Zwei Fallstudien zur Bereinigung von gehackten Websites
Posted:
Montag, 23. MÃÂÃÂÃÂÃÂÃÂÃÂÃÂärz 2015
Tag fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür Tag werden Tausende von WebsitesÃÂÃÂÃÂàgehackt. Gehackte Websites kÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnen Nutzern Schaden zufÃÂÃÂÃÂÃÂÃÂÃÂÃÂügen, indem sie beispielsweise Schadsoftware verbreiten, personenbezogene Daten sammeln oder die Nutzer ohne deren Wissen auf andere Websites weiterleiten. Daher mÃÂÃÂÃÂÃÂÃÂÃÂÃÂöchten Webmaster gehackte Websites auch schnell bereinigen, doch kann die Beseitigung der durch einen Hack verursachten SchÃÂÃÂÃÂÃÂÃÂÃÂÃÂäden ein komplizierter Prozess sein.
Wir versuchen, Webmastern die Wiederherstellung nach einem Hack mit Funktionen wieÃÂÃÂÃÂàSicherheitsprobleme, derÃÂÃÂÃÂàHilfe fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür Webmaster bei gehackten WebsitesÃÂÃÂÃÂàundÃÂÃÂÃÂàeinem Bereich in unserem Forum nur fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür gehackte WebsitesÃÂÃÂÃÂàzu erleichtern. Vor Kurzem sprachen wir mit zwei Webmastern, deren Websites gehackt wurden, um mehr darÃÂÃÂÃÂÃÂÃÂÃÂÃÂüber zu erfahren, wie sie ihre Websites bereinigen konnten. Wir stellen ihre Geschichten hier in der Hoffnung vor, dass sie anderen Webmastern, die Hackerangriffen zum Opfer gefallen sind, einige hilfreiche AnstÃÂÃÂÃÂÃÂÃÂÃÂÃÂöÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂe geben kÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnen.ÃÂÃÂÃÂàAuÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂerdem mÃÂÃÂÃÂÃÂÃÂÃÂÃÂöchten wir mit diesen Geschichten und weiterem Feedback unsere Dokumentation fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür gehackte Websites verbessern, um deren Bereinigung kÃÂÃÂÃÂÃÂÃÂÃÂÃÂünftig fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür alle einfacher zu gestalten.
FallstudieÃÂÃÂÃÂÃÂ 1: Website eines Restaurants mit mehreren bei Hacks injizierten Skripts
FÃÂÃÂÃÂÃÂÃÂÃÂÃÂür eine mit WordPress erstellteÃÂÃÂÃÂàRestaurantwebsiteÃÂÃÂÃÂàging im Webmaster-Tools-Konto des Restaurants eine NachrichtÃÂÃÂÃÂàvon GoogleÃÂÃÂÃÂàmit der Warnung ein, dass die Website von Hackern verÃÂÃÂÃÂÃÂÃÂÃÂÃÂändert wurde. Zum Schutz von Google-Nutzern wurde die Website in den Suchergebnissen von Google als gehackt gekennzeichnet. Sam, die Webmasterin der Website, sah sich den Quellcode an und bemerkte auf der Website zahlreiche ungewÃÂÃÂÃÂÃÂÃÂÃÂÃÂöhnliche Links mit pharmazeutischen Begriffen wie "Viagra" und "Cialis". Ihr fielen zudem viele Seiten auf, auf denen die Meta-Beschreibungstags imÃÂÃÂÃÂàHTML-CodeÃÂÃÂÃÂàzusÃÂÃÂÃÂÃÂÃÂÃÂÃÂätzliche Inhalte wie "Valtrex in Florida kaufen" aufwiesen. AuÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂerdem enthielten viele Seiten ÃÂâÃÂÃÂÃÂàebenfalls imÃÂÃÂÃÂàHTML-CodeÃÂÃÂÃÂàÃÂâÃÂÃÂÃÂÃÂÃÂÃÂÃÂàversteckte div-TagsÃÂÃÂÃÂàmit Verlinkungen zu zahlreichen Websites.ÃÂÃÂÃÂàKeinen dieser Links hatte Sam hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügt.
Sam entfernte sÃÂÃÂÃÂÃÂÃÂÃÂÃÂämtliche gehackten Inhalte, die sie fand, und reichte danach einen Antrag auf erneute ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂberprÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfung ein. Der Antrag wurde zwar abgelehnt, aber in der Nachricht, die sie von Google erhielt, wurde ihr geraten, nach unbekannten Skripts in denÃÂÃÂÃÂàPHP-Dateien bzw. anderen Serverdateien sowie nach ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂnderungen an derÃÂÃÂÃÂà".htaccess"-DateiÃÂÃÂÃÂàzu suchen. Diese Dateien enthalten oftmals von Hackern hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügte Skripts zur VerÃÂÃÂÃÂÃÂÃÂÃÂÃÂänderung der Website. Bei diesen Skripts sind die gehackten Inhalte in der Regel nur fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür Suchmaschinen erkennbar. FÃÂÃÂÃÂÃÂÃÂÃÂÃÂür normale Nutzer hingegen bleiben sie verborgen. Sam prÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfte alle PHP-Dateien und verglich sie mit den unkompromittierten Kopien in ihrer Sicherung. Datei stellte sie fest, dass den Dateien "footer.php", "index.php" und "functions.php" neue Inhalte hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügt worden waren. Nachdem sie diese Dateien durch die sauberen Sicherungen ersetzt hatte, konnte sie auf ihrer Website keine gehackten Inhalte mehr finden.ÃÂÃÂÃÂàSie stellte daraufhin einen weiteren Antrag auf erneute ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂberprÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfung undÃÂÃÂÃÂàerhielt von Google tatsÃÂÃÂÃÂÃÂÃÂÃÂÃÂächlich die Antwort, dass die Website frei von gehackten Inhalten war.
Doch obwohl Sam die gehackten Inhalte auf ihrer Website bereinigt hatte, wusste sie, dass sie dieÃÂÃÂÃÂàWebsite weiterhin gegen kÃÂÃÂÃÂÃÂÃÂÃÂÃÂünftige Angriffe sichernÃÂÃÂÃÂàmusste. Sie folgte diesen Schritten, um auch in Zukunft die Sicherheit ihrer Website zu gewÃÂÃÂÃÂÃÂÃÂÃÂÃÂährleisten:
FallstudieÃÂÃÂÃÂÃÂ 2: Professionelle Website mitÃÂÃÂÃÂÃÂ vielen schwer zu findendenÃÂÃÂÃÂÃÂ gehackten Seiten
Die Inhaberin eines kleinen GeschÃÂÃÂÃÂÃÂÃÂÃÂÃÂäfts, Maria, die auch ihre eigene Website verwaltet, erhielt in ihren Webmaster-Tools eine Nachricht, dass ihre Website gehackt wurde. Die Nachricht enthielt ein Beispiel einer von Hackern hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügten Seite:ÃÂÃÂÃÂàhttp://example.com/where-to-buy-cialis-over-the-counter/. Sie sprach mit ihrem Hostanbieter, der sich den Quellcode auf der Homepage ansah, aber keine pharmazeutischen Keywords finden konnte. Als ihr Hostanbieter die Website unterÃÂÃÂÃÂàhttp://example.com/where-to-buy-cialis-over-the-counter/ÃÂÃÂÃÂàaufrief, wurde eine Fehlerseite zurÃÂÃÂÃÂÃÂÃÂÃÂÃÂückgegeben. Maria erwarb zudem einen Malware-Scandienst, der auf ihrer Website jedoch keine schÃÂÃÂÃÂÃÂÃÂÃÂÃÂädlichen Inhalte ermitteln konnte.
Daraufhin rief Maria die Webmaster-Tools auf und wandte das Tool "Abruf wie durch Google" auf die von Google bereitgestellte Beispiel-URLÃÂÃÂÃÂàhttp://example.com/where-to-buy-cialis-over-the-counter/ÃÂÃÂÃÂàan. Es wurden keine Inhalte zurÃÂÃÂÃÂÃÂÃÂÃÂÃÂückgegeben. Verwirrt stellte sie einen Antrag auf erneute ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂberprÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfung und erhielt eine Ablehnung. Darin wurde ihr geraten, zwei Dinge zu tun:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (google|yahoo|msn|aol|bing) [OR]
RewriteCond %{HTTP_REFERER} (google|yahoo|msn|aol|bing)
RewriteRule ^([^/]*)/$ /main.php?p=$1 [L]
</IfModule>
Der Hacker hatte dieÃÂÃÂÃÂàmod_rewrite-RegelÃÂÃÂÃÂàeingefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügt, die ihr oben seht. Durch sie werden alle Nutzer, die ÃÂÃÂÃÂÃÂÃÂÃÂÃÂüber bestimmte Suchmaschinen und Suchmaschinen-Crawler auf die Website gelangen, an die Datei "main.php" weitergeleitet, von der sÃÂÃÂÃÂÃÂÃÂÃÂÃÂämtliche gehackten Inhalte generiert werden.ÃÂÃÂÃÂàSolche Regeln kÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnen auch Nutzer weiterleiten, die die Website auf einem MobilgerÃÂÃÂÃÂÃÂÃÂÃÂÃÂät aufrufen.ÃÂÃÂÃÂàAm selben Tag konnte sie dann auch beobachten, dass bei einem neuen Malware-Scan verdÃÂÃÂÃÂÃÂÃÂÃÂÃÂächtige Inhalte in der Datei "main.php" gefunden wurden. Noch dazu bemerkte sie im FTP-Nutzerbereich ihrer Website-Entwicklungssoftware einen unbekannten Nutzer.
Sie entfernte die Datei "main.php",ÃÂÃÂÃÂàdieÃÂÃÂÃÂà".htaccess"-DateiÃÂÃÂÃÂàund den unbekannten Nutzer aus dem FTP-Nutzerbereich ÃÂâÃÂÃÂÃÂàund schon war ihre Website nicht mehr gehackt.
Schritte zur Vermeidung kÃÂÃÂÃÂÃÂÃÂÃÂÃÂünftiger Hacks
Post von Julian Prentice und Yuan Niu, Search Quality Team
(VerÃÂÃÂÃÂÃÂÃÂÃÂÃÂöffentlicht von Johannes Mehlem, Search Quality Team)
Wir versuchen, Webmastern die Wiederherstellung nach einem Hack mit Funktionen wieÃÂÃÂÃÂàSicherheitsprobleme, derÃÂÃÂÃÂàHilfe fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür Webmaster bei gehackten WebsitesÃÂÃÂÃÂàundÃÂÃÂÃÂàeinem Bereich in unserem Forum nur fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür gehackte WebsitesÃÂÃÂÃÂàzu erleichtern. Vor Kurzem sprachen wir mit zwei Webmastern, deren Websites gehackt wurden, um mehr darÃÂÃÂÃÂÃÂÃÂÃÂÃÂüber zu erfahren, wie sie ihre Websites bereinigen konnten. Wir stellen ihre Geschichten hier in der Hoffnung vor, dass sie anderen Webmastern, die Hackerangriffen zum Opfer gefallen sind, einige hilfreiche AnstÃÂÃÂÃÂÃÂÃÂÃÂÃÂöÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂe geben kÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnen.ÃÂÃÂÃÂàAuÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂerdem mÃÂÃÂÃÂÃÂÃÂÃÂÃÂöchten wir mit diesen Geschichten und weiterem Feedback unsere Dokumentation fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür gehackte Websites verbessern, um deren Bereinigung kÃÂÃÂÃÂÃÂÃÂÃÂÃÂünftig fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür alle einfacher zu gestalten.
FallstudieÃÂÃÂÃÂÃÂ 1: Website eines Restaurants mit mehreren bei Hacks injizierten Skripts
FÃÂÃÂÃÂÃÂÃÂÃÂÃÂür eine mit WordPress erstellteÃÂÃÂÃÂàRestaurantwebsiteÃÂÃÂÃÂàging im Webmaster-Tools-Konto des Restaurants eine NachrichtÃÂÃÂÃÂàvon GoogleÃÂÃÂÃÂàmit der Warnung ein, dass die Website von Hackern verÃÂÃÂÃÂÃÂÃÂÃÂÃÂändert wurde. Zum Schutz von Google-Nutzern wurde die Website in den Suchergebnissen von Google als gehackt gekennzeichnet. Sam, die Webmasterin der Website, sah sich den Quellcode an und bemerkte auf der Website zahlreiche ungewÃÂÃÂÃÂÃÂÃÂÃÂÃÂöhnliche Links mit pharmazeutischen Begriffen wie "Viagra" und "Cialis". Ihr fielen zudem viele Seiten auf, auf denen die Meta-Beschreibungstags imÃÂÃÂÃÂàHTML-CodeÃÂÃÂÃÂàzusÃÂÃÂÃÂÃÂÃÂÃÂÃÂätzliche Inhalte wie "Valtrex in Florida kaufen" aufwiesen. AuÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂerdem enthielten viele Seiten ÃÂâÃÂÃÂÃÂàebenfalls imÃÂÃÂÃÂàHTML-CodeÃÂÃÂÃÂàÃÂâÃÂÃÂÃÂÃÂÃÂÃÂÃÂàversteckte div-TagsÃÂÃÂÃÂàmit Verlinkungen zu zahlreichen Websites.ÃÂÃÂÃÂàKeinen dieser Links hatte Sam hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügt.
Sam entfernte sÃÂÃÂÃÂÃÂÃÂÃÂÃÂämtliche gehackten Inhalte, die sie fand, und reichte danach einen Antrag auf erneute ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂberprÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfung ein. Der Antrag wurde zwar abgelehnt, aber in der Nachricht, die sie von Google erhielt, wurde ihr geraten, nach unbekannten Skripts in denÃÂÃÂÃÂàPHP-Dateien bzw. anderen Serverdateien sowie nach ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂnderungen an derÃÂÃÂÃÂà".htaccess"-DateiÃÂÃÂÃÂàzu suchen. Diese Dateien enthalten oftmals von Hackern hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügte Skripts zur VerÃÂÃÂÃÂÃÂÃÂÃÂÃÂänderung der Website. Bei diesen Skripts sind die gehackten Inhalte in der Regel nur fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür Suchmaschinen erkennbar. FÃÂÃÂÃÂÃÂÃÂÃÂÃÂür normale Nutzer hingegen bleiben sie verborgen. Sam prÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfte alle PHP-Dateien und verglich sie mit den unkompromittierten Kopien in ihrer Sicherung. Datei stellte sie fest, dass den Dateien "footer.php", "index.php" und "functions.php" neue Inhalte hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügt worden waren. Nachdem sie diese Dateien durch die sauberen Sicherungen ersetzt hatte, konnte sie auf ihrer Website keine gehackten Inhalte mehr finden.ÃÂÃÂÃÂàSie stellte daraufhin einen weiteren Antrag auf erneute ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂberprÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfung undÃÂÃÂÃÂàerhielt von Google tatsÃÂÃÂÃÂÃÂÃÂÃÂÃÂächlich die Antwort, dass die Website frei von gehackten Inhalten war.
Doch obwohl Sam die gehackten Inhalte auf ihrer Website bereinigt hatte, wusste sie, dass sie dieÃÂÃÂÃÂàWebsite weiterhin gegen kÃÂÃÂÃÂÃÂÃÂÃÂÃÂünftige Angriffe sichernÃÂÃÂÃÂàmusste. Sie folgte diesen Schritten, um auch in Zukunft die Sicherheit ihrer Website zu gewÃÂÃÂÃÂÃÂÃÂÃÂÃÂährleisten:
- Das CMS (Content-Management-System), z.ÃÂÃÂÃÂÃÂ B. WordPress, Joomla oder Drupal, mit der jeweils neuesten Version auf dem aktuellen Stand halten und sicherstellen, dass auch die Plug-ins aktuell sind
- Darauf achten, dass fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür das Konto, ÃÂÃÂÃÂÃÂÃÂÃÂÃÂüber das auf die administrativen Funktionen des CMS zugegriffen wird, ein schwer zu erratendes und einzigartiges Passwort verwendet wird
- FÃÂÃÂÃÂÃÂÃÂÃÂÃÂür die Anmeldung dieÃÂÃÂÃÂàBestÃÂÃÂÃÂÃÂÃÂÃÂÃÂätigung in zwei SchrittenÃÂÃÂÃÂàaktivieren, falls das CMS dies unterstÃÂÃÂÃÂÃÂÃÂÃÂÃÂützt. Dieser Vorgang wird auch Zwei-Faktor-Authentifizierung oder Authentifizierung in zwei Schritten genannt. Dasselbe Verfahren wird auch fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür das Konto empfohlen, das fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür die Passwortwiederherstellung verwendet wird. Die meisten E-Mail-Anbieter wieÃÂÃÂÃÂàGoogle,ÃÂÃÂÃÂàMicrosoftÃÂÃÂÃÂàoderÃÂÃÂÃÂàYahooÃÂÃÂÃÂàunterstÃÂÃÂÃÂÃÂÃÂÃÂÃÂützen dieses Verfahren.
- Sicherstellen, dass die installierten Plug-ins und Designs von einer vertrauenswÃÂÃÂÃÂÃÂÃÂÃÂÃÂürdigen Quelle stammen ÃÂâÃÂÃÂÃÂàraubkopierte Plug-ins oder Designs enthalten oft Code, der Hackern das Eindringen noch leichter macht!
FallstudieÃÂÃÂÃÂÃÂ 2: Professionelle Website mitÃÂÃÂÃÂÃÂ vielen schwer zu findendenÃÂÃÂÃÂÃÂ gehackten Seiten
Die Inhaberin eines kleinen GeschÃÂÃÂÃÂÃÂÃÂÃÂÃÂäfts, Maria, die auch ihre eigene Website verwaltet, erhielt in ihren Webmaster-Tools eine Nachricht, dass ihre Website gehackt wurde. Die Nachricht enthielt ein Beispiel einer von Hackern hinzugefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügten Seite:ÃÂÃÂÃÂàhttp://example.com/where-to-buy-cialis-over-the-counter/. Sie sprach mit ihrem Hostanbieter, der sich den Quellcode auf der Homepage ansah, aber keine pharmazeutischen Keywords finden konnte. Als ihr Hostanbieter die Website unterÃÂÃÂÃÂàhttp://example.com/where-to-buy-cialis-over-the-counter/ÃÂÃÂÃÂàaufrief, wurde eine Fehlerseite zurÃÂÃÂÃÂÃÂÃÂÃÂÃÂückgegeben. Maria erwarb zudem einen Malware-Scandienst, der auf ihrer Website jedoch keine schÃÂÃÂÃÂÃÂÃÂÃÂÃÂädlichen Inhalte ermitteln konnte.
Daraufhin rief Maria die Webmaster-Tools auf und wandte das Tool "Abruf wie durch Google" auf die von Google bereitgestellte Beispiel-URLÃÂÃÂÃÂàhttp://example.com/where-to-buy-cialis-over-the-counter/ÃÂÃÂÃÂàan. Es wurden keine Inhalte zurÃÂÃÂÃÂÃÂÃÂÃÂÃÂückgegeben. Verwirrt stellte sie einen Antrag auf erneute ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂberprÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfung und erhielt eine Ablehnung. Darin wurde ihr geraten, zwei Dinge zu tun:
- Die Version ihrer Website ohne "www" zu prÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfen, weil Hacker hÃÂÃÂÃÂÃÂÃÂÃÂÃÂäufig versuchen, Inhalte in Ordnern zu verbergen, die vom Webmaster mÃÂÃÂÃÂÃÂÃÂÃÂÃÂöglicherweise ÃÂÃÂÃÂÃÂÃÂÃÂÃÂübersehen werden
- DieÃÂÃÂÃÂà".htaccess"-DateiÃÂÃÂÃÂàauf neue Regeln zu prÃÂÃÂÃÂÃÂÃÂÃÂÃÂüfen
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (google|yahoo|msn|aol|bing) [OR]
RewriteCond %{HTTP_REFERER} (google|yahoo|msn|aol|bing)
RewriteRule ^([^/]*)/$ /main.php?p=$1 [L]
</IfModule>
Der Hacker hatte dieÃÂÃÂÃÂàmod_rewrite-RegelÃÂÃÂÃÂàeingefÃÂÃÂÃÂÃÂÃÂÃÂÃÂügt, die ihr oben seht. Durch sie werden alle Nutzer, die ÃÂÃÂÃÂÃÂÃÂÃÂÃÂüber bestimmte Suchmaschinen und Suchmaschinen-Crawler auf die Website gelangen, an die Datei "main.php" weitergeleitet, von der sÃÂÃÂÃÂÃÂÃÂÃÂÃÂämtliche gehackten Inhalte generiert werden.ÃÂÃÂÃÂàSolche Regeln kÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnen auch Nutzer weiterleiten, die die Website auf einem MobilgerÃÂÃÂÃÂÃÂÃÂÃÂÃÂät aufrufen.ÃÂÃÂÃÂàAm selben Tag konnte sie dann auch beobachten, dass bei einem neuen Malware-Scan verdÃÂÃÂÃÂÃÂÃÂÃÂÃÂächtige Inhalte in der Datei "main.php" gefunden wurden. Noch dazu bemerkte sie im FTP-Nutzerbereich ihrer Website-Entwicklungssoftware einen unbekannten Nutzer.
Sie entfernte die Datei "main.php",ÃÂÃÂÃÂàdieÃÂÃÂÃÂà".htaccess"-DateiÃÂÃÂÃÂàund den unbekannten Nutzer aus dem FTP-Nutzerbereich ÃÂâÃÂÃÂÃÂàund schon war ihre Website nicht mehr gehackt.
Schritte zur Vermeidung kÃÂÃÂÃÂÃÂÃÂÃÂÃÂünftiger Hacks
- Verwendet mÃÂÃÂÃÂÃÂÃÂÃÂÃÂöglichst keinÃÂÃÂÃÂàFTP fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür die ÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂbertragung von Dateien auf eure Server. FTP verschlÃÂÃÂÃÂÃÂÃÂÃÂÃÂüsselt Traffic nicht, also auch keine PasswÃÂÃÂÃÂÃÂÃÂÃÂÃÂörter. Verwendet stattdessen SFTP, denn zum Schutz gegen Eindringlinge, die den Netzwerk-Traffic ausspÃÂÃÂÃÂÃÂÃÂÃÂÃÂähen, verschlÃÂÃÂÃÂÃÂÃÂÃÂÃÂüsselt SFTP alles, einschlieÃÂÃÂÃÂÃÂÃÂÃÂÃÂÃÂlich eures Passworts.
- PrÃÂÃÂÃÂÃÂÃÂÃÂÃÂüft die Berechtigungen fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür sensible Dateien wieÃÂÃÂÃÂà".htaccess"-Dateien. Bei Bedarf kann euch eventuell euer Hostanbieter helfen. Mit derÃÂÃÂÃÂà".htaccess"-DateiÃÂÃÂÃÂàkÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnt ihr eure Website verbessern und schÃÂÃÂÃÂÃÂÃÂÃÂÃÂützen, doch sie kann auch fÃÂÃÂÃÂÃÂÃÂÃÂÃÂür bÃÂÃÂÃÂÃÂÃÂÃÂÃÂösartige Hacks genutzt werden, wenn es jemandem gelingt, auf sie zuzugreifen.
- Seid wachsam und achtet auf neue und unbekannte Nutzer im Administrationsbereich oder an anderen Orten, an denen sich mÃÂÃÂÃÂÃÂÃÂÃÂÃÂöglicherweise Nutzer befinden, die eure Website manipulieren kÃÂÃÂÃÂÃÂÃÂÃÂÃÂönnen.
Post von Julian Prentice und Yuan Niu, Search Quality Team
(VerÃÂÃÂÃÂÃÂÃÂÃÂÃÂöffentlicht von Johannes Mehlem, Search Quality Team)



