Das ist ein Hilferuf
am 25.11.2013 - 22:08 Uhr in
Hallo Leute, ich muss es einfach loswerden und ich bitte dies als eine Art "Hilferuf" aufzufassen. Vielleicht kann der eine oder andere mir helfen:
Ich habe eine Website - www.stan-marlow.de. Es ist noch gar nciht lange her, da "knackte" ein Pole aus Krakau meinen Code, brach über den FTP-Server auf meine Website ein, brachte vieles in Unordnung. Mein Provider konnte ihn stoppen! Juhuu... da ist die gute Nachricht. Die schlechte ist, das irgendwo was "offen" ist und auf meiner Website ungute Dinge passieren. z.B. Verschwinden Bilder, Beiträge, es implemntiert sich Spam und blödsinnige Werbung etc. GEstern wurde meine Verkaufsplattform, die Buchvorstellung und die Kommunitysite "zerschossen"
Nach vielen Recherchen bin ich an den Rand des "ganz normalen Wahnsinns" und zu der Erkenntnis gekommen, dass ich 1. über den Tisch gezogen wurde, als ich mir die Website habe kreieren lassen, das die Site nicht abzudaten geht und dass mir nur 2 Möglichkeiten bleiben:
Ich finde einen Spezialisten, der mir die Website so umstrukturiert, dass die Sicherheitslücken geschlossen werden können oder es muss eine neue Website "gebastelt" werden.
Da ich all mein Geld der Kebshilfe gespendet habe, bleibt mir nicht viel, um jemand adäquat zu bezahlen.
Kann mir jemand helfen, mich unterstützen oder irgendwie mich mit konstruktiven Ideen "füttern"?
- Anmelden oder Registrieren um Kommentare zu schreiben
Solche Angriffe sind oft aufgrund Fehlern beim eigenen Client
am 26.11.2013 - 08:46 Uhr
Oft werden Zugangsdaten nicht am Server, sondern am Client ausgespäht, und dann auf den Server angewandt.
Mache deinen Client sauber. Sie zu, dass dort wirklich kein Trojaner läuft, und ändere dann das FTP-Passwort.
Schaue, ob der Angreifer sicht mit deinen Zugangsdaten nicht einen zusätzlichen Admin oder FTP-Zugang vergeben hat.
Das Problem ist wahrscheinlich nicht das CMS, sondern der Administrationszugang zu deinem Server und das FTP-Passwort.
Grüße
Ronald
Das hört sich alles nicht so
am 26.11.2013 - 15:08 Uhr
Das hört sich alles nicht so toll an. Jedoch stimme ich ronald zu, dass du deinen lokalen Rechner auf Schadsoftware untersuchst.
UND: sehr wichtig! Du betreibst eine kommerzielle Seite.
1. Ein rechtssicheres Impressum fehlt und
2. Du betreibst einen Online-Shop (Buchbestellung) da sind keine Preise angegeben - hier fehlt praktisch alles, was entsprechend deutschen Rechts zum Betreiben eines Online-Shops bedarf. Ich sage nur 2 Stichworte: Widerrufsbelehrung und Button-Lösung.
(das ist keine Rechtsberatung!)
Viel Erfolg!
Bei deiner Seite kann ich dir zeitlich im Moment leider nicht helfen.
Wahrscheinlich ist auch deine
am 26.11.2013 - 17:16 Uhr
Wahrscheinlich ist auch deine Drupal 6 Installation nicht mehr sicher und es stehen zahlreiche Sicherheitslücken für Core und Module aus. Bilder, Beiträge...usw. verschwinden immer dann wenn du eingeloggt bist oder zu allen Tageszeiten?
Schicke mir eine PM. Dann kann ich mal einen Blick darauf werfen.
Grüße aus dem sonnigen Heidelberg.
Maker • Visual Designer • Site Builder https://binroth.com
Nun ... zu den Fortschritten
am 26.11.2013 - 19:41 Uhr
Habt Dank für die Belehrungen, Hinweise oder so...sagen wir so: Ich habe eine Website betrieben, die u.a. für einen guten Zweck gearbeitet hat. Jetzt sind nur noch Fragmente übrig. Mein PC ist sauber. Sicherheitshalber kam der Format: C zurAnwendung. Der Provider scannte nach Viren - alles ok, keine Trojaner etc. Passwörter sind neu vergeben. Was gibts noch zu tun? Wo die Sicherheitslücken sich befinden, kannich nciht sagen. Ich denke mal, die stecken im Programm. So wird der Pole, oder wer auch immer dahinter steckt immer wieder versuchen, Unfug zu treiben.
Die Plattformen sind zerschossen. Die Struktur ist desolat. Was wäre zu tun:
Ich suche jemanden, der mir helfen kann, die Site neu zu programmieren - natürlich so, dass es auf Drupal 7 oder so läuft und wirklcih upzudaten ist. Schick wäre, wenn Struktur, die Sedcard + Verkaufsplattform, die Fotokommunity gesetzeskonform wieerhergestellt werden könnte. Ebenso wäre ein neues Forum und Galerie notwenig - ach Leute, ich suche halt jemanden, der mir das Ding einfach neu macht. Wenn es jemanden gibt, der sich dazu berufen fühlt - meldet Euch bitte!
was ist ein PM
am 26.11.2013 - 19:44 Uhr
Danke für Deine Antwort. Was ist ein PM? Sorry ich habe 2 linke "Hände".
Stan Marlow schrieb Was ist
am 26.11.2013 - 19:51 Uhr
Was ist ein PM ?
PM = private message. Wenn Du auf seinen Namen klickst, kommst Du auf die Profilseite und dort den Reiter "Kontaktieren" nehmen.