Vorsicht vor Hackern, die ein Lebenswerk zerstören können – Teil 2

Lebenswerk, Teil 2
  • 15. August 2017

Wie versprochen erhalten Sie in der heutigen Ausgabe einen genaueren Blick auf ein PrestaShop-Theme, das Sie meiden sollten.

Bei der Erstellung einer neuen Website gehört die Wahl eines Themes zu den ersten Schritten. Da es sehr viele Optionen gibt, ist die Wahrscheinlichkeit gering, ausgerechnet das Theme zu erwischen, das für Hacker am anfälligsten ist. Das Theme, um das es konkret geht und das Sie meiden sollten, ist Warehouse, eines der meistverkauften PrestaShop-Themes.

Wenn Sie negative Bewertungen finden, sollten Sie vorsichtig sein.

Warehouse-Seite

Das Theme ist sehr beliebt und wird auf dem Marktplatz ThemeForest verkauft, ist für Ihre PrestaShop-Website aber alles andere als sicher. Es enthält Module mit schwerwiegenden Sicherheitslücken. Die erste Schwachstelle wurde im Modul Image Banner gefunden, doch auch andere Module scheinen problematisch zu sein:

  • SIMPLE SLIDESHOW
  • COLUMN ADVERTS
  • HOMEPAGE ADVERTISE
  • PRODUCT PAGE ADVERTS

Nach dem Start des Themes stießen wir auf fast 30 Betroffene, deren Websites gehackt worden waren: Manche Websites wurden komplett gelöscht, und wir hatten Fälle, in denen Websites in Phishing- oder Spam-Seiten verwandelt wurden. Es stellte sich heraus, dass es ein Tool gibt, mit dem das Theme erkannt wird, woraufhin Hacker sofort die anfälligen Dateien angreifen.

Wie können Sie eine gehackte Website reparieren?

Computer mit Dateien

Es gibt zwei Wege, eine gehackte oder anfällige Website zu reparieren: Sie können es selbst tun oder sich von Experten helfen lassen. Wenn Sie technisch nicht besonders versiert sind, beauftragen Sie besser einen Experten mit der Bereinigung der Website – mit eigenen Versuchen richtet man manchmal mehr Schaden als Nutzen an.

Wie in Teil 1 des Artikels erwähnt (hier lesen), können Sie sich die Arbeit erleichtern, wenn Sie ein Backup der Dateien und der Datenbank haben. Indem Sie es wiederherstellen, werden Sie die gehackten Dateien los. Am besten ist natürlich ein „frisches“ Backup, damit keine Informationen wie Bestellungen, Kundenkonten und neue Produkte verloren gehen.

Der andere Weg ist, die Website manuell zu bereinigen. Sie oder der Experte sollten zunächst eine Antivirensoftware laufen lassen und dann die Dateien herausfiltern, die in den PrestaShop-Basisdateien nichts zu suchen haben. Die manuelle Bereinigung einer Website ist ein mühsamer Prozess: Die gesamte Website muss von jemandem von Hand durchsucht werden, der sich mit PrestaShop auskennt und weiß, welche Dateien dort sein sollten. Gleichzeitig müssen Sie sich die Dateien ansehen, um zu verstehen, was sie tun. Sie könnten mit anderen Dateien auf Ihrem Server verbunden sein, und wenn Sie sie löschen, können Sie Ihre Website noch weiter beschädigen. Leider gibt es in solchen Fällen keinen einfacheren und schnelleren Weg, eine gehackte Website zu reparieren.

Derzeit kann Ihnen niemand einen Weg bieten, sich zu 100 % vor Hackern zu schützen. Sie können ihnen aber die Wege zu Ihrer Website erschweren, indem Sie Module und Themes wählen, denen Sie voll und ganz vertrauen. Falls Ihre Website Ziel eines solchen Angriffs wird, müssen Sie darauf vorbereitet sein, den entstandenen Schaden zu begrenzen.

Ähnliche Beiträge