Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Als attackierend gemeldete Webseite!

Dieses Forum ist für Informationen über Google gedacht (Ausser PageRank!).
Neues Thema Antworten
horst3309
PostRank 1
PostRank 1
Beiträge: 27
Registriert: 12.10.2009, 18:43

Beitrag von horst3309 » 31.12.2012, 13:46

Hallo,

ich habe eine Meldung auf einer Seite "Als attackierend gemeldete Webseite!" gehabt und mich danach bei den Webmastertools angemeldet und alles veranlasst damit die Seite wieder sauber wird. Die Webmastertools zeigen an das alles OK ist allerding wird immer noch beim Aufruf der Seitet dies Meldung angezeigt.

Es ist schon über 3 Wochen her seit die Seite bereinigt wurde, was muss (kann) ich noch tun?

Liebe Grüße und ein
frohes neues Jahr!

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Meditak
PostRank 4
PostRank 4
Beiträge: 135
Registriert: 19.12.2010, 12:29

Beitrag von Meditak » 01.01.2013, 16:34

Hatte das selbe Problem...

https://www.netz2null.de/internet/wordp ... -webseite/

Viel Glück :)
Artikelverzeichnis mit do-follow Links » https://www.link-transfer.de «
Mein Blog über SEO und das Web2.0 » https://www.netz2null.de «

thomas_x3
PostRank 5
PostRank 5
Beiträge: 214
Registriert: 09.03.2012, 08:41

Beitrag von thomas_x3 » 02.01.2013, 09:16

Das Fazit kommt mir aber schon etwas seltsam vor, da er meint eine Säuberungsaktion sei "kaum möglich".

Wenn in jeder PHP Datei der Codeschnipsel steckt, dann wäre es mit einem Perl, Bash oder was auch immer Skript, ganz einfach möglich, diesen Code zu entfernen. Das Skript dürfte wohl nicht länger als 10 Zeilen sein.

horst3309
PostRank 1
PostRank 1
Beiträge: 27
Registriert: 12.10.2009, 18:43

Beitrag von horst3309 » 02.01.2013, 10:03

Welches Fazit von wem?
Also wie gesagt, Google schreibt mir in den Webmastertools das alles OK sei und auf der Webseite wird angezeigt das diese Attakierend sei.
Ich blicke es nicht.

Die Dateien wurden alle gelöscht bzw. überprüft.
hmm....

achso.
hier mal die Seite um die es geht.
https://www.arti-vital.de

Beauty
PostRank 8
PostRank 8
Beiträge: 681
Registriert: 22.10.2011, 10:39

Beitrag von Beauty » 02.01.2013, 11:05

Die Seite wird nicht als attackierend angezeigt.

horst3309
PostRank 1
PostRank 1
Beiträge: 27
Registriert: 12.10.2009, 18:43

Beitrag von horst3309 » 02.01.2013, 11:07

Bei mir im Firefox wird sie noch als Attakierend angezeigt. Im IE nicht.
Ich habe aber alles gelöscht (Cockies, TMP Dateien usw.) und reloded.

Vegas
PostRank 10
PostRank 10
Beiträge: 5063
Registriert: 27.10.2007, 13:07

Beitrag von Vegas » 02.01.2013, 12:49

Im ersten Schritt solltest Du vor allem ermitteln, wie genau es zu dem Hack kam. Meist ist ein unsicherer FTP Client wie Filezilla der Schuldige, bei Wordpress oder anderen CMS sind es in 99% der Fälle die Plugins oder Module von Drittanbietern und nicht das CMS selbst.

Entfernen ist natürlich wichtig, aber Du willst ja auch verhindern, daß Du in ein paar Wochen oder Monaten wieder das gleiche Problem hast. Nur die betroffenen Dateien zu bereinigen und den Schadcode zu entfernen reicht nicht! Oft werden bei einem Hack noch zusätzliche Dateien wie ein Proxyserver mitinstalliert, oder aber Scripte die eine sofortige Re-Infektion nach Bereinigung erlauben.

Insofern ist das Fazit von Meditak nicht falsch, die restlose Entfernung ist teils sehr zeitaufwendige Detektivarbeit, eine Neuinstallation und das Einspielen eines sauberen Backups weniger Aufwand.

Das beschriebenen Hardening kann nicht schaden, aber die Ursache ist selten ein gezielter Hack, viel eher wird nach unsicheren Plugins gescannt die das Ausführen von Code ohne Prüfung der Berechtigung erlauben...die gibt es wie Sand am Meer. Da sitzt keiner da und überlegt sich, wie er Deine Seite knacken kann, sondern der Server in Russland crawlt den ganzen Tag Wordpress Installationen und infiziert automatisiert alles was offene Hintertüren hat.

Auch der Rechner/die Rechner von dem/denen aus Du auf per FTP zugreifst muss/müssen gescannt und eventuell gesäubert werden, sonst hilft ein neues Passwort im FTP Client gar nichts.

Gleiches gilt für den gesamten Webspace, also nicht nur für die einzelne infizierte Installation.
Forward Up >> Suchmaschinenoptimierung >> SEO Notaufnahme >> SEO Audits >> SEM >> ORM

horst3309
PostRank 1
PostRank 1
Beiträge: 27
Registriert: 12.10.2009, 18:43

Beitrag von horst3309 » 02.01.2013, 13:10

Ja, vielen Dank für die ausführliche Ausführung, aber dort ist kein WordPress installiert. Dann hatte jemand wohl das FTP Passwort.

thomas_x3
PostRank 5
PostRank 5
Beiträge: 214
Registriert: 09.03.2012, 08:41

Beitrag von thomas_x3 » 02.01.2013, 14:49

Die Entwickler von Filezilla sind einfach zu blöd eine Passwortverschlüsselung einzubauen. Das unter der fadenscheinigen Begründung, dass es sich bei dieser ja auch um eine Open Source Anwendung handeln müsse und bei der ja der Quelltext offenliegt.

Verwende WinSCP, in vielen Dingen besser als Filezilla.

horst3309
PostRank 1
PostRank 1
Beiträge: 27
Registriert: 12.10.2009, 18:43

Beitrag von horst3309 » 02.01.2013, 15:43

Ich verwende nun Keypass, einfach und genial!
Ist halt ein mal etwas Arbeit aber dann ist es perfekt!

Also Keypass in Vernindung mit Filezilla. Filezilla ohne Passwort Speicherung.

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag