Support » Allgemeine Fragen » user.php Recht automatisch auf 200

  • Gelöst tmgraeter

    (@tmgraeter)


    Hallo,
    ich habe das Problem, dass die Zugriffsrechte auf die user.php immer wieder auf 200 gesetzt werden. Also ich ändere die Rechte auf 644 und rufe die Seite auf, dann dauert es ca. 5 Sekunden und die Recht sind wieder 200. Das hat dann zur Folge, dass die Seite nicht aufrufbar ist.

    Bin dankbar für jeden Hinweis
    Thomas

Ansicht von 5 Antworten - 1 bis 5 (von insgesamt 5)
  • Hört sich so an als wenn die Seite gehackt wurde, denn normal ist das auf keinen Fall.

    Thread-Starter tmgraeter

    (@tmgraeter)

    Das ist die Seite von unserem Tennisclub. Da läuft eher keine regelmäßige Datensicherung. Gibt es die Möglichkeit den schadhaften Code zu finden oder muss ich die Seite neu basteln (ist natürlich ein immenser Aufwand)
    ?

    Wenn man sich etwas mit dem Thema auskennt, kann man Schadcode erkennen, aber das kann halt nicht jeder. Meist findet man kuriose Zeichenfolgen, die dann durch die PHP-Funktion eval geschleust werden.

    … dann dauert es ca. 5 Sekunden und die Recht sind wieder 200

    Ich habe schon Fälle gesehen, bei denen Webhoster zum eigenen Schutz Dateirechte anders setzen, wenn Malware Probleme bereiten könnten. Als Kunde bekommst du nicht einmal eine Information, dass (und wieso) die Dateirechte geändert werden, solange du nicht beim Support des Webhosters nachfragst.

    Malware zu finden und beseitigen ist eine recht komplexe Angelegenheit, weil Angreifer gerne möglichst unauffällig Code für einen erneuten Zugriff platzieren. (Diese Backdoor hat dann eine Bezeichnung wie „settings.php“ und liegt z.B. im Uploads-Verzeichnis mit deinen eigenen Mediendateien.)

    Ein Backup einer nicht kompromitierten Fassung wiederherzustellen ist weniger aufwändig und schließt aus, dass du Backdoors übersiehst. Oft haben Webhoster ein Backup, dass du gegen Gebühr wiederherstellen lassen kannst, was dann billiger ist als die Arbeitszeit für eine vollständige Wiederherstellung.

    Thread-Starter tmgraeter

    (@tmgraeter)

    Hallo,

    danke für die Rückmeldungen. Ich kann mir vorstellen, dass tatsächlich IONOS hier eingegriffen hat, da das Problem nun 3 Tage aufgetreten ist und seit gestern Nachmittag dann behoben war. Da ich von den Selbstheilungskräften von Software wenig überzeugt bin, bleibt nur diese logische Erklärung.
    Zumindest läuft nun seit gestern ein wöchentliches BackUp auf meine OneDrive.

    Gruß
    Thomas

Ansicht von 5 Antworten - 1 bis 5 (von insgesamt 5)
  • Das Thema „user.php Recht automatisch auf 200“ ist für neue Antworten geschlossen.