Seite vom Provider ohne Vorwarnung gesperrt!

Fragen zur Installation von CONTENIDO 4.9? Probleme bei der Konfiguration? Hinweise oder Fragen zur Entwicklung des Systemes oder zur Sicherheit?
Antworten
avenahar
Beiträge: 24
Registriert: Fr 16. Nov 2007, 12:08
Wohnort: Ludwigslust
Kontaktdaten:

Seite vom Provider ohne Vorwarnung gesperrt!

Beitrag von avenahar »

Hallo,

ich habe gerade einen Anruf von einem Bekannten erhalten.
Er hat seine Webseite (Contenido letze Version und XTCommerce und PhpBB) bei www.ecs-webhosting.de...

Nun wurde seine Seite ohne Vorankündigung gesperrt, weil der Provider angeblich auf der Blacklist wegen massiven Spamverkehrs steht. Und das wurde angeblich nur von dieser Seite verursacht.
Ich weiß, dass derzeit viele Seiten infiziert sind, war aber doch erst einmal platt.

Was der Provider wörtlich in seiner eMail als OpenSourceMist bezeichnet, wird von ihm selbst vorinstalliert bei den Webhostingpaketen angeboten (XtCommerce, PhpBB).

Ich habe meinen Bekannten nun geraten, zumindest das PHP Forum zu löschen, da ich hier die Ursache VERMUTE!

Aber der Provider stellt sich quer und will die Webseite nicht aktivieren, er kommt so also nicht an das Forum ran. Der Provider droht mit Strafanzeige und Schadensersatzklage (habe die email gelesen, sehr unprofessionell)....

Er schimpft auf Contenido.

Mein bekannter fragt nun um Rat. Ehrlich gesagt, weiß ich da keinen. Also frage ich hier nach. Ich würde sonst raten, auf die neue Version upzudaten und wie gesagt das Forum zu löschen.

Was meint ihr? Wie dem Provider entgegentreten?

LG und Danke schon einmal!
Avenahar
Homo humini lupos - Der Mensch ist dem Menschen ein Wolfe.
Oldperl
Beiträge: 4316
Registriert: Do 30. Jun 2005, 22:56
Wohnort: Eltmann, Unterfranken, Bayern
Hat sich bedankt: 6 Mal
Danksagung erhalten: 4 Mal
Kontaktdaten:

Beitrag von Oldperl »

Hallo avenahar,

den Provider um folgendes bitten, um sicherheitsrelevante Zugriffe auszuschließen.
  • Absichern des Webspace per .htaccess
  • Zugriff per FTP freigeben, nach ändern des Passwortes
  • Auszug aus den Serverlogs, wenn man nicht selbst über Confixx etc. da ran kommt und diese auswerten
  • den gesamten Webspace auf neuere Dateien durchsuchen, hierbei auch auf Einträge in den Serverlogs achten
  • Falls der Provider sich total quer stellt jemanden der sich mit Servern etc. auskennt zur Kommunikation mit dem Provider heranziehen
  • wenn garnichs geht, Providern wechseln und (vorhandene) Backups aufspielen
Gruß aus Franken

Ortwin
ConLite 3.0.0-dev, alternatives und stabiles Update von Contenido 4.8.x unter PHP 8.x - Download und Repo auf Gitport.de
phpBO Search Advanced - das Suchwort-Plugin für CONTENIDO 4.9
Mein Entwickler-Blog
avenahar
Beiträge: 24
Registriert: Fr 16. Nov 2007, 12:08
Wohnort: Ludwigslust
Kontaktdaten:

Beitrag von avenahar »

Hallo!

Danke für die schnelle Antwort ;-)

Ich habe gerade dem Provider gemailt, und gefragt was zu tun ist, was geändert werden soll, um das Problem zu beheben!

Irgendwie bekam ich nur eine dumme Antwort, dass er bei so "uneinsichtigen" Kunden sofort Strafanzeige erstattet und sofort eine Kündigung auspricht.

Komisch. Ich habe mir den Mailverkehr zukommen lassen.... Naja, von uneinsichtig kann man da nicht reden. Mein bekannter fragte, wieso ein Laie für die Sicherheit einer von Ihm vorinstallierten Software zuständig ist und warum er nicht vorher vorgewarnt wurde, um sich eventuell Hilfe zu holen.

Keine Ahnung... per FTP komme ich ran, ich ziehe mir erst einmal alles runter und sichere die Datenbanken per PHPAdmin.

Darf der Provider so Handeln? Ich muss sagen... ich stürze mich ja nur manchmal in Contenido Projekte, stecke da aber nicht so tief drin.

LG
Avenahar
Homo humini lupos - Der Mensch ist dem Menschen ein Wolfe.
Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Re: Seite vom Provider ohne Vorwarnung gesperrt!

Beitrag von Dodger77 »

avenahar hat geschrieben:... Contenido letze Version ...
Um welche handelt es sich denn genau?
avenahar
Beiträge: 24
Registriert: Fr 16. Nov 2007, 12:08
Wohnort: Ludwigslust
Kontaktdaten:

Beitrag von avenahar »

Ich glaube (!) 4.6.24 ....

Ich weiß, er wollte demnächst updaten, traute sich aber noch nciht. Ich habe eh das PHPBB Forum im Verdacht.

LG
Homo humini lupos - Der Mensch ist dem Menschen ein Wolfe.
MichFress
Beiträge: 750
Registriert: Mo 5. Jan 2004, 22:32
Wohnort: Bochum
Kontaktdaten:

Beitrag von MichFress »

welche phpBB-Version ist es denn? Die Zeiten wöchentlicher Sicherheitslücken ist bei dem Projekt ja ein und für sich seit längerem vorbei...

Bemerkenswert finde ich folgende Aussagen von der Homepage von ecs-webhosting:
denn Joomla wird früher oder später gehackt!
Nachteile:
[...]
Joomla ist in PHP geschrieben.[...]
"Es wird keine Handlung geben, keine Geschichte mit ihrer Versprechung auf einen Anfang und ihrer Hoffnung auf ein Ende." (Andrzej Stasiuk)
NetQ
Beiträge: 1
Registriert: Mo 11. Aug 2008, 11:34
Wohnort: Turiner Str. 43 13347 Berlin
Kontaktdaten:

Providerwechsel

Beitrag von NetQ »

Das ist ja ein merkwürdiger Provider, der so mit seinen Kunden umgeht. Also ich trete ja auch als Provider auf, aber wenn es Probleme gibt, helfe ich meinen Kunden.

Mein Hauptberuf ist Webdesign und ich arbeite hervorragend mit Contenido, xtCommerce, osCommerce und auch mit dem Forum phpBB. Bislang bin ich auch weitestgehend von Angriffen verschont geblieben.

avenahar, melde Dich mal in den PN bei mir, dann könnte ich Dich zurückrufen und wir schaun mal, dass du Deine Seiten wieder ans Netz bekommst.
Alles für Ihren Auftritt -
Erst wenn Sie zufrieden sind,
bin ich es auch
Antworten