Seite 1 von 2

Spam mails verschickt :(

Verfasst: Mi 20. Sep 2017, 19:43
von Butterblume
Hallo ihr,

Ich habe heute eine email von alfahosting bekommen, dass von einer seite auf karins-servietten spam mails versendet worden sind. Diese seite habe ich jetzt direkt vom server und auch von meinem Rechner genommen. Nun habe ich das alfahosting mitgeteiot und die haben mir folgendes geschrieben....

sofern Dateien auf dem Webspace manipuliert oder neue Dateien schadhaften Inhalts erstellt worden sind, ist davon auszugehen, dass der Account in Gänze kompromittiert ist. Diese Modifizierung kann über FTP passiert sein, über einen kompromittierten PC oder über eine Sicherheitslücke in den Inhalten selbst. Bei letzterem kann die Sicherheitslücke durchaus auch aus anderen Daten, die nicht im Ordner der betroffenen Datei liegen, resultieren.

Bitte nehmen Sie dazu auch unsere Sicherheitshinweise zur Kenntnis:
https://alfahosting.de/downloads/Sicher ... nweise.pdf

Zu Ihrer eigenen Sicherheit empfehlen wir vorsorglich sämtliche per FTP zugreifende PCs auf Viren, Trojaner, Keylogger etc. zu prüfen und die Passwörter durchgehend zu ändern. Da weder Sie, noch wir, absehen können, ob nicht schon irgendwelche Hintertürchen ("Backdoors") vorhanden sind, ist es aus unserer Sicht die einzige Option, den gesamten Account zu leeren und die Inhalte mit aktuellen Software-Versionen sauber neu zu bauen. Da auch der Zeitpunkt des Exploits nicht bekannt ist, ist auch das Einspielen eines älteren Backups nicht zweckmäßig.

Alternativ, um die Daten zu bereinigen und vor allem die Sicherheitslücke zu schließen, sollten Sie sich an einen erfahrenen Webmaster wenden, der Ihnen dabei behilflich ist. Des Weiteren finden Sie in der Regel auf der Hersteller-Webseite oder in einschlägigen Foren Tipps und Hinweise in Bezug auf die Absicherung Ihrer verwendeten Software.


Woher soll ich denn wissen wo das angefangen hat? Diese seite hatte ich bestimmt schon seit 3 jahren....

Ich werde morgen jetzt erst einmal einen virencheck auf meinem pc machen. Beim letzten hatte ich keinen, das war vor 1 1/2 wochen.

Re: Spam mails verschickt :(

Verfasst: Mi 20. Sep 2017, 21:53
von moni
Das ist schon richtig das du zu erst deinen PC nach Viren nachprüfst Karin ..

Hat Alfahostig in den ersten Schreiben geschrieben , welche Datei oder Ordner genau sie schadhaften Mail´s versendet ?

So was kann auch unten anderen passieren ,wen man welchen PHP oder andere Skripte auf die HP installiert,wen man Pech hat und die mit Zusatz Programmen bespickt sind da hat man den Salat .Aber die anderen Faktoren können auch in Frage kommen

Re: Spam mails verschickt :(

Verfasst: Do 21. Sep 2017, 08:11
von Butterblume
Guten morgen moni,

Ja in der email stand dass drin. Habe diese entsprechende seite gleich vom netz genommen und gelöscht. Kann es nicht gebrauchen, dass alfahosting mir mein webspace sperrt.
Diese seite war nicht von uns.... jetzt habe ich nur noch das onlex gb was ich zusätzlich zu unserem habe, drauf!

Habe gestern abend bei alfahosting schon bescheid gegeben, dass ich jamden suche der mir dabei hilft. Nur damit die wissen dass ich mich kümmere... aber folgendes kann ich wohl auch allein schaffen!

Mein pc läuft gerade mit den virensuchlauf und heute nachmittag werde ich sämtliche passwörter wechseln... (zu meiner schande muss ich sagen, dass ich das viel zu selten mache)

Wenn auf meinem rechner kein virus drauf ist, wäre es dann sinnvoll die homepage mal komplett vom server zu nehmen und dann wieder neu hoch zu laden?

Wenn ich nicht weiter weiß melde ich mich noch mal.

Re: Spam mails verschickt :(

Verfasst: Do 21. Sep 2017, 10:50
von Butterblume
So, habe jetzt Virensuchlauf beendet und es wurde keiner gefunden!

Habe jtzt erst eimal die Passwörter von den Postfächern und die Einloggdaten geändert.

Aber wo kann ich das Passwort für das FTP bei alfahosting ändern? Weiß das zufällig jemand von euch? Ich muss ja dann auch noch irgnedwie die Passwörter von den Datenbanken und so ändern? Oh man....

Re: Spam mails verschickt :(

Verfasst: Do 21. Sep 2017, 17:44
von Butterblume
Wollte nur Bescheid geben, dass ich das allein hinbekommen habe! Nur hab ich jetzt das Problem, dass ich nix hoch laden kann über den filezila.... ich muss noch das passwort eingeben, was ich auch bei alfahosting für den ftp eingegeben habe, oder nicht? Bin ich jetzt sooooo doof.... :(

Re: Spam mails verschickt :(

Verfasst: Do 21. Sep 2017, 17:55
von goefi-chiangmai
Klar
wenn die ftp Daten geändert hast, musst das auch bei FileZilla ändern

Re: Spam mails verschickt :(

Verfasst: Do 21. Sep 2017, 19:04
von Butterblume
Habe ich peter...., ich habs sogar kpiert,(weil laut alfahosting angeblich das falsche passwort eingegeben wurde) und eingegeben. Aber nix Ich kann nichts hoch laden. Der support meint ich solle ein neues setzten. Das habe ich jetzt auch gemacht, aber nix....

Ich bin zwar blond, aber so blond nun auch wieder nicht.... :twisted:

Re: Spam mails verschickt :(

Verfasst: Do 21. Sep 2017, 21:55
von moni
Butterblume hat geschrieben:Guten morgen moni,

Ja in der email stand dass drin. Habe diese entsprechende seite gleich vom netz genommen und gelöscht.
Fall diese Seite welche Inhalte in Daten Bank hatte man muss die auch löschen !

Wenn auf meinem rechner kein virus drauf ist, wäre es dann sinnvoll die homepage mal komplett vom server zu nehmen und dann wieder neu hoch zu laden?
.
man kann so was machen aber hast du die HP 1:1 auf deinen PC abgesichert ? wen nicht da stelle mir das sehr schwer vor !!!
denke auch würde deine HP in hohen maßen bösartig befallen da ist die schon längst gesperrt ..

wegen den FTP mein Tipp dazu .. falls du mehrere Zugänge hast , prüfe genau ob die Angabe auch stimmen !

Re: Spam mails verschickt :(

Verfasst: Fr 22. Sep 2017, 02:51
von thaileben
Butterblume hat geschrieben: Aber nix Ich kann nichts hoch laden. Der support meint ich solle ein neues setzten. Das habe ich jetzt auch gemacht, aber nix....
und gehts etwas später?
manchmal dauert es bis es übernommen wird!

Jürg :X

Re: Spam mails verschickt :(

Verfasst: Fr 22. Sep 2017, 08:26
von Butterblume
Guten morgen jürg,
ich habe alfahosting gesagt, dass ich es heute nochmal probiere.

Es ist ja so, dass ich mich au den server ei loggen kann aber vom pc nix hoch laden.... na vielleicht nachher! Drückt mir die Däumchen


@moni, ich habe alfahosting jetzt gesagt, was ich gemacht habe und die meinen das würde ausreichen. Demanch war es wohl nicht soooo schlimm. Nur eben ist es doof dass ich jetzt nix hoch laden kann. Dann war die ip (glaube ich) von alfahosting gesperrt weil ich mich mehrmals mit falschem passwort ein geloggt hätte. Dabei war das richtige ja drin.... nun hoffe ich, dass es so ist wie jürg sagt u d es heute wieder funktioniert!