Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

weißer Bildschirm

Eingetragen von dimi_mhm (217)
am 27.04.2018 - 21:58 Uhr in
  • Anfängerfragen
  • Drupal 7.x oder neuer

Hi@all,

ich habe plötzlich eine weiße Seite ohne das ein Update oder anderes installiert wurde
ich bin völlig Ratlos, hat jemand einen Tip für mich?
http://alleasse.de wäre die Seite URL

Danke
Mike aus Mannheim

‹ Cron-Job liefert seltsame Resultate Nachträgliches "taggen" von Inhalten ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Zitat:ich bin völlig Ratlos,

Eingetragen von howdytom (176)
am 27.04.2018 - 22:13 Uhr
Zitat:

ich bin völlig Ratlos, hat jemand einen Tip für mich?

  1. Wurde das Sicherheitsupdate vom 28.3.2018 SA-CORE-2018-002 und SA-CORE-2018-004 vom 25.4.2018 zeitnahe installiert? Wenn nicht, wurde alleasse.de mit großer Wahrscheinlichkeit gehackt. Nach Bekanntwerden der Einzelheiten wurde der Hack unmittelbar weltweit ausgenutzt. Derartige Angriffsmuster konnte ich bei mehreren ge-pachten Kundenseiten feststellen.
  2. Besteht Einsicht in das access_log und error_log?
  3. Sind verdächtige Dateien im DocumentRoot (FTP Verzeichnis) erkennbar?
  4. Und das wichtigste: Gibt es Datensicherungen?
  • Anmelden oder Registrieren um Kommentare zu schreiben

nei habe ich nicht

Eingetragen von dimi_mhm (217)
am 27.04.2018 - 22:37 Uhr

nei habe ich nicht gemacht
beim letzen Drupal update habe ich deine DB Sicherung gemacht aber keine für die komplette webseite
sag nur ich habe jetzt gelitten?

mein Provider hat mir folgendes geschickt:

wir haben eine Beschwerde erhalten, da Ihr Server anscheinend Daten an Server Dritter sendet, die sich dadurch gestört fühlen (Portscans, Bruteforce-Attacken, Kompromittierungsversuche o.ä.) bzw. die Stabilität unseres Netzes beeinträchtigen. Die uns vorliegenden Daten sind unten angegeben.

In den meisten Fällen entstehen solche Probleme durch unsichere
PHP-Skripte und CGIs. Oft reicht es aus, die eingeschleusten
Applikationen (nach Erstellung einer Kopie!) zu entfernen und die unsicheren Skripte zu löschen oder abzusichern. Sie sollten also zunächst Ihr System nach Schwachstellen durchsuchen und herausfinden, auf welchem Wege schädliche Skripte eingeschleust wurden.

Manchmal tritt dieses Phänomen auch auf, wenn Ihr Rechnern von Angreifern übernommen (vulgo: "gehackt") und root/Administrator-Zugang erlangt wurde. Dies ist z.B. möglich, wenn Sicherheitslücken in Diensten bestehen, die nicht durch Updates behoben wurden.

==================== Excerpt from log for 91.250.119.27 ====================
Note: Local timezone is +0200 (CEST)
Apr 25 05:09:56 shared08 sshd[30946]: Invalid user ubnt from 91.250.119.27
Apr 25 05:09:56 shared08 sshd[30946]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=91.250.119.27
Apr 25 05:09:58 shared08 sshd[30946]: Failed password for invalid user ubnt from 91.250.119.27 port 39432 ssh2
Apr 25 05:09:58 shared08 sshd[30946]: Connection closed by 91.250.119.27 port 39432 [preauth]"

  • Anmelden oder Registrieren um Kommentare zu schreiben

Leider ja, die Seite wurde

Eingetragen von howdytom (176)
am 27.04.2018 - 22:51 Uhr

Leider ja, die Seite wurde gehackt. Dein Provider hat Dir dies ja auch bestätigt. Zur Wiederherstellung solltest du auf ein älteres Backup zugreifen, auch wenn bisherige Änderungen verloren gehen. Die Seite muss vollständig neu aufgebaut und dann umgehend auf die neuste Drupal Version aktualisiert werden.

Wie ich hier bereits geschrieben habe empfehle ich erst einmal die Seite offline zu nehmen und genauer zu prüfen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

ich habe 7 Webseiten auf mein

Eingetragen von dimi_mhm (217)
am 27.04.2018 - 23:01 Uhr

ich habe 7 Webseiten auf mein Server, wie kann ich feststellen welche Webseite betroffen ist
die wichtigste:alleasse.de habe ich am 27.3 ein update gefahren bei den anderen LEIDER nicht

  • Anmelden oder Registrieren um Kommentare zu schreiben

auf welcher tritt der WhiteScreen denn auf?

Eingetragen von ronald (3857)
am 28.04.2018 - 07:30 Uhr

Das dürfte die betroffene Site sein.

Eine Neuinstallation mit allen verwendeten Modulen wäre ein Anfang.
Wenn du dann die Datensicherung einspielst, solltest du (bis auf die hochgeladenen Dateien) den alten Zustand wieder haben.
Dann kannst du gezielt Dateien aus sites/default/files rüberkopieren.

Aber die erste Maßnahme sollte die Stillegung der aktuellen Site sein.

Überprüfe auch deine Cron-Jobs, ob diese vielleicht irgendwelchen Blödsinn anstellen, der dir schadet.
Ändere auch die FTP- und SSH-Passwörter und das Passwort deines Rechners, mit dem du den Server pflegst.

Oft sind die PCs, mit denen der Server gepflegt wird, die Einfallstore für Angriffe.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Zitat: alleasse.de habe ich

Eingetragen von howdytom (176)
am 28.04.2018 - 10:25 Uhr
Zitat:

alleasse.de habe ich am 27.3 ein update gefahren bei den anderen LEIDER nicht

Handelt es bei den restlichen Seiten auch um Drupal Seiten? Die zwei wichtigsten Sicherheitsupdates wurden am 28.3 und 25.4 veröffentlicht. Je nach Bekanntheitsgrad deiner Seiten musst du leider davon ausgehen, dass alle Seiten betroffen sind. Vielleicht hast du Glück und "nur" alleasse.de wurde erst einmal angegriffen.

Zitat:

wie kann ich feststellen welche Webseite betroffen ist

- Können alle anderen Seite problemlos geöffnet werden?
- Wurden verdächtige Benutzer angelegt?
- Wie sieht das Server-Verzeichnis aus? Wurden Dateien hochgeladen, die nicht zu Drupal gehören? Prüfe auch das sites/files Verzeichnis?
- Prüfe die error_logs und access_logs nach Auffälligkeiten

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Inzwischen sind wir bei
    vor 1 Woche 1 Tag
  • Migrieren von D7 auf D8/ D10/ D11
    vor 1 Woche 2 Tagen
  • melde mich mal wieder, da ich
    vor 8 Wochen 6 Tagen
  • Hey danke
    vor 9 Wochen 14 Stunden
  • Update: jetzt gibt's ein
    vor 9 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 9 Wochen 5 Tagen
  • Da scheint die Terminologie
    vor 9 Wochen 5 Tagen
  • Kannst doch auch alles direkt
    vor 10 Wochen 3 Tagen
  • In der entsprechenden View
    vor 10 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 10 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250235
Registrierte User: 20462

Neue User:

  • marouane.blel
  • capilclinic
  • Quabzibboter

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 26 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association