Gehackte Website am Montagmorgen 😟

Screenshot einer Mail mit kompromittierten Datei-Pfaden

Als ich heute morgen meine Mails öffnete, hatte ich eine Nachricht von Hetzner, wo meine Websites gehostet sind, mit der Information, dass auf meinem Server Malware gefunden wurde. Zum Glück war bisher nur eine Unterseite betroffen, nicht die eBildungslabor-Website selbst. Ich weiß aber von anderen, dass das relativ schnell dann auch andere Installationen betreffen kann.

Ich habe jetzt erst einmal gemacht, was in der Mail vorgeschlagen wurde:

  1. Alle Malware gelöscht.
  2. Mich mit den einmaligen Zugangsdaten auf die Website eingeloggt und ein BackUp gezogen.
  3. Dann die Unter-Website erst einmal gelöscht.

Dann habe ich geschaut, ob ich auf anderen Websites auch verdächtige Dateien finde. Zum Glück bisher noch nichts.

Jetzt warte ich erst einmal ab und versuche dann, die einzelnen Installationen auf unterschiedliche Server-Pakete zu verteilen. Wenn dann einmal etwas angegriffen wird, ist immer nicht gleich der ganze Rest mit betroffen.

Perspektivisch überlege ich mir, ob ich wirklich bei WordPress bleiben will. Mindestens kleinere Projekte setze ich bereits jetzt in den meisten Fällen als statische Websites um. Für die Umgestaltung meiner eBildungslabor-Website wäre da aber eine größere Anpassung notwendig. Mal sehen!


Beitrag weiternutzen und teilen

Dieser Beitrag steht unter der Lizenz CC BY 4.0 und kann somit gerne offen weitergenutzt und geteilt werden. Hier kannst du dir den Beitragslink und/oder den Lizenzhinweis kopieren. Wenn du den Beitragslink in das Suchfeld im Fediverse (z.B. bei Mastodon) eingibst, wird er dir dort angezeigt und du kannst ihn kommentieren.


Erschienen in der Kategorie:
Reaktionen im Fediverse
Anregungen zum Weiterlesen