Wissensdatenbank
1 000 FAQs, 500 Anleitungen und erläuternde Videos. Hier gibt es nur Lösungen!
FTP-/Websitenproblem beheben
Diese Anleitung erklärt, warum ein FTP-Konto (und meistens auch der Webhosting) plötzlich gesperrt werden kann.
Vorwort
- Infomaniak verwendet auf allen Shared-Servern eine Antiviruslösung, um die Verbreitung von Viren über FTP und Skripte zu bekämpfen.
- Der Antivirus kann erkennen:
- mögliche Hackerangriffe auf FTP-Konten
- das absichtliche oder unbeabsichtigte Senden von Dateien (WordPress-Themes, betrügerische Module usw.), die Codezeilen oder schädliche Einbindungen enthalten
Erkennung schädlicher Dateien
Der Antivirus scannt alle gesendeten Dateien, die kleiner als 1 MB sind, um das Hochladen von Viren/Spam-Skripten usw. zu verhindern.
Wenn ein verdächtiges Element erkannt wird, wird das Passwort des FTP-Kontos automatisch geändert und die betroffenen Dateien auf dem Server gesperrt (FTPban).
Der FTP-Server sendet dann an den FTP-Client eine Nachricht wie
550 Virus Detected and Removed: botnet.infomaniak.5.UNOFFICIALoder auch
550 Virus Detected and Removed: winnow.botnet.ff.trojans.15900.UNOFFICIAL
Was tun, wenn das Konto gesperrt ist?
Wenn Ihr FTP-Konto plötzlich gesperrt wird, erhalten Sie eine E-Mail; folgen Sie dem darin angegebenen Verfahren, um die Situation zu entschärfen. Insbesondere:
- Reinigen Sie Ihre Website und analysieren Sie, was Sie auf den Server hochladen wollten.
- Überprüfen Sie, ob die von Ihnen verwendeten Webanwendungen und CMS auf dem neuesten Stand sind:
- Die Ursache für die meisten Hackerangriffe ist ein Sicherheitsmangel in veralteten Webanwendungen oder zu schwache Passwörter.
Das Problem endgültig lösen
Um zu verhindern, dass Ihre Website erneut gehackt und gesperrt wird, führen Sie die folgenden Maßnahmen durch:
Veröffentlichen Sie auf keinen Fall dieselben kontaminierten Dateien erneut auf Ihrem Hosting, da die Website erneut gesperrt würde.
- Aktualisieren Sie die verwendeten Webanwendungen (WordPress, Joomla usw.) und Erweiterungen.
- Löschen Sie nicht verwendete Webanwendungen.
- Ändern Sie das Passwort für alle Ihre FTP-Konten.
- Ändern Sie die Passwörter für den Zugriff auf Webanwendungen (WordPress, Joomla usw.).
- Ändern Sie das Passwort der MySQL-Datenbankbenutzer.
- Löschen Sie die MySQL-Datenbankbenutzer, die Sie nicht verwenden.
- Verwenden Sie jedes Mal ein anderes Passwort, das komplex ist und mindestens 8 Zeichen enthält.
- Starten Sie einen manuellen Virenscan auf Ihrem Hosting.
- Installieren und verwenden Sie einen aktuellen Virenscanner (unabhängig vom Betriebssystem).
- Nehmen Sie diesen anderen Leitfaden zur Kenntnis, wenn Sie nach Informationen zur Überwachung und Behebung von Sicherheitslücken in den gehosteten Skripten suchen.
Wenn Ihre Website nach der Reinigung nicht funktioniert, müssen Sie möglicherweise einige gelöschte Dateien durch gesunde Dateien ersetzen.
Link zu dieser FAQ:
War diese FAQ nützlich?