Spam mails verschickt :(
Moderator: Jasko
- Butterblume
- Held des Forums
- Beiträge: 7542
- Registriert: Fr 3. Aug 2012, 16:33
- Mein Vorname: Karin
- Wohnort: Peine / Niedersachsen
- Kontaktdaten:
Spam mails verschickt :(
Hallo ihr,
Ich habe heute eine email von alfahosting bekommen, dass von einer seite auf karins-servietten spam mails versendet worden sind. Diese seite habe ich jetzt direkt vom server und auch von meinem Rechner genommen. Nun habe ich das alfahosting mitgeteiot und die haben mir folgendes geschrieben....
sofern Dateien auf dem Webspace manipuliert oder neue Dateien schadhaften Inhalts erstellt worden sind, ist davon auszugehen, dass der Account in Gänze kompromittiert ist. Diese Modifizierung kann über FTP passiert sein, über einen kompromittierten PC oder über eine Sicherheitslücke in den Inhalten selbst. Bei letzterem kann die Sicherheitslücke durchaus auch aus anderen Daten, die nicht im Ordner der betroffenen Datei liegen, resultieren.
Bitte nehmen Sie dazu auch unsere Sicherheitshinweise zur Kenntnis:
https://alfahosting.de/downloads/Sicher ... nweise.pdf
Zu Ihrer eigenen Sicherheit empfehlen wir vorsorglich sämtliche per FTP zugreifende PCs auf Viren, Trojaner, Keylogger etc. zu prüfen und die Passwörter durchgehend zu ändern. Da weder Sie, noch wir, absehen können, ob nicht schon irgendwelche Hintertürchen ("Backdoors") vorhanden sind, ist es aus unserer Sicht die einzige Option, den gesamten Account zu leeren und die Inhalte mit aktuellen Software-Versionen sauber neu zu bauen. Da auch der Zeitpunkt des Exploits nicht bekannt ist, ist auch das Einspielen eines älteren Backups nicht zweckmäßig.
Alternativ, um die Daten zu bereinigen und vor allem die Sicherheitslücke zu schließen, sollten Sie sich an einen erfahrenen Webmaster wenden, der Ihnen dabei behilflich ist. Des Weiteren finden Sie in der Regel auf der Hersteller-Webseite oder in einschlägigen Foren Tipps und Hinweise in Bezug auf die Absicherung Ihrer verwendeten Software.
Woher soll ich denn wissen wo das angefangen hat? Diese seite hatte ich bestimmt schon seit 3 jahren....
Ich werde morgen jetzt erst einmal einen virencheck auf meinem pc machen. Beim letzten hatte ich keinen, das war vor 1 1/2 wochen.
Ich habe heute eine email von alfahosting bekommen, dass von einer seite auf karins-servietten spam mails versendet worden sind. Diese seite habe ich jetzt direkt vom server und auch von meinem Rechner genommen. Nun habe ich das alfahosting mitgeteiot und die haben mir folgendes geschrieben....
sofern Dateien auf dem Webspace manipuliert oder neue Dateien schadhaften Inhalts erstellt worden sind, ist davon auszugehen, dass der Account in Gänze kompromittiert ist. Diese Modifizierung kann über FTP passiert sein, über einen kompromittierten PC oder über eine Sicherheitslücke in den Inhalten selbst. Bei letzterem kann die Sicherheitslücke durchaus auch aus anderen Daten, die nicht im Ordner der betroffenen Datei liegen, resultieren.
Bitte nehmen Sie dazu auch unsere Sicherheitshinweise zur Kenntnis:
https://alfahosting.de/downloads/Sicher ... nweise.pdf
Zu Ihrer eigenen Sicherheit empfehlen wir vorsorglich sämtliche per FTP zugreifende PCs auf Viren, Trojaner, Keylogger etc. zu prüfen und die Passwörter durchgehend zu ändern. Da weder Sie, noch wir, absehen können, ob nicht schon irgendwelche Hintertürchen ("Backdoors") vorhanden sind, ist es aus unserer Sicht die einzige Option, den gesamten Account zu leeren und die Inhalte mit aktuellen Software-Versionen sauber neu zu bauen. Da auch der Zeitpunkt des Exploits nicht bekannt ist, ist auch das Einspielen eines älteren Backups nicht zweckmäßig.
Alternativ, um die Daten zu bereinigen und vor allem die Sicherheitslücke zu schließen, sollten Sie sich an einen erfahrenen Webmaster wenden, der Ihnen dabei behilflich ist. Des Weiteren finden Sie in der Regel auf der Hersteller-Webseite oder in einschlägigen Foren Tipps und Hinweise in Bezug auf die Absicherung Ihrer verwendeten Software.
Woher soll ich denn wissen wo das angefangen hat? Diese seite hatte ich bestimmt schon seit 3 jahren....
Ich werde morgen jetzt erst einmal einen virencheck auf meinem pc machen. Beim letzten hatte ich keinen, das war vor 1 1/2 wochen.
- moni
- Held des Forums
- Beiträge: 8350
- Registriert: Mo 16. Nov 2009, 20:56
- Mein Vorname: Monika
- Wohnort: Borken
- Kontaktdaten:
Re: Spam mails verschickt :(
Das ist schon richtig das du zu erst deinen PC nach Viren nachprüfst Karin ..
Hat Alfahostig in den ersten Schreiben geschrieben , welche Datei oder Ordner genau sie schadhaften Mail´s versendet ?
So was kann auch unten anderen passieren ,wen man welchen PHP oder andere Skripte auf die HP installiert,wen man Pech hat und die mit Zusatz Programmen bespickt sind da hat man den Salat .Aber die anderen Faktoren können auch in Frage kommen
Hat Alfahostig in den ersten Schreiben geschrieben , welche Datei oder Ordner genau sie schadhaften Mail´s versendet ?
So was kann auch unten anderen passieren ,wen man welchen PHP oder andere Skripte auf die HP installiert,wen man Pech hat und die mit Zusatz Programmen bespickt sind da hat man den Salat .Aber die anderen Faktoren können auch in Frage kommen
Viele Grüße ...Monika
- Butterblume
- Held des Forums
- Beiträge: 7542
- Registriert: Fr 3. Aug 2012, 16:33
- Mein Vorname: Karin
- Wohnort: Peine / Niedersachsen
- Kontaktdaten:
Re: Spam mails verschickt :(
Guten morgen moni,
Ja in der email stand dass drin. Habe diese entsprechende seite gleich vom netz genommen und gelöscht. Kann es nicht gebrauchen, dass alfahosting mir mein webspace sperrt.
Diese seite war nicht von uns.... jetzt habe ich nur noch das onlex gb was ich zusätzlich zu unserem habe, drauf!
Habe gestern abend bei alfahosting schon bescheid gegeben, dass ich jamden suche der mir dabei hilft. Nur damit die wissen dass ich mich kümmere... aber folgendes kann ich wohl auch allein schaffen!
Mein pc läuft gerade mit den virensuchlauf und heute nachmittag werde ich sämtliche passwörter wechseln... (zu meiner schande muss ich sagen, dass ich das viel zu selten mache)
Wenn auf meinem rechner kein virus drauf ist, wäre es dann sinnvoll die homepage mal komplett vom server zu nehmen und dann wieder neu hoch zu laden?
Wenn ich nicht weiter weiß melde ich mich noch mal.
Ja in der email stand dass drin. Habe diese entsprechende seite gleich vom netz genommen und gelöscht. Kann es nicht gebrauchen, dass alfahosting mir mein webspace sperrt.
Diese seite war nicht von uns.... jetzt habe ich nur noch das onlex gb was ich zusätzlich zu unserem habe, drauf!
Habe gestern abend bei alfahosting schon bescheid gegeben, dass ich jamden suche der mir dabei hilft. Nur damit die wissen dass ich mich kümmere... aber folgendes kann ich wohl auch allein schaffen!
Mein pc läuft gerade mit den virensuchlauf und heute nachmittag werde ich sämtliche passwörter wechseln... (zu meiner schande muss ich sagen, dass ich das viel zu selten mache)
Wenn auf meinem rechner kein virus drauf ist, wäre es dann sinnvoll die homepage mal komplett vom server zu nehmen und dann wieder neu hoch zu laden?
Wenn ich nicht weiter weiß melde ich mich noch mal.
- Butterblume
- Held des Forums
- Beiträge: 7542
- Registriert: Fr 3. Aug 2012, 16:33
- Mein Vorname: Karin
- Wohnort: Peine / Niedersachsen
- Kontaktdaten:
Re: Spam mails verschickt :(
So, habe jetzt Virensuchlauf beendet und es wurde keiner gefunden!
Habe jtzt erst eimal die Passwörter von den Postfächern und die Einloggdaten geändert.
Aber wo kann ich das Passwort für das FTP bei alfahosting ändern? Weiß das zufällig jemand von euch? Ich muss ja dann auch noch irgnedwie die Passwörter von den Datenbanken und so ändern? Oh man....
Habe jtzt erst eimal die Passwörter von den Postfächern und die Einloggdaten geändert.
Aber wo kann ich das Passwort für das FTP bei alfahosting ändern? Weiß das zufällig jemand von euch? Ich muss ja dann auch noch irgnedwie die Passwörter von den Datenbanken und so ändern? Oh man....
- Butterblume
- Held des Forums
- Beiträge: 7542
- Registriert: Fr 3. Aug 2012, 16:33
- Mein Vorname: Karin
- Wohnort: Peine / Niedersachsen
- Kontaktdaten:
Re: Spam mails verschickt :(
Wollte nur Bescheid geben, dass ich das allein hinbekommen habe! Nur hab ich jetzt das Problem, dass ich nix hoch laden kann über den filezila.... ich muss noch das passwort eingeben, was ich auch bei alfahosting für den ftp eingegeben habe, oder nicht? Bin ich jetzt sooooo doof....
- goefi-chiangmai
- Admin
- Beiträge: 6997
- Registriert: Sa 31. Okt 2009, 09:36
- Mein Vorname: Peter
- Wohnort: Phrao-Chiang Mai
- Kontaktdaten:
Re: Spam mails verschickt :(
Klar
wenn die ftp Daten geändert hast, musst das auch bei FileZilla ändern
wenn die ftp Daten geändert hast, musst das auch bei FileZilla ändern
Gruß - DER CRAZY ASIAT - The MASTER of DESASTER
✬ Privat Homepage: goefi-chiangmai
✬ Mitgliederausweis: Hole Dir dein Mitgliederausweis für deine Webseite
✬ Privat Homepage: goefi-chiangmai
✬ Mitgliederausweis: Hole Dir dein Mitgliederausweis für deine Webseite
- Butterblume
- Held des Forums
- Beiträge: 7542
- Registriert: Fr 3. Aug 2012, 16:33
- Mein Vorname: Karin
- Wohnort: Peine / Niedersachsen
- Kontaktdaten:
Re: Spam mails verschickt :(
Habe ich peter...., ich habs sogar kpiert,(weil laut alfahosting angeblich das falsche passwort eingegeben wurde) und eingegeben. Aber nix Ich kann nichts hoch laden. Der support meint ich solle ein neues setzten. Das habe ich jetzt auch gemacht, aber nix....
Ich bin zwar blond, aber so blond nun auch wieder nicht....
Ich bin zwar blond, aber so blond nun auch wieder nicht....
- moni
- Held des Forums
- Beiträge: 8350
- Registriert: Mo 16. Nov 2009, 20:56
- Mein Vorname: Monika
- Wohnort: Borken
- Kontaktdaten:
Re: Spam mails verschickt :(
Fall diese Seite welche Inhalte in Daten Bank hatte man muss die auch löschen !Butterblume hat geschrieben:Guten morgen moni,
Ja in der email stand dass drin. Habe diese entsprechende seite gleich vom netz genommen und gelöscht.
man kann so was machen aber hast du die HP 1:1 auf deinen PC abgesichert ? wen nicht da stelle mir das sehr schwer vor !!!
Wenn auf meinem rechner kein virus drauf ist, wäre es dann sinnvoll die homepage mal komplett vom server zu nehmen und dann wieder neu hoch zu laden?
.
denke auch würde deine HP in hohen maßen bösartig befallen da ist die schon längst gesperrt ..
wegen den FTP mein Tipp dazu .. falls du mehrere Zugänge hast , prüfe genau ob die Angabe auch stimmen !
Viele Grüße ...Monika
- thaileben
- Moderator
- Beiträge: 7772
- Registriert: So 26. Sep 2010, 03:47
- Mein Vorname: Jürg
- Wohnort: nahe Ubon Ratchathani / Thailand
- Kontaktdaten:
Re: Spam mails verschickt :(
und gehts etwas später?Butterblume hat geschrieben: Aber nix Ich kann nichts hoch laden. Der support meint ich solle ein neues setzten. Das habe ich jetzt auch gemacht, aber nix....
manchmal dauert es bis es übernommen wird!
Jürg
- Butterblume
- Held des Forums
- Beiträge: 7542
- Registriert: Fr 3. Aug 2012, 16:33
- Mein Vorname: Karin
- Wohnort: Peine / Niedersachsen
- Kontaktdaten:
Re: Spam mails verschickt :(
Guten morgen jürg,
ich habe alfahosting gesagt, dass ich es heute nochmal probiere.
Es ist ja so, dass ich mich au den server ei loggen kann aber vom pc nix hoch laden.... na vielleicht nachher! Drückt mir die Däumchen
@moni, ich habe alfahosting jetzt gesagt, was ich gemacht habe und die meinen das würde ausreichen. Demanch war es wohl nicht soooo schlimm. Nur eben ist es doof dass ich jetzt nix hoch laden kann. Dann war die ip (glaube ich) von alfahosting gesperrt weil ich mich mehrmals mit falschem passwort ein geloggt hätte. Dabei war das richtige ja drin.... nun hoffe ich, dass es so ist wie jürg sagt u d es heute wieder funktioniert!
ich habe alfahosting gesagt, dass ich es heute nochmal probiere.
Es ist ja so, dass ich mich au den server ei loggen kann aber vom pc nix hoch laden.... na vielleicht nachher! Drückt mir die Däumchen
@moni, ich habe alfahosting jetzt gesagt, was ich gemacht habe und die meinen das würde ausreichen. Demanch war es wohl nicht soooo schlimm. Nur eben ist es doof dass ich jetzt nix hoch laden kann. Dann war die ip (glaube ich) von alfahosting gesperrt weil ich mich mehrmals mit falschem passwort ein geloggt hätte. Dabei war das richtige ja drin.... nun hoffe ich, dass es so ist wie jürg sagt u d es heute wieder funktioniert!
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste