Ergebnis 1 bis 2 von 2

Thema: Schadhafte Dateien cgi-data/dot.php

  1. #1
    Contao-Fan
    Registriert seit
    10.01.2011.
    Beiträge
    376

    Standard Schadhafte Dateien cgi-data/dot.php

    Guten Abend,

    eine Kundenseite wurde bei Strato gesperrt weil diese angeblich schadhafte Datei "cgi-data/dot.php" im Webspace gefunden wurde.

    Den Ordner habe ich gefunden und auch die Datei. Braucht Contao diese dot.php Datei oder kann ich diese löschen?

    Danke im Voraus!
    Geändert von rauel (13.10.2022 um 18:41 Uhr)

  2. #2
    Community-Moderatorin & Contao-Urgestein Avatar von mlweb
    Registriert seit
    10.07.2011.
    Beiträge
    6.742
    Contao-Projekt unterstützen

    Support Contao

    Standard

    cgi-data ist einer der Standardordner der von Strato angelegt wird, der hat nichts mit Contao zu tun. Der liegt auf der obersten zugänglichen Ebene des Strato Accounts.
    Wenn also nur dort Schadcode gefunden wurde, vermute ich eher das jemand den Webspace direkt gehackt hat - Passworte für FTP/SFTP abgegriffen, verseuchte Rechner bei einem, der Zugriff auf den Webspace hat, Passworte für den Webspace geknackt oder abgegriffen...

    Abgesehen davon sollte Contao 3.5 zwingend aktualisiert werden. Das wird schon seit Mai 2019 nicht mehr mit Sicherheitsupdates versorgt und könnte natürlich auch das Einfallstor gewesen sein.

    Aber zuerst musst Du analysieren/analysieren lassen, wie der Schadcode auf den Rechner gekommen ist. Außerdem müssen m.E. ausnahmslos alle Passwörter geändert werden.
    Ich habe Dir mit meinen Hinweisen geholfen und Du möchtest Dich bedanken?
    Unterstütze bitte das Contao-Projekt (Button Links)
    Weitere Spendenmöglichkeiten
    ------------------------------------------------------------------------------------------------------
    Contao-Dokumentation: Contao-Handbuch und Contao-Entwickler-Doku
    Contao-Online-Video-Kurse: Contao Academy
    Funktionalität erweitern: Contao-Erweiterungen

    Für Dinge die man mit html5 und css3 lösen kann, braucht man kein javascript.




Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •