Was würdest du als erstes tun, wenn deine Website gehackt würde? Die Seite aus dem Netz nehmen? Oder ein Backup wiederherstellen? Nicht wirklich, oder? Hast du diesbezüglich Erfahrungen gemacht?
Antwort1
Als Erstes würde ich es vom Netz nehmen, zumindest bis ich weiß, wie groß der Schaden ist. Es ist äußerst wichtig, rechtzeitig festzustellen, was kompromittiert wurde.
Antwort2
Nehmen Sie die Site offline.
Dies ist von entscheidender Bedeutung. Wenn der Eindringling noch in Ihrem System ist und Sie anfangen, herumzuschnüffeln, bemerkt er möglicherweise, dass Sie seine Anwesenheit bemerkt haben, und versucht, seine Spuren zu verwischen (d. h. Dinge zu löschen).
Antwort3
Nehmen Sie es offline und stellen Sie den gesamten Rechner, nicht nur die Webseiten, aus Ihren Backups wieder her. Schließen Sie dann, bevor Sie es wieder online schalten, das Sicherheitsloch, durch das sie eingedrungen sind.
Antwort4
Ändern Sie Ihre Passwörter und stellen Sie sie dann aus einer Sicherungskopie wieder her. Überprüfen Sie dann Ihre Protokolle, kontaktieren Sie Ihren Host usw.