ak-47.2
Goto Top

Unsere Website öffnet dubiose Tabs

Liebes Forum,

Ich hoffe ich bin im richtigen Teilforum.

Soeben wurde an mich herangetragen, dass unter bestimmten Umständen(die Website darf nicht im Cache sein) Links auf unserer Website bei den Browsern Chrome und Safari dazu führen, dass dubiose Inhalte in einem neuen Tab geöffnet werden.
Hat jemand eine Idee oder einen Anhaltspunkt wieso dies geschehen könnte?

Die Website ist auf United Domains gehostet und wird über WordPress bearbeitet.

Abgesehen davon dass extra falsche Links eingepflegt werden könnten, hat jemand eine Idee wieso nur bei diesen Browsern und hat jemand schonmal von einem ähnlichen Fall gehört?

Danke im voraus für alle Tipps!

Content-Key: 468875

Url: https://administrator.de/contentid/468875

Printed on: April 19, 2024 at 01:04 o'clock

Member: St-Andreas
St-Andreas Jul 03, 2019 at 18:33:11 (UTC)
Goto Top
Habt Ihr Euch was eingefangen?
Member: SeaStorm
Solution SeaStorm Jul 03, 2019 at 18:43:52 (UTC)
Goto Top
Naja es ist Wordpress... Da wird halt Mal wieder einer an den hunderten an Plugins oder einer veralteten WP Installation eine Lücke ausgenutzt haben.
XSS ist da beliebt...
Member: aqui
Solution aqui Jul 03, 2019 at 18:56:30 (UTC)
Goto Top
Member: LordGurke
Solution LordGurke Jul 03, 2019 at 22:40:54 (UTC)
Goto Top
Da wird mit der Seite sicher ein Stück dubioser Javascript-Code ausgeliefert werden.
Sieh dir mal den Quelltext der ausgelieferten Seite an (STRG + U), meistens wird dort weiter unten im Quelltext und auch auf extra sehr langen Zeilen (so dass man zur Seite scrollen muss) ein Script eingebunden.

Diese reagieren dann in der Regel nur, wenn die Seite aus einer Suchmaschine aufgerufen wird und keine Cookies für die Seite gesetzt sind.
Damit versuchen die sich vor regelmäßigen Besuchern der Webseite zu verstecken face-wink

Hinein gekommen ist dieses Script dann über einen dieser Wege, absteigend sortiert nach Wahrscheinlichkeit:
  • Veraltetes/Unsicheres Plugin oder Theme, welches Remote-Codeausführung ermöglicht
  • Unsicherer Code auf der gleichen Seite (nicht direkt zu eurer Wordpress-Installation gehörend), welcher Remote-Codeausführung ermöglicht
  • gehacketer Administrator-Zugang zu eurem Wordpress
  • gehacketer FTP-Zugang zu eurem Webspace


Suche im Quelltext auf jeden Fall mal nach dem Verweis auf dieses Script und sieh dir an, zu welchem Zeitpunkt es zuletzt modifiziert wurde.
Mit dieser Zeitangabe kannst du dann in den Webserver-Logfiles suchen und damit nachforschen, wo die Lücke zu suchen ist.

Wenn du nichts findest, kannst du mir gerne per PN die URL zu eurer Webseite schicken, dann habe ich mal einen Blick darauf.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 04, 2019 updated at 03:40:50 (UTC)
Goto Top
Zitat von @AK-47.2:

... wird über WordPress bearbeitet.

Fehler gefunden!

Mach die Seite platt und setz sie neu auf mit sicheren Einstellungen und ohne Wordpress-Erweiterungen, am besten ganz ohne Wordpress, auf.

lks
Member: AK-47.2
AK-47.2 Jul 06, 2019 at 11:30:11 (UTC)
Goto Top
Vielen Dank für die vielen Antworten, bin leider erst heute dazu gekommen mich des Problems anzunehmen.
Ich gehe die Vorschläge jetzt Stück für Stück durch, um dem Problem näher zu kommen.

Folgende vielleicht nicht direkt im Zusammenhang damit stehende Punkte in Bezug auf Domain wurden mir jetzt noch zugetragen:

1) Seit dieser Woche landen fast alle Mails die vom Sekretariat rausgehen im Spam-Filter des Empfängers.Ich teste es grade mit den anderen Usern, ebenfalls landen diese seit dieser Woche überwiegend im Spam, eventuell tritt das Problem sogar Zeitgleich zum Problem mit der Website auf.
2) Es kommen überwiegend viele Phishing/ Spam-Mails an einige unserer Mitarbeiter, überwiegend Zeug wie Potenz-Pillen Werbung und ähnlicher Käse.
3) Das im Ausgangspost erläuterte Problem mit der Website.

Wäre es denkbar, dass hier generell ein Problem mit der Domain vorliegt? Anscheinend sind unsere Mails ja nicht mehr vertrauenswürdig...

Da ich mich des Themas der IT hier jetzt angenommen habe, aber eher Im Bereich Windows-Server, Netzwerk und Telefonie zu Hause bin wäre ich natürlich auch dankbar für Tipps, wie ich das Thema Internetpräsenz hier professionell hochziehe, es läuft eben vieles leider noch recht laienhaft, da die Geschäftsführung angefangen hat mit Domains, ISP etc. und es einfach nicht besser wusste.

Ist United Domains generell vertrauenswürdig als Hoster oder würdet ihr eventuell eine komplette Umstellung anraten?

Besten Dank für die Tipps!

Die Seite haben wir natürlich erstmal Offline genommen und werden Sie jetzt in Bezug auf die hier niedergeschriebenen Tipps neu einrichten.
Member: St-Andreas
St-Andreas Jul 06, 2019 at 11:56:25 (UTC)
Goto Top
Ernstgemeinter Rat: Sucht Euch externen Rat.

Ein "generelles" Problem mit der Domäne, wie soll sowas aussehen? Ich vermute das die gesamte KOnfig inkl. Webseite, DNS, EMail ohne die notwendige Sorgfalt und Kenntnis zusammengeklickt wurde.

Lasst das einen Profi ran der sich das ganze anschaut und mit Euch bespricht was los ist, was ihr eigentlich wollt und wie ihr das sinnvoll erreicht.
Member: SeaStorm
SeaStorm Jul 06, 2019 at 12:12:41 (UTC)
Goto Top
Schliesse mich dem an. Lass das einen Profi machen, schau ihn über die Schulter und lerne.
Dann ist das Thema schneller gelöst und du hast auch was davon
Member: AK-47.2
AK-47.2 Jul 06, 2019 at 12:24:35 (UTC)
Goto Top
Ja, da hast du vollkommen Recht.

Generell bin ich aber auch immer daran interessiert mir selbst auch Sachen anzueignen und den Überblick zu haben statt auf jemanden angewiesen sein.
Mir ist klar, dass in dem Forum hier keine Hellseher und Dienstleister unterwegs sind, die zu allem die Lösung haben, vor allem wenn es um die Grundkonfiguration geht, die anscheinend komplett überarbeitet werden muss, werden wir aber nicht drumherum kommen externe Hilfe in Anspruch zu nehmen.


Das Problem mit der Website hat sich übrigens nach einem Update geklärt, der Programmierer der damals beauftragt wurde hat der Geschäftsführung angeraten keine Updates zu installieren, da ist es natürlich besonders unnötig sich hier den Kopf zu zerbrechen und weitreichende Lösungsideen zu sammeln, wenn es an so einer trivialen Geschichte liegt.

Das generelle Problem mit der Domain ist genau so gemeint wie du es geschildert hast, aktuell habe ich das Problem, dass der Windows DNS-Server in einem neu angelegten AD nicht funktioniert, aber wen es schon an dem oben genannten scheitert brauche ich mich ja nicht zu wundern, hier wird wohl komplett alles überarbeitet werden müssen.

Mir geht es eben nur um generelle Tipps, da eben auch Dienstleister, wie den Abschnitt darüber erläutert nicht unbedingt immer den richtigen Plan zu haben scheinen.

Trotzdem vielen Dank für alle Hilfestellungenface-smile