So handeln Sie bei einer Code-Injektion auf Ihrer Website

So handeln Sie bei einer Code-Injektion auf Ihrer Website

Was ist Code-Injektion? 
Eine Code-Injektion oder ein Web-Virus-Angriff ist das Eindringen von Daten oder die Verweigerung des Zugriffs auf eine Website. Bei dieser Art von Angriff wird versucht, CMS-Dateien und -Werte sowie die Struktur der Webprogrammierung selbst zu verändern.
Code-Injektionstechniken sind im „Hacking“ sehr beliebt geworden, um Zugang zu eingeschränkten Informationen zu erhalten, Berechtigungen zu erweitern oder auf eingeschränkte Systeme zuzugreifen. Diese Art von Angriffen ist immer bösartig und kann Folgendes umfassen:
  • Willkürliche Änderung von Werten in einer Datenbank durch .SQL-Injektion. Die Auswirkungen dieser Aktion können von Änderungen im Erscheinungsbild der Website bis hin zur Gefährdung hochsensibler Daten reichen.
  • Installation von Malware oder Ausführung von schädlichem Code auf einem Server durch PHP-Code-Injektion.
  • Erhöhung oder Verringerung der Berechtigungen des Website-Inhabers, was zu Schwachstellen im Betriebssystem führt.
  • Angriffe auf Website-Benutzer mit PHP-Code-Injektionen oder i-Shell-Skripten. Diese Technik ermöglicht es einem Angreifer, Code an eine Webanwendung zu senden, der dann lokal vom Webserver ausgeführt wird.
  • Abstrafung durch Google und eingeschränkter Zugriff auf die Website, was den Ruf der Website beeinträchtigt.
  • Massenhafter Spam-Versand.
  • Auftauchen von Werbung sowie unerwünschten Bildern auf der Website.
 
Risikofaktoren 
Diese Art von Schwachstellen treten häufig in den folgenden Fällen auf:
  • Wenn die Website (CMS; WordPress, Joomla, Prestashop, usw.) längere Zeit nicht aktualisiert wurde.
  • Wenn Plugins oder Themes nicht aus dem offiziellen CMS-Repository stammen. Manchmal werden kostenlose Plugins und Themes installiert, die nicht aus dem offiziellen Repository stammen und Schwachstellen und Sicherheitslücken verursachen können.
  • Wenn das Passwort des FTP-Managers und das Passwort des CMS-Control-Panels nie geändert wurden.
 
Warum kann dies auch bei aktivierter Firewall passieren? 
cdmon verfügt über Tools zur Erkennung von Viren in Hosting-Konten (sowohl Web als auch E-Mail). Alle Schutzmaßnahmen sind auf dem Server aktiviert. Kunden wird jedoch dringend empfohlen, ihre Website und ihr CMS auf dem neuesten Stand zu halten.
Wenn eine infizierte Website erkannt wird und möglicherweise „Phishing“ oder andere infektionsbedingte Symptome erzeugt, wird das Hosting-Konto gesperrt, um Serverprobleme und Datenverlust zu vermeiden. cdmon führt eine Analyse der Website durch, um nach verdächtigen Dateien mit infiziertem Code zu suchen. Der Kunde wird dann entsprechend benachrichtigt.
 
Wie bei einer Injektion vorgehen?
Bei cdmon bieten wir einen WordPress-Beratungsservice an, bei dem wir uns um die Aktualisierung und Bereinigung Ihrer WordPress-Installation kümmern, um sie vollständig zu optimieren. Wir aktualisieren Ihr WordPress
 
Sie können jedoch ein anderes CMS auf Ihrer Website verwenden oder es selbst überprüfen möchten. Sie können unabhängig von cdmon vorgehen. Wir empfehlen, diese Schritte zu befolgen:
 
  • Überprüfen, ändern und bei Bedarf verdächtige Dateien löschen, die infizierten Code enthalten könnten.
  • Sobald die Website bereinigt ist, verifizieren Sie sie mit unserem Erkennungsskript und/oder externem Support (Virus-Überprüfung über Google-Suche), zum Beispiel:
    1. Vikinguard-Adresse: https://www.vikinguard.com/free-audit-es
    Analysiert die Website und bietet gute Unterstützung. Es bietet sowohl ein kostenloses als auch ein kostenpflichtiges Tool. Es verfügt über Module für verschiedene CMS: WordPress, Joomla, Prestashop, Magento.
    2. Sered-Adresse: https://sered.net/auditorias-de-seguridad
    Sicherheitsaudit vom Konkurrenten Sered Hosting Profesional.
    3. Innovacreación-Adresse: http://www.innovacreacion.com
    Kostenpflichtiger Service, um die Website funktionsfähig zu halten, einschließlich Modul- und Shop-Updates, internen Sicherheitsaudits, Fehlerbehebungen, Schulungen und technischem Support sowie Optimierung.

    Weitere Seiten zur Injektionsunterstützung:
    https://hackertarget.com/

    https://www.virustotal.com
 
Andererseits wird zur bestmöglichen Vermeidung zukünftiger Angriffe empfohlen, das CMS sowie alle installierten Plugins oder Themes zu aktualisieren.
  • Verwenden Sie ein Hosting auf einem Server, der es Ihnen ermöglicht, die PHP-Version zu ändern.
  • Ändern Sie das Passwort des FTP-Managers. Es wird empfohlen, das Passwort regelmäßig zu aktualisieren.
  • Ändern Sie den Benutzernamen und das Passwort für den Zugriff auf das CMS-Control-Panel.
  • Installieren Sie Sicherheits-Plugins. CMS-Plattformen bieten in der Regel verschiedene Viren Erkennungs-Plugins. Es ist auch wichtig, insbesondere in Webformularen, reCaptcha zu konfigurieren.
  • Erstellen Sie eine robots.txt-Datei, um zu verhindern, dass bestimmte Teile der Website von Suchmaschinen gecrawlt oder indexiert werden.
  • Wenn die Website von Google gesperrt wurde, müssen Sie sich nach der Bereinigung über „Google Webmaster Tools“ an sie wenden, damit sie die Website überprüfen und die Einschränkung aufheben können.
  • Es wird empfohlen, regelmäßige Hosting-Backups durchzuführen. cdmon erstellt tägliche Backups, und Kunden können ihre Website über ihr cdmon-Control Panel aus den letzten 14 Tagen wiederherstellen. Es ist jedoch ratsam, ein lokales Backup auf Ihrem Computer zu behalten, da bei einer Infektion der Website über mehr als 14 Tage die Wiederherstellung über das Control Panel immer noch eine infizierte Version liefern könnte.
 

Für weitere Informationen können Sie uns kontaktieren.
    • Related Articles

    • Was tun bei einer Überlastung Ihres Hostings?

      Wenn die von Ihnen gehosteten Anwendungen eine hohe Serverressourcennutzung verursachen, kann dies die anderen auf derselben Maschine gehosteten Websites beeinträchtigen. Aus diesem Grund informieren Sie die cdmon-Techniker, wenn sie diesen Verbrauch ...
    • So aktualisieren Sie die PHP-Version Ihrer Website

      PHP ist eine Open-Source-Programmiersprache, deren Zweck es ist, dynamische Webseiten zu generieren. Obwohl sie auch in anderen Anwendungen verwendet werden kann, liegt ihr Hauptanwendungsgebiet in der Webentwicklung. Da es sich um eine ...
    • So erstellen Sie eine komprimierte Kopie Ihrer Website und laden sie herunter

      Über das Control Panel können Sie eine Komprimierung Ihrer gesamten Website durchführen, um sie später herunterzuladen oder als Sicherungskopie von einem bestimmten Tag aufzubewahren. Rufen Sie dazu Ihr Control Panel auf und gehen Sie zum ...
    • Was ist PHP Legacy und wie wirkt es sich auf Ihr Hosting bei cdmon aus?

      Viele Websites laufen auf PHP, sei es, dass sie ein CMS wie WordPress, PrestaShop, Joomla oder Moodle verwenden, oder dass sie individuell entwickelt wurden. Wenn Ihre Website dynamische Inhalte generiert (z.B. Produkte lädt, Formulare verarbeitet ...
    • So zeigen Sie Sicherheitswarnungen an

      Über unser Control Panel können Sie direkt auf den Bereich "Sicherheitswarnungen" zugreifen, um erkannte Schwachstellen in Ihren Hostings zu überwachen. Dieser Bereich bietet Ihnen einen detaillierten Überblick über die aktuellsten Schwachstellen, ...