RE: Ausfälle und so

#1 von Nyaasu , 06.03.2013 15:24

Wie ihr wisst, klappt die Mainpage momentan nicht (das tut keine Seite von mir übrigens).
Der erste Fehler lag daran, dass irgendwie das Berechtigungsniveau im CHMOD geändert wurde. Das hab ich korrigiert. Leider hatte ich kurz vorher den Support meines Hosters angeschrieben, und der hat, obwohl der Fehler schon behoben war, reagiert und wegen potentiellen Schädlingen alle meine Dateien aus dem Hauptverzeichnis in ein Sicherungsverzeichnis geschoben. Deswegen wird momenten wieder nix angezeigt (allerdings mit Fehler 404 statt 403). Netterweise hat man mir nix davon gesagt und ich hab n halben Herzinfarkt bekommen, als der Hauptordner plötzlich leer war.
Nya, mittlerweile ist das also geklärt und ich kann die Dateien wieder "umschieben". Um das Sicherheitsrisiko zu verringen, will ich allerdings von PHP 4.X auf 5.X umsteigen. Damit kann ich zB Wordpredd aktualisieren, denn die Angriffe auf meinen Server sind erst nach der Installation von WP erfolgt.

Was heißt das für euch?
Vorab: Eure Daten sind SICHER. Die liegen nicht auf dem Webspace, sondern in der Datenbank, und an die kommt keiner ran, also keine Sorge.
Ich werde jedenfalls heute alles wieder hochladen und dann auf PHP 5 umstellen. Das kann aber bedeuten, dass ein Teil von HS nicht mehr funktioniert, weil die Parameter und Codes von PHP 5 anders interpretiert werden als von PHP 4.
Bitte loggt euch also die nicht wieder ein und tut auch sonst nichts, bis ich die Seite wieder freigebe. Sonst kann es passieren, dass ihr einen Fehler nach dem anderen erhalten, eure neuen Karten nicht gespeichert werden usw.
Wenn das alles nicht so klappt wie hedacht, werde ich PHP 5 nur für Wordpress freigeben. Aber einen Versuch ist es wert, oder? ^^

 
Nyaasu
Beiträge: 7.366
Registriert am: 24.08.2008


RE: Ausfälle und so

#2 von Lycia , 06.03.2013 16:04

ich drück dann mal die daumen das es so funzt wie du es genr hättest ^^


 
Lycia
Beiträge: 229
Registriert am: 14.04.2010


RE: Ausfälle und so

#3 von Nyaasu , 08.03.2013 06:09

Also es SOLLTE alles wieder gehen. Wenn ihr irgendwelche Fehler bemerkt, bitte mitteilen.
Einloggen und tauschen klappt jedenfalls wie gewohnt ^^

 
Nyaasu
Beiträge: 7.366
Registriert am: 24.08.2008


RE: Ausfälle und so

#4 von Nyaasu , 24.03.2013 20:06

Ja, es geht weiter -_-;
Alles klappt bis auf die PHP-Dateien. Das seht ihr daran, dass diese Bilder hier ( zB) noch zu sehen sind.
Die Zugriffsrechte waren mal wieder anders als geplant, und ich hab das geändert. Solche Änderungen können bei Netclusive aber gerne mal was dauern, daher hoffe ich mal, dass morgen früh alles wieder geht...

 
Nyaasu
Beiträge: 7.366
Registriert am: 24.08.2008


RE: Ausfälle und so

#5 von Nyaasu , 25.03.2013 17:00

Tja, es sind definitiv alle Dateien entfernt, die irgendwie "fies" waren (harmlos, aber nervig), trotzdem springen die Zugriffsrechte immer wieder auf 644 um (d.h. man kann Dateien nur lesen, und PHP braucht auch immer die Erlaubnis, ausgeführt zu werden). Hab mal wieder den Support angeschrieben. Wenn ich mir aber deren FB Seite ansehe, haben das Problem mehrere Leute...
Die Fremdzugriffe erfolgten übrigens zu 99% über die (veraltete) Version von Wordpress, die ich für meine Autorenseite installiert hatte. Ein Update war aus servertechnischen Gründen nicht möglich, daher hab ich WP erstmal ganz runtergeschmissen.
Warten wir ab, was noch kommt. Ich bin gespannt. Und genervt. Und aaaaargh.

 
Nyaasu
Beiträge: 7.366
Registriert am: 24.08.2008


RE: Ausfälle und so

#6 von Nyaasu , 27.03.2013 07:21

Soooo, der Support hat sich drum gekümmert und das Problem ist endlich gelöst!
Was war es denn nun eigentlich?

Erst einmal ist irgendwer über eine Lücke in Wordpress an meinen Webspace gekommen und hat dort Spam-Dateien hinterlegt. Diese haben, wenn ich das richtig interpretiere, nichts wirklich Schlimmes angestellt, aber zB versteckte Werbeseiten und -links generiert, die von Google gefunden werden konnten. Sprich: Gratis Werbung auf meinen Seiten geschaltet.

Ich habe alle Dateien, die nicht von mir waren gelöscht, sowie sämtliche Passwörter für FTP & Co. geändert und wähnte mich in Sicherheit, ABER: Ein paar der ausführbaren Dateien von mir selbst waren infiziert, und solange das Problem nicht behoben war, konnte das von den "Hackern" eingefügte Script immer wieder neue Seiten generieren.

Also habe ich alle Dateien auf dem gesamten Webspace runtergeladen udn Antivir drüber laufen lassen. So konnte ich endlich alle Fehler finden und die fiesen Scripte entfernen.

Trotzdem gingen die Seite nicht mehr. Das lag daran, dass die Spam-Scripte die zulässische Anzahl von 10 Scripten pro Webspace überschritten hatten, und dadurch wurden die Seiten aus Sicherheitsgründen (oder Kostengründen, haha) vom Hoster lahm gelegt. Das alles wurde jetzt zurückgesetzt (danke an den schnellen Support) und nun sollte ENDLICH ENDLICH ENDLICH alles fehlerfrei laufen und es sollten auch keine Spam- oder Viren-Warnungen mehr kommen.

Bitte entschuldigt die Umstände, aber sowas ist mit in meiner gesamten 10-jährigen Laufbahn als Webspace-Besitzerin zum ersten Mal passiert, daher war es schwer, den genauen Fehler sowie die Quelle ausfindig zu machen.

 
Nyaasu
Beiträge: 7.366
Registriert am: 24.08.2008


   

Obscurity
Itse me, Mario

Xobor Forum Software von Xobor | Forum, Fotos, Chat und mehr mit Xobor
Datenschutz