Der Server ist jetzt etwa 1 Monat ohne Betreuung.
Jede Sekunde mehr ohne Betreuung bedeutet eine potentielle Gefahr für Dich und Deinen Server mehr also kann man Dir nur raten, den Server herunterzufahren und ein professionelles Unternehmen, welches Webhosting anbietet, aufzusuchen. Ob Du das letztendlich auch so befolgst ist ganz alleine Deine Entscheidung, allerdings wurdest Du gewarnt.
Zumindestens fertigt der Server selbständig ein Backup auf den Backup Server von 1&1 an. Dies macht er einmal in der Woche.
Das ist gut.
Zudem hole ich mir alle Daten über FTP auf meinen localen Rechner. Dies mache ich ebenfalls einmal pro Woche.
Auch das ist gut.
der AVG Server Schutz führt einmal täglich einen Scan durch und "optimiert" den Server.
Das hilft nicht viel, denn wenn der Server kompromitiert ist, ist auch AVG infiziert und dann nützt AVG nicht mehr viel.
Alle Webseiten stehen unter meiner Betreuung. Das heisst keiner hat Zugriff via. FTP auf den Server oder der gleichen.
Nein, Du meintest wohl: "Das heisst keiner hat
te Zugriff via....."
Das Passwort des Server Accounts für RDP wird einmal alle 2 Wochen geändert.
Das nützt auch nicht mehr recht viel wenn schon der Backdoor irgendwo anders ist.
Nur leider ist der Softwarestand für PHP und MySQL bereits 1 Jahr alt da nach Aussage des ehemaligen Betreuers "Das Risiko zu hoch sei das beim Update alles abschmiert".
Eben da merkt man die unwissenheit deines "Server-Administrators", da man, wenn dann irgendetwas abschmiert, ein Backup genau dafür da ist.
Wie bereits oben gesagt, ist es ganz Deine alleinige Entscheidung, ob Du Deinen Server weiter als Spamschleider und/oder Zombie laufen lässt, oder ihn herunterfährst und die Daten auf ein
professionelles ("professionelles" sage ich nicht nur so, das meine ich auch so!) Webhosting umsteigst.
/Edit:
nein das auf keinen Fall den kenne ich ganz gut den Kerl nur leider hat er selber gesagt das er von den USA aus nichts mehr machen will.
Da fällt mir die Story ein, als mal ein Neukunde zu uns kam und sagte, dass ein alter Server von einem russischem "Server-Administrator" administriert wurde und der zwei Tage später gehackt wurde. Warum? Weil der Typ massenweise Backdoors eingebaut habe, wo sogar ich gesagt habe, dass man da
NICHTS mehr sauber wiederherstellen kann.