1000 FAQ, 500 Anleitungen und Lernvideos. Hier gibt es nur Lösungen!
FTP / Webseite-Blockierung beheben
Diese Anleitung erklärt, warum ein FTP-Konto (und in den meisten Fällen auch der Webhosting) plötzlich gesperrt werden kann.
Vorwort
- Infomaniak verwendet auf allen Shared-Servern eine Antiviruslösung, um die Verbreitung von Viren über FTP und Skripte zu bekämpfen.
- Der Antivirus ermöglicht die Erkennung:
- mögliche Hacking-Versuche von FTP-Konten
- das absichtliche oder unabsichtliche Senden von Dateien (WordPress-Themes, betrügerische Module usw.), die Codezeilen oder schädliche Einbindungen enthalten
Erkennung von schädlichen Dateien
Der Antivirus scannt alle gesendeten Dateien, die kleiner als 1 MB sind, um das Hochladen von Viren/Spam-Skripten/etc. zu verhindern.
Wenn ein verdächtiges Element erkannt wird, wird das Passwort des FTP-Kontos automatisch geändert und die betroffenen Dateien auf dem Server gesperrt (FTPban).
Der FTP-Server sendet dann an den FTP-Client eine Nachricht wie
550 Virus Detected and Removed: botnet.infomaniak.5.UNOFFICIALoder auch
550 Virus Detected and Removed: winnow.botnet.ff.trojans.15900.UNOFFICIALWas tun, wenn das Konto gesperrt ist?
Wenn Ihr FTP-Konto plötzlich gesperrt wird, erhalten Sie eine E-Mail; folgen Sie dem darin angegebenen Verfahren, um die Situation zu entschärfen. Insbesondere:
- Reinigen Sie Ihre Website und analysieren Sie, was Sie auf den Server hochladen wollten.
- Überprüfen Sie, ob die von Ihnen verwendeten Webanwendungen und CMS auf dem neuesten Stand sind:
- Die Ursache für die meisten Hacking-Versuche liegt in Sicherheitslücken in veralteten Webanwendungen oder zu schwachen Passwörtern.
Das Problem endgültig lösen
Um zu verhindern, dass Ihre Website erneut gehackt und gesperrt wird, führen Sie die folgenden Maßnahmen durch:
Laden Sie auf keinen Fall dieselben kontaminierten Dateien erneut auf Ihren Hosting-Speicherplatz hoch, da die Website erneut gesperrt würde.
- Aktualisieren Sie die verwendeten Webanwendungen (WordPress, Joomla usw.) und Erweiterungen.
- Löschen Sie nicht verwendete Webanwendungen.
- Ändern Sie das Passwort für alle Ihre FTP-Konten.
- Ändern Sie die Passwörter, um auf Webanwendungen (WordPress, Joomla, etc.) zuzugreifen.
- Ändern Sie das Passwort der MySQL-Datenbankbenutzer.
- Löschen Sie die MySQL-Datenbankbenutzer, die Sie nicht verwenden.
- Verwenden Sie jedes Mal ein anderes, komplexes Passwort mit mindestens 8 Zeichen.
- Starten Sie einen manuellen Virenscan auf Ihrer Hosting-Umgebung.
- Installieren und verwenden Sie einen aktuellen Virenscanner (unabhängig vom Betriebssystem).
- Nehmen Sie diesen anderen Leitfaden zur Kenntnis, wenn Sie nach Informationen zur Überwachung und Behebung von Sicherheitslücken in gehosteten Skripten suchen.
Wenn Ihre Website nach der Reinigung nicht funktioniert, müssen Sie möglicherweise einige gelöschte Dateien durch gesunde Dateien ersetzen.
Erleichtern Sie sich das Leben! Bei Bedarf können lokal ansässige und von Infomaniak zertifizierte Partner diese Schritte übernehmen. Starten Sie eine kostenlose Ausschreibung. Sie kümmern sich um alles und entlasten Sie von technischen Details.