seite gehakt

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • seite gehakt

    heute hat einer meiner kunden folgende mail erhalten:
    Sehr geehrte Damen und Herren,

    leider müssen wir Ihnen mitteilen, dass eine Ihrer Websites auf dem
    Rechner mailer2-1.key-systems.net heute morgen durch einen externen Eingriff
    gehackt wurde.
    Wir möchten Sie daher bitten, die "index.html" bzw. die Datei "index.php"
    erneut auf den Rechner hochzuladen.

    Desweiteren möchten wir Sie bitten, von der Verwendung des weit
    verbreiteten PHPNuke Forums Abstand zu nehmen, da über eine solche
    Installation der Einstieg in das System erst ermöglicht wurde.
    der kunde hatte mir heute morhen die zugangsdaten für seinen server mitgeteilt (telefon). ich hatte mich daraufhin in den kundenbereich seines
    anbieters eingeloggt, aber nichts verändert oder per ftp daten
    hochgeladen.
    jetzt gibts natürlich PANIK.
    kennt sich einer aus oder weiß was es bedeutet. die index.php fehlt aus der seite. also alles weiß.

    Wo kämen wir hin, wenn jeder sagte: Wo kämen wir hin? und keiner ginge, um zu sehen, wohin wir kämen, wenn wir gingen?

  • #2
    möglich das diese mail auch ein hoax bzw. fake ist?

    ruf mal bei deinem provider an und lasse dich mit dem 1st level supporter verbinden und kläre die sache mal ab. (checke auch mal die logfiles)

    wird denn beim aufruf der seite etwas verändert dargestellt?

    Kommentar


    • #3
      die seite ist weg. email kommt tatsächlich vom provider

      Wo kämen wir hin, wenn jeder sagte: Wo kämen wir hin? und keiner ginge, um zu sehen, wohin wir kämen, wenn wir gingen?

      Kommentar


      • #4
        habs gerade nochmal probiert. die seite is wieder da.
        naja, wer weiß. ich muß halt morgen mal da anrufen.

        wie is das eigentlich, wenn man schon um 18 Uhr
        feierabend hat.

        Wo kämen wir hin, wenn jeder sagte: Wo kämen wir hin? und keiner ginge, um zu sehen, wohin wir kämen, wenn wir gingen?

        Kommentar


        • #5
          doch nicht mehr da. das war die seite aus dem cache.

          jetzt kommt
          forbidden
          ich hatte beim login einmal das passwort falsch geschrieben.
          kann es sein, das der provider dann gleich panik schiebt
          und erstmal alles sperrt?

          Wo kämen wir hin, wenn jeder sagte: Wo kämen wir hin? und keiner ginge, um zu sehen, wohin wir kämen, wenn wir gingen?

          Kommentar


          • #6
            PHPNuke halt ... so ein Scheunentor hat wohl kaum ein Provider gerne drauf ...
            carpe noctem

            [color=blue]Bitte keine Fragen per EMail ... im Forum haben alle was davon ... und ich beantworte EMail-Fragen von Foren-Mitgliedern in der Regel eh nicht![/color]
            [color=red]Hinweis: Ich bin weder Mitglied noch Angestellter von ebiz-consult! Alles was ich hier von mir gebe tue ich in eigener Verantwortung![/color]

            Kommentar


            • #7
              das is es ja, ich hab gar kein phpnuke auf dem server.

              Wo kämen wir hin, wenn jeder sagte: Wo kämen wir hin? und keiner ginge, um zu sehen, wohin wir kämen, wenn wir gingen?

              Kommentar


              • #8
                also, ich hab gerade mit meinem provider gesprochen. er meinte,
                das jemand von ausserhalb ein php-script auf deren server geladen
                hat, welches einige (unter anderem die meines kunden) index.htm,
                index.html, index.php gegen eine leere index.html ausgetauscht hat.

                wie kann sowas passieren. dazu müssen doch schreibrechte vergeben sein, oder?

                Wo kämen wir hin, wenn jeder sagte: Wo kämen wir hin? und keiner ginge, um zu sehen, wohin wir kämen, wenn wir gingen?

                Kommentar

                Lädt...
                X