Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Spammail Problem

Eingetragen von gutekunst (174)
am 15.12.2014 - 11:41 Uhr in
  • Allgemeines zu Drupal
  • Drupal 7.x oder neuer

Hi Leute,

mein Hoster hat meinen Webserver gesperrt da anscheinend darüber tausende spamails verschickt werden. Nun die Frage werden die über Drupal geschickt oder hat jemand php Skripte auf meinem Server deponiert? Es könnte sein, dass der Server aufgrund der neulichen Sicherheitslücke von Drupal kompromittiert ist. Obwohl ich zügig die Version geupdatet hatte..

Gings überhaupt die Möglichkeit die entsprechenden Skripte alle zu finden oder sollte ich lieber komplett neu aufsetzen?

Lg

‹ [gelöst] Eingebettete node create form soll beim Erzeugen Relation zum enthaltenden node erzeugen. Wer kann mir helfen? Integration Youtube Player ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Die Frage ist

Eingetragen von ronald (3857)
am 15.12.2014 - 15:45 Uhr

ob das wirklich ein Drupalproblem ist, oder ob der Server auf andere Weise geknackt wurde.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ja, kann ein gehacktes Drupal

Eingetragen von tobi-berlin (857)
am 15.12.2014 - 16:20 Uhr

Ja, kann ein gehacktes Drupal sein, kann aber auch ein eingeschleustes Script sein oder einfach eine falsche Einstellung.

Weiteres Vorgehen hängt also davon ab, was genau das Problem ist - was mit den Infos von Dir nicht zu identifizieren ist.

  • Anmelden oder Registrieren um Kommentare zu schreiben

tobi-berlin schrieb Ja, kann

Eingetragen von gutekunst (174)
am 15.12.2014 - 16:39 Uhr
tobi-berlin schrieb

Ja, kann ein gehacktes Drupal sein, kann aber auch ein eingeschleustes Script sein oder einfach eine falsche Einstellung.

Weiteres Vorgehen hängt also davon ab, was genau das Problem ist - was mit den Infos von Dir nicht zu identifizieren ist.

Hallo,

der Webhoster hat mir leider keine weiteren Infos gegeben (ausser sie verschicken spam). Nach was sollte ich ihn fragen? Ich bat um die Logdatei der mail.log (PHP.INI) damit ich sehen kann welche Dateien die Mails verschicken... Aber reicht das wenn ich diese Dateien dann lösche oder könnte über diese Drupal Sicherheitslücke noch mehr angerichtet worden sein...

Lg

  • Anmelden oder Registrieren um Kommentare zu schreiben

Du, Deine Fragen sind viel zu

Eingetragen von tobi-berlin (857)
am 15.12.2014 - 17:02 Uhr

Du, Deine Fragen sind viel zu allgemein, die kann Dir so niemand beantworten... sicherlich kann noch mehr angerichtet worden sein,egal ob Drupal gehackt oder ein Script eingeschleust wurde - es kann aber auch alles einfach nur eine fehlerhafte Einstellung und damit alles gar nicht so schlimm sein.

Bei welchem Webhoster bist Du denn??? Kannst Du Dich jetzt gar nicht mehr einloggen????? Was ist das denn für ein Paket, Webspace oder VServer? Finde ich ja schon interessant, dass die Dich aussperren und keine weitere Infos geben... hast Du mal deren Kundenservice kontaktiert, was die Dir jetzt raten?

  • Anmelden oder Registrieren um Kommentare zu schreiben

tobi-berlin schrieb Du, Deine

Eingetragen von gutekunst (174)
am 16.12.2014 - 10:57 Uhr
tobi-berlin schrieb

Du, Deine Fragen sind viel zu allgemein, die kann Dir so niemand beantworten... sicherlich kann noch mehr angerichtet worden sein,egal ob Drupal gehackt oder ein Script eingeschleust wurde - es kann aber auch alles einfach nur eine fehlerhafte Einstellung und damit alles gar nicht so schlimm sein.

Bei welchem Webhoster bist Du denn??? Kannst Du Dich jetzt gar nicht mehr einloggen????? Was ist das denn für ein Paket, Webspace oder VServer? Finde ich ja schon interessant, dass die Dich aussperren und keine weitere Infos geben... hast Du mal deren Kundenservice kontaktiert, was die Dir jetzt raten?

Ist mir schon klar, dass das sehr Allgemein formuliert ist. aber deswegen frage ich ja. Ich bekam nur eine Email mit der Nachricht "sie verschicken Spam bitte beheben" die Website war gesperrt d.h. in Drupal kam ich nicht rein. Habe dann dem Support geschrieben mit der bitte, dass ich wieder Zugriff bekomme (Wie sollte ich sonst das Problem lösen) mittlerweile komme ich auf den FTP-Server. Deswegen meine Frage: Wie gehe ich hier generell vor, was sollte ich den Support fragen und was hätte dieser mir eigentlich als Hilfestellung mitteilen müssen. Nach kompetentem Webhoster sieht mir das nicht aus, allerdings hatte ich so einen Spam-Mail-Fall auch noch nicht und weiß nicht wie da ein "normaler" Hoster darauf reagiert :) Die müssten ja alle Infos haben was das für Mails sind die da verschickt werden und von wo ausgehend etc. ich würde ja selbst in die mail logdatei schauen aber

<?php
mail
.log
?>
ist deaktiviert in der php.ini auf die ich keinen Zugriff habe.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Schaue Dich auf Drupalcenter

Eingetragen von howdytom (176)
am 16.12.2014 - 14:36 Uhr

Schaue Dich auf Drupalcenter etwas um. Carsten Logemann hat zum Thema SQL Injection ausführlich wesentliche Links, Doku usw. zusammengefasst und was zu tun ist.

http://www.drupalcenter.de/node/51973
http://www.drupalcenter.de/node/52041
http://drupal.geek.nz/blog/your-drupal-website-has-backdoor
https://www.drupal.org/drupalsa05FAQ
http://www.drupalcenter.de/node/51973

Es muss sich auch nicht um den drupageddon Hack handeln. Vielleicht war dein FTP Passwort oder Webseitenpasswort einfach zu schwach… Ohne Server logfiles ist alles reine Spekulation. Nur gut, dass dein Hoster überhaupt reagiert hat.

  • Anmelden oder Registrieren um Kommentare zu schreiben

howdytom schrieb Schaue Dich

Eingetragen von gutekunst (174)
am 21.12.2014 - 17:24 Uhr
howdytom schrieb

Schaue Dich auf Drupalcenter etwas um. Carsten Logemann hat zum Thema SQL Injection ausführlich wesentliche Links, Doku usw. zusammengefasst und was zu tun ist.

http://www.drupalcenter.de/node/51973
http://www.drupalcenter.de/node/52041
http://drupal.geek.nz/blog/your-drupal-website-has-backdoor
https://www.drupal.org/drupalsa05FAQ
http://www.drupalcenter.de/node/51973

Es muss sich auch nicht um den drupageddon Hack handeln. Vielleicht war dein FTP Passwort oder Webseitenpasswort einfach zu schwach… Ohne Server logfiles ist alles reine Spekulation. Nur gut, dass dein Hoster überhaupt reagiert hat.

Danke Dir !!!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 20 Stunden
  • Hey danke
    vor 2 Wochen 1 Tag
  • Update: jetzt gibt's ein
    vor 2 Wochen 2 Tagen
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 4 Tagen
  • In der entsprechenden View
    vor 3 Wochen 4 Tagen
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 4 Tagen
  • gelöst
    vor 6 Wochen 17 Stunden
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 1 Tag

Statistik

Beiträge im Forum: 250233
Registrierte User: 20453

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 28 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association