Wartungsmodus

Der Tages(b)log war heute gegen Abend Ziel eines Hackerangriffs, der durch das Einschleusen einer schadhaften php-Datei in den Webspace meinen Serverteil zur Spamschleuder gemacht hat. Binnen kurzer Zeit wurden vermutlich mehr als 5.000 Emails versandt.

Die Sicherheitslücke ist vermutlich ein Plugin namens Gallery von Nucleus CMS, das gezielt aufgerufen und infiziert wurde. Dieses Plugin befand sich deaktiviert auf meinem Server, was jedoch nicht vor dem Angriff geschützt hat. Offenbar hat ein Hacker den Code geknackt und sich damit Zugang zu Webseiten verschafft, die mit Nucleus CMS arbeiten.

Dank der erwünschten und schnellen Reaktion meines Webhosters Domainfactory konnten sowohl die schadhaften Scripte, als auch der Spamversand zügig gestoppt werden. Im kostenfreien Dialog mit der Technik wurden alle schadhaften Dateien gelöscht und sowohl Datenverluste als auch weiterer Spam verhindert.

Mögliche weitere Sicherheitslücken wurden durchgesprochen und geschlossen. Dafür danke ich Domainfactory sehr, die mich heute wieder einmal davon überzeugt haben, daß es für mich keinen besseren Webhoster gibt.

Selbstverständlich werde ich morgen die Logfiles auswerten und den Angreifer identifizieren lassen. Mir sind zwar keine Kosten entstanden, doch vielleicht ergeben sich ja Ahndungsmöglichkeiten.

Für einen weiteren Fall der Fälle habe ich nun eine Wartungsseite generiert, die den künftigen Schock eines Textes wie vorhin „Diese Präsenz ist derzeit nicht verfügbar“ ein wenig mildert.

Vielen Dank auch für Eure Geduld.

P.S.: Andere von mir betreute Seiten haben dieses Plugin nicht.

4 Kommentare zu „Wartungsmodus“

  1. Das war schon komisch, als ich die Nachricht las, "auf diese Seite ist kein Zugang".

    Können die Hacker auch auf meine PC übergreifen, nur wenn ich deine Seite anklicke?

    Oder kann da gar nichts passieren?

  2. … meine Befürchtung, als ich die von Dir genannte Fehlermeldung beim Aufruf des Tages(b)logs angezeigt bekam, war eine ganz andere – dagegen ist ein Hacker-Angriff noch relativ harmlos….

    Trotzdem ärgerlich – aber auch gleichzeitig erfreulich, daß sich die Qualitäten Deines (und meines!) Hosters mal wieder bestätigt haben. Ich fühle mich ebenfalls sehr gut aufgehoben.

    Und es ist beruhigend zu wissen, daß das vermutlich verdächtige Plugin nicht noch auf andere, von Dir betreute Seiten, liegt. Es erspart Dir jedenfalls Arbeit 😆

    Viele Zitantengrüße von
    Christa

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert