Webseite gehackt – was tun?

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Webseite gehackt – was tun?

    Hallo Community

    Ich war in letzter Zeit nicht mehr so aktiv hier, aber nun bin ich auf ein Problem gestossen das mich nicht in Ruhe lässt.
    Ich hoffe ihr könnt mir ein wenig helfen bzw. Tipps geben bzw. aufklären. Ich wäre euch sehr dankbar.

    Dann schildere ich mal das Problem:
    Ich wollte eine eigene Webseite mit eigener Domain machen. Da ich aus der Schweiz bin habe ich meine Domain bei Switchpuls registriert.
    Doch das wahre Problem stellte sich dann bei der Suche nach einem günstigen Hoster, bei dem ich meine eigene Domain verwenden kann.
    Ich habe mich bei Teraweb.ch registriert, leider ohne vorher gross zu überprüfen wie seriös die Seite ist.
    In der ersten Woche gab es eigentlich keine Probleme, doch dann wurde meine Seite 2x gehackt (das zweite mal von "Team Digi7al").
    Beide male habe ich einfach meine HTML, CSS und sonstige Dokumente erneut hochgeladen, danach wurde die Seite wieder richtig angezeigt.
    Doch, ich habe bemerkt das meine Webseite jetzt auch unter einer anderen Domain angezeigt wird. Und zwar unter "Reddirtalert.com".

    Naja, was soll ich sonst noch sagen. Ich bin was Webseiten angeht eigentlich ein ziemlicher Noob. Zumindest wenn es um die Verwaltung und all das geht. Von daher weiss ich jetzt gar nicht genau was passiert ist. Jedoch befürchte ich etwas schlimmes.
    Was soll/kann ich eurer Meinung tun? Ich denke ich sollte mein Account bei Teraweb schliessen, oder ist es normal das man von Hackern so getrollt wird :wacko: ? Aber damit wäre wohl kaum alle Probleme gelöst, oder? Irgendwie befürchte ich, dass ich ziemlich grosse Probleme habe :heul: .

    Ausserdem würde es mich interessieren, wie ich es denn hätte besser machen können, bzw. wie ich es das nächste mal besser machen kann.
    Ich weiss ja, das dies eigentlich nicht das richtige Forum ist, aber ich weiss sonst nicht wo ich sonst nachfragen soll. Ihr könntet mir auch einfach Tipps geben wo ich weitere Informationen finde. Ich wäre zumindest sehr froh darüber, denn ich fühle mich irgendwie ein bisschen überfordert. Ich dachte bis jetzt ja immer, dass ich über die Gefahren des WWWs gut bescheid weiss, doch scheinbar habe ich mich da sehr getäuscht.

    Schon mal Dank im voraus. Ich hoffe ich bin mit meiner Frage hier nicht ganz fehl am Platz ^^ .


    meine Schnecke i@________________________________________________________________________________________
    bitte nicht drauf treten!
  • Die Motivation hinter dieser Tat ist mir irgendwie total schleierhaft. Besonders was es die kopie angeht.

    Um das Problem zu beheben würde ich vorschlagen, erst mal alle Passwörter (FTP, Datenbanken und Kundenlogin beim hoster) ändern. Und dann auch ein Passwort, dass nicht zu sehr an das alte anlehnt.

    Gegen die Kopie kannst du nicht wirklich was machen, außer eine nette Mail zu schreiben.

    MfG SDX
  • Danke SDX für deine Antwort.

    Ich habe nun sämtliche Passwörter geändert. Auf die Idee bin ich peinlicher weise gar nicht gekommen :pinch: .

    Wegen der Kopie muss ich noch schauen was ich tun werde. Möglicherweise wurde ja auch diese Seite gehackt und mit meiner Webseite "zugemüllt".
    Auch ich verstehe die Motivation hinter der Tat nicht, genau das hat mich ja verunsichert. Nicht das ich dann plötzlich für irgendetwas zahlen muss, oder das ich gar rechtliche Probleme kriege.
    Ich muss schauen wie ich diese Seite kontaktieren kann.

    Ich weiss auch nicht, ob es nicht besser wäre den Hoster zu wechseln. Ich denke sollte die Webseite noch einmal gehackt werden, trotz neuem Passwort bleibt mir wohl nichts anderes übrig.

    Wie auch immer, mir bleibt wohl nichts anderes übrig als abzuwarten und zu beobachten.

    Noch einmal herzlichen Dank SDX


    meine Schnecke i@________________________________________________________________________________________
    bitte nicht drauf treten!
  • Auch dir herzlichen Dank, Tezla. Ich weiss nicht was der Hoster dagegen tut, aber er weiss zumindest von dem Angriff. Denn der erste Angriff hat auch ihn betroffen, die Seite war wie meine zwar erreichbar, zeigte aber die Hackermeldung an. Die Seite war dann aber schnell wieder zurückgestellt.


    Das verrückte ist ja, dass es zwei verschiedene Hacker waren. Die ersten waren das "Team Haxorsistz" (letzten Donnerstag), die dann sogar auf ihre Webseite und Facebookseite hinwiesen. Die Nachricht nach dem Hack war so etwas wie: "Die Sicherheit dieser Seite ist nicht gut ... blabla ... wir haben nur die HTML-Dokumente geändert ... blabla".

    Der zweite Hack kam wie bereits erwähnt vom "Team Digi7al". Diese verwiesen auf ihren Twitterlink.
    Ich weiss ja nicht ob das so typisch für Hacker ist, aber mir kommt es schon etwas merkwürdig vor.

    Ich frage mich natürlich auch ob diese Angriffe möglicherweise mit dem Hoster zusammenhängen ?( .

    Ich habe jetzt eben mal mein Passwort geändert und eine E-Mail an die Betreiber der Reddirtalert.com-Seite geschickt.
    Ich hoffe mal, dass es zu keinen weiteren Attacken kommt, sonst muss ich eben weiterschauen.

    Und noch eine kleine Frage, kann die Polizei denn etwas dagegen tun? Oder ist es einfach wichtig diese darüber zu informieren?


    meine Schnecke i@________________________________________________________________________________________
    bitte nicht drauf treten!
  • Glaube die Polizei tut herzlichst wenig gegen sowas :/ Sie schaffen ja nichtmal bei Cybermobbing wirklich was.
    Du solltest aber vieleicht wirklich den Hoster wechseln.. denn meistens sagen "Hacker" die Wahrheit wenn sie sagen dass es einfach war. Das rechtfertigt ihre Taten aber natürlich nicht.

    Diese doppelte Veröffentlichung ist allerdings noch ein Schritt zu weit denn immerhin ist das ein Verstoß gegen Urheberrechte. Nehme stark an dass der Betreiber dieses Hosters das verstehen und die Seite runternehmen wird.

    Blöde wenn sowas passiert x-x

    Frage mich nur, kann man auch als User da irgendwas machen oder liegt die Sicherheit ausschließlich beim Betreiber des Webdienstes?
    Btw. du hast schon ein starkes Passwort gewählt, oder? (mit Sonderzeichen, etc)

    Willst du auf diese Drachen und -eier klicken?
    Sie werden sich freuen ;)
  • Das Passwort war sicher. Es hatte zumindest Kleinbuchstaben, Grossbuchstaben, Ziffern und Sonderzeichen.
    Aber wenn natürlich die Webseite des Hosters auch gehackt wurde, haben die sicher kein Problem auch das Passwort zu bekommen. Denke ich zumindest.

    Aber ich glaube du hast recht, DragonGamer. Ich sollte mir wohl wirklich einen anderen Hoster suchen. Nur, je sicherer sie sind, desto teurer sind sie ja vermutlich auch. Ich dachte ja zuerst, dass wenn ich einen Hoster suche der ein wenig Geld verlangt ist es schon mal besser als ein kostenloser. Aber da muss ich wohl noch etwas mehr Geld hinein investieren.

    Jetzt kann ich mir ja wenigstens genug Zeit nehmen um einen neuen Hoster zu suchen. Auch mit etwas genauerer "Hintergrundrecherche". Wenn jemand da einen Tipp hat kann er mir gerne Bescheid sagen, ansonsten denke ich kann muss ich jetzt selber weiterschauen. Mal schauen ob ich eine Antwort von dem Betreiber der anderen Seite kriege, liegt ja sicher auch in seinem Interesse, dass seine Webseite korrekt angezeigt wird.

    Ich finde es übrigens toll, wie hier alle so hilfsbereit sind. Die paar Antworten haben mich jetzt echt wieder etwas beruhigt :thumbsup: .

    Mfg
    Moos


    meine Schnecke i@________________________________________________________________________________________
    bitte nicht drauf treten!
  • Moos schrieb:

    Ich finde es übrigens toll, wie hier alle so hilfsbereit sind. Die paar Antworten haben mich jetzt echt wieder etwas beruhigt :thumbsup: .

    Naja (außer SDX vieleicht) hat sich hier eigentlich keiner gemeldet der wirklich seriöse Erfahrung in diesen Dingen hat... In einem WEB-Design/Administration Forum könnte man dir wahrscheinlich noch bessere Tips geben.

    Aber wie wärs mit bplaced? Dieser scheint ein sehr zu verlässiger zu sein. Mehrere hier im Forum haben Seiten dort wenn ich mich nicht irre. bplaced.net/

    Willst du auf diese Drachen und -eier klicken?
    Sie werden sich freuen ;)
  • An bplaced.net habe ich auch schon gedacht. Nur kann man da halt keine eigene Domain verwenden (bzw. man hat ein .bplaced.net am Ende). Ich habe mir aber schon eine eigene Domain gekauft und würde diese eigentlich auch gerne benutzen. Von daher muss ich mir eben einen Hoster suchen bei dem ich eine eigene Domain verwenden kann. Kostenlos kann dieser so eigentlich ja auch gar nicht sein, denn sie würden sich dadurch ja nichtmal durch Werbung finanzieren.

    Trotzdem Danke für den Tipp, jetzt habe ich nämlich gerade realisiert, dass ich bis jetzt nur nach schweizer Hostern gesucht habe. Ich könnte ja auch mal nach deutschen/österreichischen Hostern suchen, ich Vollpfosten :D .


    meine Schnecke i@________________________________________________________________________________________
    bitte nicht drauf treten!
  • Moos schrieb:

    Tatsächlich? Na dann schaue ich mir das gleich mal an.


    Vielen Dankfür den Hinweis

    Das würde ich bleiben lassen, wieso?
    Bei bplaced.net erwirbst du mit dem "Pro" Status keine weiteren Rechte als Kunde was die Verfügbarkeit oder das Anrecht des Hosting-Pakets betrifft, das "Pro-Paket" basiert nämlich auf den Freehosting AGBs.
    So behält sich bplaced z.B. eine unbegründete Sperrung deines Accounts vor, da unter free und pro Nutzern kein Unterschied (außer die erhöhten Kapazitäten) gemacht wird.
    Zitat aus den AGB:
    bplaced bemüht sich um einen ständigen ausfallsicheren Betrieb. Entsprechende zwischen dem Dienstanbieter und dem Nutzer stehende Unternehmen garantieren eine Verfügbarkeit der Leistung von über 99% im Jahresmittel. Sollte es trotzdem zu Ausfällen seitens dieser Unternehmen oder bplaced kommen, besteht weder Recht auf Schadenersatz oder sonstige Vergütungen.

    Da hörts bei mir schon auf, wo gibt es denn sowas?
    Seriöse Hoster erstatten dir natürlich dein Geld, sollte die Verfügbarkeit nicht eingehalten werden.
    bplaced wird dir außerdem selbstständig keine Rechnungen ausstellen, du musst diese selbst beantragen. (ich habe dort einmal 6 Wochen auf meine Rechnung gewartet)
    Browsergames, Chat Scripts und Freehosting Scripts (Gästebuch/Forum Server) dürfen dort z.B. auch nicht verwendet werden, du bist ja nur ein zahlender Free-User.

    Auch der klasse Support:
    Der Nutzer hat keinen Anspruch auf Support in jeder Hinsicht, soweit dieser nicht zur ordnungsgemäßen Nutzung des Angebots notwendig ist. Besondere Probleme/Fragen werden über das Support System im Nutzerbereich nach Maßgabe der Möglichkeit in einem angemessenen Zeitraum beantwortet. Über das Forum auf bplaced.net können von anderen Nutzern Fragen beantwortet werden. Die Richtigkeit dieser Antworten wird von bplaced jedoch nicht überprüft. Probleme beim Einsatz von Fremdsoftware oder mit Software deren Funktionalität mit der zur Verfügung gestellten Technologie nicht gewährleistet werden kann, liegen nicht im Zuständigkeitsbereich von bplaced.

    Mir hat bplaced z.B. auch 2 mal den Saft abgedreht weil ich zuviel Traffic verursacht habe, und das als Pro-User. (ca. 20 GB/mtl. waren das nur)

    Ich hoste seit einigen Jahren erfolgreich bei webhostone.de ohne Probleme, der Support ist klasse, die Server stabil und sicher.
    Das kleinste Paket fängt bei 1,50€ an, mindestens aber das Paket für 4€/mtl. sollte es schon werden, erst ab dort werden z.B. MySQL Datenbanken zur Verfügung gestellt.

    PS:
    Bitte auch "Hacker" nicht mit "Cracker/Script-Kiddie" verwechseln, da gibt es sehr große Unterschiede.
    Defacing von sicherheitschwachen Webseiten ist ganz klar der BlackHat Szene zuzuordnen.
    (selten auch GreyHats, wenn kein wirklicher Schaden entstanden ist)

    MfG

    Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von Shadowheart ()

  • Shadowheart schrieb:

    Mir hat bplaced z.B. auch 2 mal den Saft abgedreht weil ich zuviel Traffic verursacht habe, und das als Pro-User. (ca. 20 GB/mtl. waren das nur)

    Ich hoste seit einigen Jahren erfolgreich bei webhostone.de ohne Probleme, der Support ist klasse, die Server stabil und sicher.
    Das kleinste Paket fängt bei 1,50€ an, mindestens aber das Paket für 4€/mtl. sollte es schon werden, erst ab dort werden z.B. MySQL Datenbanken zur Verfügung gestellt.
    Hm, wenn du so schlechte Erfahrungen mit bplaced gemacht hast, dann benutze ich dann doch lieber deinen vorgeschlagenen Hoster.
    Ich bin jetzt aber trotzdem fürs erste mal zu bplaced gewechselt. Denn bei meinem alten Hoster hatte ich gestern sogar Probleme meine Seite zu erreichen. Von daher ist bplaced sicher mal ein Fortschritt im Vergleich zu teraweb :D (im Vergleich zu bplaced ist ja teraweb nicht mal kostenlos). Fürs erste sollte meine Webseite auch nicht zu viel Traffic haben (obwohl, vermutlich unterschätze ich auch wie schnell man viel Traffic bekommt).
    Da ich auch bereit bin etwas zu zahlen, schaue ich mir aber sicher das Angebot von webhostone.de an. Bei teraweb wurde es mir aber einfach zu viel, da musste ich gleich wechseln. Ich kann nur hoffen, dass bis ich einen guten Hoster gefunden habe, bzw. auf diesen Hoster gewechselt habe (denn bei bplaced hat das doch länger gedauert, da ich noch eine eigenen "Name-Server" einrichten musste), ich keine Probleme mit bplaced habe.

    Vielen Dank für diesen Tipp, schaue ich mir sicher mal an.

    Shadowheart schrieb:

    PS:
    Bitte auch "Hacker" nicht mit "Cracker/Script-Kiddie" verwechseln, da gibt es sehr große Unterschiede.
    Defacing von sicherheitschwachen Webseiten ist ganz klar der BlackHat Szene zuzuordnen.
    (selten auch GreyHats, wenn kein wirklicher Schaden entstanden ist)
    Ok, mache ich ab jetzt. Mir ist der Unterschied leider nicht ganz klar. Aber ich vermute mal, dass Hacker meist auch gewollt/erlaubt Seiten hacken um Sicherheitslücken aufzuzeigen. Cracker/Script-Kiddies tun dies jedoch nur zum trollen :troll: bzw. um Schaden anzurichten. Ist das korrekt?


    meine Schnecke i@________________________________________________________________________________________
    bitte nicht drauf treten!
  • Shadowheart schrieb:

    Browsergames, Chat Scripts und Freehosting Scripts (Gästebuch/Forum Server) dürfen dort z.B. auch nicht verwendet werden, du bist ja nur ein zahlender Free-User.


    Ich habe selber Bplaced als Pro-User, da die Angebote die kostenlos sind... nunja... nicht dem entsprechen, was ich mir wünsche.
    Ich hoste sowohl Online-Games, wie auch Gästebücher und Foren. Bplaced mag es lediglich nicht, wenn der Account als Datenserver verwendet wird. Soweit ich mich entsinne, verlangt Bplaced mindestens eine Index-Date im Root-Verzeichnis, welche sinnvollen Content enthält.

    Ich bin seit mehr als 3 Jahren sehr zufrieden mit Bplaced und habe dort 4 Domains eingebettet, welche günstig bei InterNetworx GmbH erworben wurden.

    Zum Support kann ich sagen; Sehr freundlich und weniger als 48 Std. für eine Antwort :thumbsup:
    Das in den AGB's steht lediglich, um in einem Überlastungsfalle des Supportes nicht als Idiot dazustehen.


    Ich kann Bplaced nur empfehlen!
    Für einsteiger sind auch die kostenlosen Varianten sehr gut!
    :thumbsup:
  • jlsnews schrieb:

    Shadowheart schrieb:

    Browsergames, Chat Scripts und Freehosting Scripts (Gästebuch/Forum Server) dürfen dort z.B. auch nicht verwendet werden, du bist ja nur ein zahlender Free-User.


    Ich habe selber Bplaced als Pro-User, da die Angebote die kostenlos sind... nunja... nicht dem entsprechen, was ich mir wünsche.
    Ich hoste sowohl Online-Games, wie auch Gästebücher und Foren. Bplaced mag es lediglich nicht, wenn der Account als Datenserver verwendet wird. Soweit ich mich entsinne, verlangt Bplaced mindestens eine Index-Date im Root-Verzeichnis, welche sinnvollen Content enthält.

    Ich rede nicht von normalen Gästebüchern oder Foren, sondern von Freehosting Scripts in diesem Bereich.
    Also ein Service der Gästebücher/Foren für seine Benutzer zur Verfügung stellt.

    Natürlich sind normale Gästebücher und Foren erlaubt, Browsergames werden aber ganz klar geahndet.
    Hierzu auch der Hinweis von bplaced:
    forum.bplaced.net/viewtopic.php?f=6&t=7416
    Wer bereit ist Geld für Domains zu bezahlen, der wird sich sicherlich über weitere 4€/mtl. nicht beschweren.

    @jlsnews:
    Das mit dem Support kann man vielleicht noch schlucken, aber nicht die anderen Absätze in deren AGBs.
    Die Gleichbehandlung von Free und Pro Usern kann/darf man nicht schönreden.

    @Moos:
    Als Übergang vielleicht noch okay, aber ich würde an deiner Stelle noch rechtzeitig wechseln.
    WebhostOne kostet z.B. nur einen Euro mehr im Monat, dafür kannst du aber auch im Falle des Falles Schadensersatzansprüche geltend machen.
    Zumal das Hosting-Paket etwas mehr Kapazitäten bietet als bplaced, der Preis ist also durchaus gerechtfertigt ;)
    Leider möchten die Leute manchmal an der falschen Ecke sparen, gute Leistungen möchten natürlich honoriert werden.

    Moos schrieb:


    Ok, mache ich ab jetzt. Mir ist der Unterschied leider nicht ganz klar. Aber ich vermute mal, dass Hacker meist auch gewollt/erlaubt Seiten hacken um Sicherheitslücken aufzuzeigen. Cracker/Script-Kiddies tun dies jedoch nur zum trollen :troll: bzw. um Schaden anzurichten. Ist das korrekt?

    Richtig, einige große Firmen stellen seriöse Hacker z.B. in deren Sicherheitsabteilung ein.
    "Seriöse" Hacker finden Sicherheitslücken und schließen diese, von Ausnutzen oder Schaden anrichten ist hier nicht die Rede.
    "Destruktive" Hacker nennt man in dieser "Szene" Cracker oder Skriptkiddie.
    Unsere lieben Privaten Fernsehsender verwenden das Synonym leider etwas zu inflationär, und trifft einfach in den meisten Fällen so nicht zu.

    MfG