Hallo Beisammen,
vorab: ich bin kein Profi, sondern betreibe für eine kleine gemeinnützige Organisation einen Server, den ich mit einigermaßen über die runden kriege; da muss ich leider auf die Kosten achten und habe daher bislang keinen Profi gefunden, der den Server 'unangreifbar' macht.
Leider scheint er nun gehackt worden zu sein. Das glaube ich dem httpsd_acces.log entnehmen zu können - keines der dort genannten Passwörter hätte allerdings den Zugang gewähren sollen. Frage 1: Wurde der Zugang nun gehackt?
Auf einmal war jedenfalls der zulässige Festplattenplatz voll und ich konnte mich weder via Plesk noch über unser cms einloggen. Es kam der 500 internal server error.
Bei dem Versuch, es nach dieser Anleitung zu richten (plesk runterfahren, apache runterfahren, plesk hochfahren, apache hochfahren) kam zunächst die Fehlermeldung: apache_control_adapter execudtion failed.
Nachdem sich zehn Minuten nichts tat entschloss ich mich, den Server über das Strato-Backoffice neu zu starten. Resultat weder Plesk noch Website sind erreichbar. Nach SSH-login geprüft, ob Apache läuft - ja, dann plesk gestartet, mit folgender Meldung
Dieses wird jetzt auch als ERROR: PleskFatalException angezeigt, wenn man die Plesk-Oberfläche via Browser zu erreichen versucht.
Jetzt würde ich den Server komplett neu aufsetzen, dafür bietet Strato die Funktion Neuinstallation' im Backoffice. Ebenso gibt es unter Backup-Control die Möglichkeit, eine der vollständigen Sicherungen der letzten zehn Tage wieder herzustellen (wobei ich hoffe, dass diese durch die Funktion Neuinstallation nicht gelöscht werden - was unsinnig wäre, aber man weiß ja nie, und heute ist der 13. ..).
Nachdem ich mit den ersten zwei Versuchen der Wiederherstellung der Funktion gescheitert bin möchte ich Euch fragen ob Euch etwas besseres einfällt. Und wenn es dann klappt, was ich als erstes unternehmen sollte, um den Angriff von draussen sicherer abzuwehren.
Zusatzfrage: wie kann ich eigentlich feststellen, wie viel Speicherplatz die Dateien auf dem V-Server in Anspruch nehmen, und wie kann ich 'überflüssige' Dateien feststellen?
Besten Dank für Eure Hilfe!
Ps.: Professionelle Hilfe anzunehmen bin ich grundsätzlich geneigt, daher habe ich mit Link auf diese Fragestellung auch ein Jobangebot eingestellt.
vorab: ich bin kein Profi, sondern betreibe für eine kleine gemeinnützige Organisation einen Server, den ich mit einigermaßen über die runden kriege; da muss ich leider auf die Kosten achten und habe daher bislang keinen Profi gefunden, der den Server 'unangreifbar' macht.
Leider scheint er nun gehackt worden zu sein. Das glaube ich dem httpsd_acces.log entnehmen zu können - keines der dort genannten Passwörter hätte allerdings den Zugang gewähren sollen. Frage 1: Wurde der Zugang nun gehackt?
Auf einmal war jedenfalls der zulässige Festplattenplatz voll und ich konnte mich weder via Plesk noch über unser cms einloggen. Es kam der 500 internal server error.
Bei dem Versuch, es nach dieser Anleitung zu richten (plesk runterfahren, apache runterfahren, plesk hochfahren, apache hochfahren) kam zunächst die Fehlermeldung: apache_control_adapter execudtion failed.
Nachdem sich zehn Minuten nichts tat entschloss ich mich, den Server über das Strato-Backoffice neu zu starten. Resultat weder Plesk noch Website sind erreichbar. Nach SSH-login geprüft, ob Apache läuft - ja, dann plesk gestartet, mit folgender Meldung
.ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/var/run /mysqld/mysqld.sock' (2)
Dieses wird jetzt auch als ERROR: PleskFatalException angezeigt, wenn man die Plesk-Oberfläche via Browser zu erreichen versucht.
Jetzt würde ich den Server komplett neu aufsetzen, dafür bietet Strato die Funktion Neuinstallation' im Backoffice. Ebenso gibt es unter Backup-Control die Möglichkeit, eine der vollständigen Sicherungen der letzten zehn Tage wieder herzustellen (wobei ich hoffe, dass diese durch die Funktion Neuinstallation nicht gelöscht werden - was unsinnig wäre, aber man weiß ja nie, und heute ist der 13. ..).
Nachdem ich mit den ersten zwei Versuchen der Wiederherstellung der Funktion gescheitert bin möchte ich Euch fragen ob Euch etwas besseres einfällt. Und wenn es dann klappt, was ich als erstes unternehmen sollte, um den Angriff von draussen sicherer abzuwehren.
Zusatzfrage: wie kann ich eigentlich feststellen, wie viel Speicherplatz die Dateien auf dem V-Server in Anspruch nehmen, und wie kann ich 'überflüssige' Dateien feststellen?
Besten Dank für Eure Hilfe!
Ps.: Professionelle Hilfe anzunehmen bin ich grundsätzlich geneigt, daher habe ich mit Link auf diese Fragestellung auch ein Jobangebot eingestellt.
Last edited by a moderator: