Hallo Forum!
Am Wochenende wurde eine meiner Webseiten gehackt. Wenn man die Seite öffnete, wurde mittels JS ein Trojaner ins System installiert, wenn das eigene Antivirusprogramm geschlafen hat.
Im Prinzip wurde auf dem Server jede index.php oder index.html geöffnet und ein cryptisches Javascript eingefügt. In PHP-Dateien befand sich dieses ganz oben, in HTML-Dateien immer vor dem </body>-Tag. Das geschah auch auf allen 7 Subdomains.
Das Script füge ich als Text-Datei bei, bitte nicht als HTML oder so ausführen.
Zwar konnte ich die Dateien wieder bereinigen, frage mich natürlich auch, wie das kommen konnte. Hat sich jemand FTP-Zugriff verschaffen müssen, um in die Dateien schreiben zu können, oder ging das auch irgendwie anders?
Ich würde mich über Hinweise freuen, weil ich die Sicherheitslücke gerne gefixt hätte.
MfG
Alex
Am Wochenende wurde eine meiner Webseiten gehackt. Wenn man die Seite öffnete, wurde mittels JS ein Trojaner ins System installiert, wenn das eigene Antivirusprogramm geschlafen hat.
Im Prinzip wurde auf dem Server jede index.php oder index.html geöffnet und ein cryptisches Javascript eingefügt. In PHP-Dateien befand sich dieses ganz oben, in HTML-Dateien immer vor dem </body>-Tag. Das geschah auch auf allen 7 Subdomains.
Das Script füge ich als Text-Datei bei, bitte nicht als HTML oder so ausführen.
Zwar konnte ich die Dateien wieder bereinigen, frage mich natürlich auch, wie das kommen konnte. Hat sich jemand FTP-Zugriff verschaffen müssen, um in die Dateien schreiben zu können, oder ging das auch irgendwie anders?
Ich würde mich über Hinweise freuen, weil ich die Sicherheitslücke gerne gefixt hätte.
MfG
Alex
Kommentar