Wissensdatenbank

1 000 FAQs, 500 Anleitungen und erläuternde Videos. Hier gibt es nur Lösungen!

FTP-Blockierung / Website-Problem beheben

Dieser Leitfaden erklärt, warum ein FTP-Konto (und in den meisten Fällen auch die Webhosting) plötzlich gesperrt werden kann.

 

Einleitung

  • Infomaniak verwendet auf allen Shared-Servern eine Antiviruslösung, um die Verbreitung von Viren über FTP und Skripte zu bekämpfen.
  • Der Antivirus kann erkennen:
    • mögliche Hackerangriffe auf FTP-Konten
    • das absichtliche oder unabsichtliche Senden von Dateien (WordPress-Themes, betrügerische Module usw.), die Codezeilen oder schädliche Einbindungen enthalten

 

Erkennung schädlicher Dateien

Der Antivirus scannt alle gesendeten Dateien, die kleiner als 1 MB sind, um das Hochladen von Viren/Spam-Skripten/etc. zu verhindern.

Wenn ein verdächtiges Element erkannt wird, wird das Passwort des FTP-Kontos automatisch geändert und die betroffenen Dateien auf dem Server gesperrt (FTPban).

Der FTP-Server sendet dann an den FTP-Client eine Nachricht wie

550 Virus Detected and Removed: botnet.infomaniak.5.UNOFFICIAL

oder auch

550 Virus Detected and Removed: winnow.botnet.ff.trojans.15900.UNOFFICIAL

 

Was tun, wenn das Konto gesperrt ist?

Wenn Ihr FTP-Konto plötzlich gesperrt wird, erhalten Sie eine E-Mail; folgen Sie dem darin angegebenen Verfahren, um die Situation zu entschärfen. Insbesondere:

  • Reinigen Sie Ihre Website und analysieren Sie, was Sie auf den Server hochladen wollten.
  • Überprüfen Sie, ob die von Ihnen verwendeten Webanwendungen und CMS auf dem neuesten Stand sind:
    • Die Ursache für die meisten Hackerangriffe ist ein Sicherheitsmangel in veralteten Webanwendungen oder zu schwache Passwörter.

 

Das Problem endgültig lösen

Um zu verhindern, dass Ihre Website erneut gehackt und gesperrt wird, führen Sie die folgenden Maßnahmen durch:

Laden Sie auf keinen Fall dieselben kontaminierten Dateien erneut auf Ihren Hosting-Speicherplatz hoch, da die Website erneut gesperrt würde.

  • Aktualisieren Sie die verwendeten Webanwendungen (WordPress, Joomla usw.) und Erweiterungen.
  • Entfernen Sie nicht verwendete Webanwendungen.
  • Ändern Sie das Passwort für alle Ihre FTP-Konten.
  • Ändern Sie die Passwörter, um auf Webanwendungen (WordPress, Joomla, etc.) zuzugreifen.
  • Ändern Sie das Passwort für MySQL-Datenbankbenutzer.
  • Löschen Sie Benutzer von MySQL-Datenbanken, die Sie nicht verwenden.
  • Verwenden Sie jedes Mal ein anderes, komplexes Passwort mit mindestens 8 Zeichen.
  • Starten Sie einen manuellen Virenscan auf Ihrem Hosting.
  • Installieren und verwenden Sie ein aktuelles Antivirenprogramm (unabhängig vom Betriebssystem).
  • Nehmen Sie diesen anderen Leitfaden zur Kenntnis, wenn Sie nach Informationen zur Überwachung und Behebung von Sicherheitslücken in gehosteten Skripten suchen.

Wenn Ihre Website nach der Reinigung nicht funktioniert, müssen Sie möglicherweise einige gelöschte Dateien durch gesunde Dateien ersetzen.

Falls erforderlich, können lokale Partner, die von Infomaniak empfohlen werden, diese Schritte übernehmen: starten Sie eine kostenlose Ausschreibung; sie kümmern sich um alles und entlasten Sie von technischen Details.


War diese FAQ nützlich?