Seite 1 von 1

Hilfe! Mein Forum wurde gehackt!

Verfasst: 20.06.2010 19:37
von HEADLINE
Hallo Leute,

mein Forum sowie mein Onlineshop wurde heute gehackt.

Bei meinen Seiten wurden die Original –index.php ersetzt.
Diverse Dateien wie z.B. die .htaccess gelöscht.
Da ich von allem Sicherheitskopien habe konnte ich somit meine Seiten wieder reparieren.

Wie ist es möglich, dass sich jemand bei mir ins Webspace/Server reinhackt?
Beziehungsweise wie kann ich das sicherer machen?

Mein Passwort für den FTP-Zugang habe ich vorsichtshalber geändert.

Mein Virenprogramm hat nicht angeschlagen bzw. bei einem Komplettscan wurde nichts auf meiner Festplatte gefunden.

Gehackt wurde von:

hacked by team mosta

[ externes Bild ]
Screenshot der index.php

Hat jemand von Euch Erfahrung damit bzw. kann mir jemand sagen wie ich mich zukünftig besser schützen kann?

Gruß, HEADLINE

Re: Hilfe! Mein Forum wurde gehackt!

Verfasst: 20.06.2010 19:48
von Mahony
Hallo
Siehe dazu KB:gehackt

Grüße: Mahony

Re: Hilfe! Mein Forum wurde gehackt!

Verfasst: 20.06.2010 19:49
von aurora876
als erstes solltest du ALLE passwörter ändern und zusehen, das du die aktuellsten versionen deiner software auf dem server hast.

Re: Hilfe! Mein Forum wurde gehackt!

Verfasst: 20.06.2010 19:50
von DeepSurfer
99 % der Fälle wurde das FTP Passwort erraten und schon ist der Angreifer auf Deinem Webspace.
davon fallen auch einiges an Passwortklau wenn ein PC kompromittiert ist und die Hacker einfach abwarten was derjenige an Verbindungen aufbaut. Darunter sind auch an und ab alte Freunde die mal einen Zugang besassen und sich nun einen Spass daraus machen einen zu Ärgern.

Hast Du einen Root-Server so sind auch alle anderen Zugänge potenziell angreifbar.
Bei einem Rooty einfach mal die auth.log anschauen, da wirst Du überrascht sein was alles versucht wird.
Das Hackprogramm ist ein reines PING und PORT Scanner der einfach aus einer User/pass Liste versucht sich ein zu loggen, ist ein Login Positiv wird eine mail verschickt mit den Daten.



So wie es aussieht hast Du einen 1und1 Webspace mit Shopsystem, da liegt es nahe das Dein Passwort ausgeraten wurde, solltest wie schon hier erwähnt ALLE Passwörter deines 1und1 Webspace Ändern. Damit sind auch die Passwörter Deines 1und1 Kundenzugang gemeint.

Re: Hilfe! Mein Forum wurde gehackt!

Verfasst: 20.06.2010 19:58
von HEADLINE
Danke für Eure Antworten!

Nun denn, da mache ich mich mal ans Werk alles zu ändern! :-?


Wenn man bei Google "hacked by team mosta" eingibt werden unzählig viele Einträge angezeigt, dieser Hacker ist wohl sehr aktiv! :o

Re: Hilfe! Mein Forum wurde gehackt!

Verfasst: 20.06.2010 20:32
von aurora876
HEADLINE hat geschrieben: Wenn man bei Google "hacked by team mosta" eingibt werden unzählig viele Einträge angezeigt, dieser Hacker ist wohl sehr aktiv! :o
der hat eindeutig zuviel freizeit!