Sicherheit - Warnmeldung vom Kundenservice - was tun?
Autor: Georg B.Hallo an Alle.
Bekam vom Service von 1&1 folgende Meldung - was kann ich tun. Habe die Ordner auf meinem Computer mit Kaspersky 2017 geprüft und es wurde nichts gefunden. Habe dann die geprüften Dateien erneut hochgeladen. Passwort wurde von mir ebenfalls geändert und ich kann mir nicht vorstellen, dass wirklich jemand auf der Seite war, aber wieso dann die Warnung? Den im Text erwähnten Ordner "img" habe ich gelöscht.
Bin für jede Hilfe dankbar.
MfG
vielen Dank für Ihre Anfrage. Die beiden von Ihnen angesprochenen Mailings stammen tatsächlich von uns und wurden von unserer Sicherheitsabteilung an Sie gesendet. Diese hat nun nochmals eine Prüfung durchgeführt und konnte uns folgendes Ergebnis mitteilen: Der webspace wurde analysiert mit folgendem Ergebnis: The following Insecure files were locked (to be updated): ~/start/index.php The following Foreign files were locked (to be deleted): ~/img/zn/produtos/01/5415151/6521659865632/1185748755415412/fas78f4sag54gr/fsdaf1sdag1581ag745aer/Boleto/1/Boleto001.php /kunden/homepages/10/d185461963/htdocs/img/zn /kunden/homepages/10/d185461963/htdocs/img/system /kunden/homepages/10/d185461963/htdocs/img /kunden/homepages/10/d185461963/htdocs/images/v5t3gt34g65 /kunden/homepages/10/d185461963/htdocs/start/arshell.php /kunden/homepages/10/d185461963/htdocs/start/boom.php /kunden/homepages/10/d185461963/htdocs/start/god.php /kunden/homepages/10/d185461963/htdocs/php-files/god.php /kunden/homepages/10/d185461963/htdocs/php-files/boom.php Allerdings wurde der Ordner "img" von Gestern auf heute gelöscht. Das heißt hier muss dringend nochmals eine Prüfung von Ihrer Seite erfolgen. Eventuell muss auch das von Ihnen verwendete Programm geupdate werden da in diesem eventuell eine Sicherheitslücke besteht. Ich hoffe Ihnen mit diesen Informationen weitergeholfen zu haben.
Hast du vorher ein CMS System am Server laufen gehabt, bevor du WSX5 raufgespielt hast? Das deutet mir darauf hin, dass du vorher nicht den Server gelöscht hast und WSX5 einfach darüber gespielt hast.
Ich würde alles am SErver löschen und nochmals "Alles" raufladen. (Vorsicht wenn du ein Gästebuch hast, denn dann löscht du auch die Kommentare wenn du keine Datenbank verwendest)
mach dir ein neues VZ speil die neuen Hp da sein und stell in deinen Webspace da dann das auch das neuen VZ das ist am besten
Autor
Danke für die Antworten - habe jetzt alles gelöscht und nochmals neu aufgespielt und wie es scheint ist es jetzt in Ordnung.