• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Index wird dauernd gehackt

lacido

Mitglied
Hallo zusammen,

ich habe seit einigen Wochen das Problem daß dauernd, im abstand von ca. 1 Woche, meine HP gehackt wird.

Diese ist bei Web.de gehostet, die haben mir geraten das Passwort zu ändern, darauf bin ich auch schon gekommen, mehr Hilfe konten sie mir nicht anbieten, hatten wohl keine Lust sich darum zu kümmern.

Das ganze läuft so ab: meine Index.php wird nicht überschrieben oder gelöscht, dafür aber eine Index.htm ins rootverzeichnis kopiert, so daß natürlich diese zuerst anspringt. In der Index.htm läuft eine Animation ab die auf die Probleme der arabischen Welt hinweist.

Klar ist die Beseitigung nicht schwierig, aber trotzdem lästig, schließlich kontrolliert man nicht jeden Tag die HP.

Gibt es hier nun einen Eintrag in der .htaccess der das Kopieren auf den Server unterbindet bzw. unmöglich macht oder das Starten einer Index.htm verhindert und weiterleitet auf Index.php ?

Mir ist es schon egal wie, hauptsache der Zirkus hört auf.


Vielen Dank für Eure Mühe,

Gruß Lacido
 
Hallo,

vielen Dank für Deine Mühe, habe ich auch schon kontrolliert, alle Javascripts zum Testen entfernt, da ich keine zur HP unbedingt benötige, trotzdem war der Kram 1 Woche später wieder drauf.

Bei allen Benutzeranfragen wird über html_special_chars nochmal vorher gefiltert.

Vielen Dank

Lacido
 
JavaScript ist für solche Angriffe auch eher weniger relevant. Wichtiger sind die von dir verwendeten serverseitigen Programmiersprachen, also vermutlich PHP. Schau dir diese Scripte an - nicht JavaScript - und analysiere mögliche Löcher.

Auch interessant könnte eine Logfileanalyse sein. Du siehst sicher zu welchem Zeitpunkt diese HTML-Datei geschrieben wird, also schau nach was zu dem Zeitpunkt an Request an deiner Webseite ankam.
 
Schreibe uns doch einfach mal den Link zu deiner Seite. Ich würde dir sehr gerne bei der Suche nach Sicherheitslücken helfen.
 
Hmmm... und du bist dir sicher, dass du gehackt wurdest? Hört sich nicht so an, denn wie sollten sie dein neues Passwort auch noch herausfinden? Ausserdem ist es sehr untypisch für Blackhats einfach nur eine html-Seite zu hinterlassen.
 
Zurück
Oben