Server neu installieren und Daten säubern

pixel

Registered User
Hallo zusammen,

ich hatte einen Eindringling auf meinem Root-Server. Hat sich dadurch gezeigt dass die Virenscanner beim Besuch der Seiten (drei Domains) angeschlagen haben und die Kontrolle index.html hat gezeigt dass dort ein Script aufgerufen wird dass den Schädling läd. Dieser wurde aus einem vom Eindringling angelegten Verzeichnis nachgeladen.

Dass das passiert ist meine eigene Schuld. Ich habe das dringend anstehende Update des Server-OS (Debian Etch) ewig vor mir her geschoben. Nun wird der Server neu installiert. Auf dem Server laufen drei Domains die mit Joomla bzw. Typo3 aufgesetzt sind. Hier habe ich das httpdocs Verzeichnis und die Datenbanken vorher gesichert.

Nun meine Frage. Wie gehe ich am besten vor um die lokale Datensicherung zu säubern damit ich dem Eindringling durch die Rücksicherung nicht wieder eine Tür öffne?

Viele Grüsse
pixel
 
Vermutlich wird das weniger das OS gewesen sein, als veraltete Joomla und/oder Typo3-Installationen. Wie auch immer ...

Du baust Dir am besten eine VM auf, die Deinem Server entspricht. Dann holst Du Dir saubere Versionen der Webanwendungen und installierst sie dort, idealerweise in der alten eingesetzten Version. Dann spielst Du die DB ein. Danach beginnst Du dann vorsichtig die Webanwendungen mittels Updates auf die aktuellen Versionen zu heben inkl. Themes/Styles. Wenn soweit alles uptodate ist und funktioniert, kannst Du das auf den Server kopieren.

Die Backups der Scripte nach den Infektionen zu durchflöhen wird sich vermutlich als sehr aufwendig erweisen und setzt mind. gute PHP-Kenntnisse voraus. Daher mein Vorschlag in Richtung Neuanfang.

Zum Thema Rootserver-Administration an sich, nun ja - da werden Dir sicherlich andere die Leviten lesen.
 
Hallo zusammen,

ich wollte kurz eine Rückmeldung geben dass das Problem gelöst ist. Ich habe den Server komplett neu installiert. Die Typo3-Instanzen stehe unter meiner Betreuung, diese waren aktuell. Die Joomla-Installationen waren von Bekannten und die waren extrem alt. Nach der Neuinstallation habe ich auch alle Typo3-Instanzen komplett neu installiert und die einzelnen Artikel bzw. Datensätze in der lokalen Entwicklungs-Umgebung exportiert und in der neuen importiert um ein sauberes System zu haben. Die Joomla-Instanzen habe ich verbannt und den Bekannten gesagt dass sie neu instalieren müssen und ich die Teile zukünftig lösche wenn sie keine Updates einspielen.

Gruss pixel
 
Back
Top