen. -
ich hab jetzt mal den kompletten inhalt entfernt. scheint sich nicht um eine umleitung zu handeln. was für ein schwachsinn. jetzt ist alles kaputt, schön. bleibt jetzt dann auch so.
-
Das heißt du kamst auch nicht mehr ins Backend deiner Seite?
-
Jetzt hast du ja schonmal kein Hack-Ergebnis mehr, sondern einen 404 (gelöschte Seiten können nicht gefunden werden).
Das sollte bedeuten, dass der Hacker etwas auf deinem Webspace hinterlegt hatte, was jetzt auch gelöscht ist.
Nun solltest du die (alten) Inhalte (nach Passwortwechsel) wieder hochladen können [?] -
Sprich mal mit deinem Website Hoster.
Der hat Logs darüber, wer sich wann auf deinem Server eingeloggt hat. Die Liste der Adressen wiederrum kannst du zur Telekom geben und checken lassen welche davon nicht von deinem Wohnort stammt. (sind die Verpflichtet zu)Dann hast du die Adresse des Bösewichts.
Kommt diese Adresse aus Deutschland? Wenn ja -> gute Chancen, den Täter zu ermitteln.
Kommt die nicht aus Deu? Warscheinlich hat er einen Proxy benutzt (würde ich in so einem Fall auch), dann rate ich dir: vergiss es.Aber kampflos aufgeben würde ICH nicht....
-
ich verwende cm simple,das hat wohl ne sicherheitslücke. ich aheb mich gerade eben spontan dazu entschieden das ich eigentlich keine internetheimseitenpräsenz benötige. aufwand und nutzen stehen in keinem verhältnis wenn ich mich mit solch einem stuss auseinandersetzen muss.
-
oh mann ...
-
der links, der wars!
[gallery]http://www.drummerforum.de/for…per&itemID=478&type=image[/gallery] -
-
Da es wieder zu gehen scheint:
Backup oder Neubeginn?
Was hat die Seite gerettet?
Jetzt mitmachen!
Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!