Domain "gehackt" (?) - was ist zu tun und wie kann das verhindert werden?

  • Zitat

    Original geschrieben von Carsten
    Dann such Dir gleich mal einen neuen "Premium-Hoster". ;)


    den Tip hatte ich ihm auch schon ge-PN-t... :)
    [Backup per FTP sichern]

    Zitat

    Kann sein, muss aber nicht. Je nach Script und Serverconfig kann das Backup durchaus in einem Ordner liegen, der per FTP nicht erreichbar ist.


    ok, ich war von meinem Server&Script ausgegangen - ok, mich kostet sowas einen Anruf "Du, ich braeuchte mal das Backup von..." :) - ygwypf!


    Gruss,


    c.

    Nordisch by zuag'roast :D

  • Zitat

    Original geschrieben von andi2511
    Wie komme ich denn per FTP an die Datenbank bzw. die Backups?


    an die Db. kommst du garnet per FTP (solltest du zumindest nicht :D) - wo das Backup liegt, hast Du in der Serverkonfig. eingestellt bzw. solltest Du da sehen koennen...

    Zitat

    Sorry, das ist nicht so ganz meine Baustelle und ich habe das immer learning-by-doing gemacht - solange es klappt, geht das ja auch. ;)


    kennich - wie gesagt, ein faehiger Support ist bei sowas eine Menge wert...


    Gruss & viel Glueck,


    c.

    Nordisch by zuag'roast :D

  • Zitat

    Original geschrieben von cestec
    :) - ygwypf!


    Wie recht Du hast. ;)

    Zitat

    Original geschrieben von andi2511
    Sorry, das ist nicht so ganz meine Baustelle und ich habe das immer learning-by-doing gemacht - solange es klappt, geht das ja auch. ;)


    Ohne SSH/Telnet-Zugang auf den Server oder PhpMyAdmin (den Du ja nicht hast) bist Du IMHO momentan recht chancenlos, wenn der Hoster Dich nicht supportet.
    Sorry. :(
    Daher würde ich mich an Deiner Stelle momentan das Hauptaugenmerk auf einen DB-Dump (siehe oben) und ein Komplett-Backup der Scripte und statischen Dateien legen, solange Du noch Zugriff hast.


    Edit:
    cestec, Du kennst den Edit-Button aber schon, oder? ;)

  • Danke schonmal für die wertvollen Hinweise. Zwar habe ich das mit dem DB-Dump noch nicht hinbekommen und probiere gerade (bzw. morgen früh) verschiedende Scripte durch, aber zumindest das Prinzip habe ich kapiert. ;)

  • Zitat

    Original geschrieben von Carsten
    cestec, Du kennst den Edit-Button aber schon, oder? ;)


    ja? :D - sorry, es war schon spaet *lach*...


    Andi: viel Glueck!


    N8,


    c.

    Nordisch by zuag'roast :D

  • Hallo,


    Zitat

    Original geschrieben von andi2511
    http://www.v12net.de/meldungen.html


    dort steht "Die Datenbanken welche auf dem System installiert waren, konnten nicht wieder her gestellt werden."


    Hört sich an als ob die Datenbank nicht läuft oder keine Daten mehr drin sind, da bleibt nur noch der eigene Backup den Du hoffentlich hast.


    Nach dem FTP-Login siehst Du mehrere Ordner, u.a. html und backup. Im Ordner backup befindet sich der letzte über Confixx erstellte Backup. Versuche mit FTP in den Ordner reinzukommen und eventuell vorhandene Dateien abzuholen.


    "ein vom Kunden installiertes Script wurde seitens des Angreifers verwendet, um sich Zugriff auf das System zu verschaffen."


    Dann hat der Angreifer Zugriff mit den Rechten des Apacheusers. Damit kann man zwar einigen Unfug anstellen aber nicht die Datenbank und Confixx zerstören. Da muß schon noch ein weiterer Fehler vorliegen der nicht durch einen Kunden zu vertreten ist.


    Wenigstens ist der Provider konsequent und macht gleich den ganzen Laden dicht. :D


    Beileid und Gruß, Wolfgang

  • Hi Wolfgang,
    danke für die Anregung, darauf war ich wirklich auch noch nicht gekommen. Allerdings ist im Backup-Ordner kein SQL-Backup drin, sondern nur ein html- und file-Backup und an die Daten komme ich wie gesagt auch so per FTP.


    Die Meldung des Hosters ist allerdings vom 17.5., bezieht sich also wohl auf einen älteren Vorfall.


    Ich werde mich jetzt noch mit dem DB-Dump weiter herumärgern, das klappt noch nicht so wie es soll ... ;)


    Edit: Ich habe jetzt alle Daten sichern können, dann gehts also jetzt wieder an den Aufbau bei einem anderen Hoster. ;)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!