|
1 | 1 | ---
|
2 |
| -title: "Wie reagieren Sie auf eine ungewöhnliche Aktivität, die auf Ihrem Webhosting erkannt wurde" |
3 |
| -excerpt: "Erfahren Sie, welche Schritte Sie unternehmen sollten, wenn eine ungewöhnliche Aktivität auf Ihrem OVHcloud Webhosting erkannt wird" |
| 2 | +title: "Wie reagiere ich auf ungewöhnliche Aktivitäten auf meinem Webhosting?" |
| 3 | +excerpt: "Erfahren Sie, welche Schritte Sie unternehmen sollten, wenn auf Ihrem OVHcloud Webhosting verdächtige Aktivitäten erkannt werden" |
4 | 4 | updated: 2025-10-01
|
5 | 5 | ---
|
6 | 6 |
|
7 | 7 | ## Ziel
|
8 | 8 |
|
9 |
| -Dieses Handbuch erklärt, warum eine **ungewöhnliche Aktivität** auf Ihrem Webhosting erkannt werden kann, welche **vorübergehenden Auswirkungen** (Sicherheitsblockierungen) es gibt und **wie Sie die Funktionen wiederherstellen**, sobald das Problem behoben ist. |
| 9 | +Diese Anleitung erklärt die möglichen Gründe für eine Benachrichtigung über **ungewöhnliche Aktivitäten** auf Ihrem Webhosting, welche **vorübergehenden Folgen** (Sicherheitsblockaden) dies haben kann und **wie Sie die Funktionalität wiederherstellen**, sobald das Problem behoben ist. |
10 | 10 |
|
11 |
| -**Erfahren Sie, wie Sie auf eine ungewöhnliche Aktivität auf Ihrem OVHcloud Webhosting reagieren.** |
| 11 | +**Erfahren Sie, wie Sie auf ungewöhnliche Aktivitäten auf Ihrem OVHcloud Webhosting reagieren.** |
12 | 12 |
|
13 | 13 | ## Voraussetzungen
|
14 | 14 |
|
15 |
| -- Eine [OVHcloud Webhosting-Angebot](/links/web/hosting) besitzen. |
16 |
| -- Angemeldet sein bei Ihrem [OVHcloud Kundencenter](/links/manager). |
| 15 | +- Sie haben ein [OVHcloud Webhosting](/links/web/hosting). |
| 16 | +- Sie haben Zugriff auf das [OVHcloud Kundencenter](/links/manager). |
17 | 17 |
|
18 | 18 | ## In der praktischen Anwendung
|
19 | 19 |
|
20 | 20 | > [!primary]
|
21 |
| -> Um Ihre Website und Ihre Besucher zu schützen, aktivieren wir automatisch Sicherheitsmaßnahmen, sobald eine ungewöhnliche Aktivität auf Ihrem Webhosting erkannt wird. Es handelt sich nicht immer um einen Angriff: Die Ursache kann beispielsweise eine falsche Konfiguration Ihrer Website, ein Drittanbieter-Skript oder eine fehlerhafte Erweiterung sein. |
| 21 | +> Um Ihre Website und Besucher zu schützen, aktivieren wir automatisch Sicherheitsmaßnahmen, sobald ungewöhnliche Aktivitäten auf Ihrem Webhosting erkannt werden. Die Ursache ist nicht immer ein Angriff; es könnte auch eine subopimierte Website-Konfiguration, ein Drittanbieter-Skript oder eine fehlerhafte Erweiterung sein. |
22 | 22 |
|
23 |
| -### Warum wird diese Nachricht angezeigt? |
| 23 | +### Warum wird diese Meldung angezeigt? |
24 | 24 |
|
25 | 25 | Wir haben eine ungewöhnliche Aktivität erkannt, die Ihren Dienst beeinträchtigen könnte:
|
26 | 26 |
|
27 |
| -- Fall 1 – **Erkennung von Malware**: Wahrscheinlich vorhandene **schädliche Dateien**. |
28 |
| -- Fall 2 – **Unüblicher E-Mail-Versand über PHP** (Skripte/Anwendungen). |
29 |
| -- Fall 3 – **Unüblicher Ausgangsverkehr** (Verbindungen nach außen). |
| 27 | +- Fall 1 – **Erkannte Schadsoftware**: Wahrscheinliches Vorhandensein von **schädlichen Dateien** |
| 28 | +- Fall 2 – **Ungewöhnliche Anzahl von per PHP gesendeten E-Mails** (Skripte/Anwendungen) |
| 29 | +- Fall 3 – **Ungewöhnliche Anzahl von ausgehenden Anfragen** (externe Verbindungen) |
30 | 30 |
|
31 |
| -Aus Sicherheitsgründen und je nach Situation können einige Funktionen vorübergehend blockiert werden: |
| 31 | +Aus Sicherheitsgründen und je nach Situation können bestimmte Funktionen vorübergehend blockiert werden: |
32 | 32 |
|
33 | 33 | - **Zugriff auf die Website** (Fall 1)
|
34 |
| -- **E-Mail-Versand über PHP** (Fall 1 und Fall 2). |
35 |
| -- **Ausgangsverkehr (TCP OUT)** (Fall 1 und Fall 3). |
| 34 | +- **E-Mail-Versand per PHP** (Fall 1 und Fall 2) |
| 35 | +- **Ausgehende Anfragen (TCP OUT)** (Fall 1 und Fall 3) |
36 | 36 |
|
37 | 37 | ### Welche Auswirkungen hat dies auf meine Website?
|
38 | 38 |
|
39 | 39 | - Abhängig von der erkannten ungewöhnlichen Aktivität kann Ihre **Website nicht mehr online** sein und für Besucher nicht zugänglich sein.
|
40 |
| -- Der **E-Mail-Versand über PHP** (Formulare, Benachrichtigungen usw.) und/oder die **Ausgangsverbindungen** (externe APIs, Webhooks, Updates über HTTP usw.) können **vorübergehend deaktiviert** sein, je nach Fall. |
| 40 | +- **E-Mails, die per PHP gesendet werden** (Formulare, Benachrichtigungen etc.) und/oder **ausgehende Verbindungen** (externe APIs, Webhooks, HTTP-Updates etc.) können **vorübergehend deaktiviert** sein, je nach Fall. |
41 | 41 |
|
42 | 42 | ### Schritte zur Behebung der Situation
|
43 | 43 |
|
44 |
| -#### Fall 1 — Erkennung von Malware |
| 44 | +#### Fall 1 – Erkannte Schadsoftware |
45 | 45 |
|
46 |
| -Ihr Webhosting enthält wahrscheinlich schädliche Dateien. Um diese Anomalien zu verstehen und zu beheben, folgen Sie unserem Leitfaden [Fallbeispiel - Tipps nach einem Hackerangriff auf Ihre Website](/pages/web_cloud/web_hosting/cms_what_to_do_if_your_site_is_hacked). |
| 46 | +Ihr Hosting enthält wahrscheinlich schadhafte Dateien. Um diese Anomalien zu verstehen und zu beheben, folgen Sie unserer Anleitung: |
| 47 | +[Use Case - Empfehlungen nachdem Ihre Website gehackt wurde](/pages/web_cloud/web_hosting/cms_what_to_do_if_your_site_is_hacked) |
47 | 48 |
|
48 |
| -**Nachdem die Reinigung abgeschlossen ist**, besuchen Sie den Abschnitt [Sicherheitsmaßnahmen aufheben](#lift-security-measures) weiter unten. |
| 49 | +**Nachdem die Bereinigung abgeschlossen ist**, beziehen Sie sich auf den Abschnitt "[Sicherheitsmaßnahmen aufheben](#lift-security-measures)" weiter unten. |
49 | 50 |
|
50 |
| -#### Fall 2 — Unüblicher E-Mail-Versand über PHP |
| 51 | +#### Fall 2 – Ungewöhnliche Anzahl von per PHP gesendeten E-Mails |
51 | 52 |
|
52 |
| -Ihre Website hat eine höhere Anzahl von E-Mails über PHP gesendet. Dies kann **berechtigt** sein (Kampagne, Newsletter-Modul) oder **nicht gewünscht** (abusive Nutzung eines Formulars, falsch konfiguriertes Skript, kompromittierte Erweiterung). Um diese Anomalien zu verstehen und zu beheben, konsultieren Sie unseren Leitfaden [Verfolgen und verwalten Sie automatisierte E-Mails Ihres Webhostings](/pages/web_cloud/web_hosting/mail_function_script_records). |
| 53 | +Ihre Website hat eine Anzahl von E-Mails per PHP gesendet, die den normalen Schwellenwert überschreitet. Dieses Verhalten könnte **legitim** (Kampagne, Newsletter-Modul) oder **unbeabsichtigt** (exploitierte Formulare, fehlerhafte Skripte, kompromittierte Erweiterung) sein. Um diese Anomalien zu verstehen und zu beheben, konsultieren Sie unsere Anleitung: |
| 54 | +[E-Mails von Ihrem Webhosting nachverfolgen und verwalten](/pages/web_cloud/web_hosting/mail_function_script_records) |
53 | 55 |
|
54 |
| -**Nachdem die Situation normalisiert ist**, besuchen Sie den Abschnitt [Sicherheitsmaßnahmen aufheben](#lift-security-measures). |
| 56 | +**Nachdem die Situation normalisiert ist**, gehen Sie zum Abschnitt "[Sicherheitsmaßnahmen aufheben](#lift-security-measures)". |
55 | 57 |
|
56 | 58 | > [!primary]
|
57 | 59 | >
|
58 |
| -> Diese Maßnahme betrifft **nicht** den Versand von Nachrichten von Ihrer E-Mail-Adresse (über den Webmailer oder einen E-Mail-Client). Sie gilt ausschließlich für **E-Mails, die von Ihren Skripten gesendet werden** (PHP-Funktion `mail()` oder SMTP-Versand durch eine Anwendung von Ihrem Webhosting aus). |
| 60 | +> Diese Maßnahme gilt **nicht** für die Versendung von Nachrichten über einen E-Mail-Account (per Webmail oder E-Mail-Client). Sie gilt nur für **E-Mails, die über ein Skript gesendet werden** (die PHP-Funktion `mail()` oder SMTP-Versand, der durch eine Anwendung auf Ihrem Webhosting ausgelöst wird). |
59 | 61 |
|
60 |
| -#### Fall 3 — Unüblicher Ausgangsverkehr (TCP OUT) |
| 62 | +#### Fall 3 – Ungewöhnliche Anzahl von ausgehenden Anfragen (TCP OUT) |
61 | 63 |
|
62 |
| -Ihre Website stellt viele externe Verbindungen her (APIs, Updates, HTTP-Aufrufe usw.). Dies kann auf einen Defekt hinweisen. Um diese Anomalien zu verstehen und zu beheben, konsultieren Sie unseren Leitfaden [Fallbeispiel - Tipps nach einem Hackerangriff auf Ihre Website](/pages/web_cloud/web_hosting/cms_what_to_do_if_your_site_is_hacked). |
| 64 | +Ihre Website stellt zahlreiche externe Verbindungen her (APIs, Updates, HTTP-Aufrufe etc.). Dies könnte auf einen Defekt hinweisen. Um diese Anomalien zu verstehen und zu beheben, konsultieren Sie unsere Anleitung: |
| 65 | +[Use Case - Empfehlungen nachdem Ihre Website gehackt wurde](/pages/web_cloud/web_hosting/cms_what_to_do_if_your_site_is_hacked) |
63 | 66 |
|
64 |
| -**Nachdem die Reinigung abgeschlossen ist**, besuchen Sie den Abschnitt [Sicherheitsmaßnahmen aufheben](#lift-security-measures) weiter unten. |
| 67 | +**Nachdem die Bereinigung abgeschlossen ist**, beziehen Sie sich auf den Abschnitt "[Sicherheitsmaßnahmen aufheben](#lift-security-measures)" weiter unten. |
65 | 68 |
|
66 | 69 | ### Sicherheitsmaßnahmen aufheben <a name="lift-security-measures"></a>
|
67 | 70 |
|
68 | 71 | > [!warning]
|
69 | 72 | >
|
70 |
| -> Führen Sie diesen Schritt **erst nach Anwendung der oben genannten Empfehlungen** durch (Diagnose, Korrekturen/Updates, Sicherheitsmaßnahmen). Wenn bei einem nächsten Scan erneut eine ungewöhnliche Aktivität erkannt wird, werden die **Sicherheitsmaßnahmen automatisch erneut aktiviert**. Sie erhalten eine neue Benachrichtigung und die Blockierungen bleiben bestehen, bis die **Situation endgültig gelöst** ist. |
| 73 | +> Führen Sie diesen Schritt **erst nach Anwendung der oben genannten Empfehlungen** (Diagnose, Korrekturen/Updates, Sicherheitsverbesserungen) aus. Wenn bei einer nachfolgenden Überprüfung erneut ungewöhnliche Aktivitäten erkannt werden, werden die **Sicherheitsmaßnahmen automatisch erneut aktiviert**. Sie erhalten eine neue Benachrichtigung, und die Blockaden bleiben bestehen, bis die **Situation dauerhaft gelöst** ist. |
71 | 74 |
|
72 |
| -1. Melden Sie sich bei Ihrem [OVHcloud Kundencenter](/links/manager) an, gehen Sie zu `Web Cloud`{.action} und klicken Sie auf Ihr Webhosting. |
73 |
| -2. Eine **Warnfenster** erscheint: `Ungewöhnliche Aktivität auf Ihrem Webhosting`. Wenn Sie auf den Button `Später`{.action} klicken, erscheint eine **Warnbann** `Ungewöhnliche Aktivität erkannt` oben auf der Seite. Klicken Sie auf `Mehr erfahren`{.action}, um das Warnfenster erneut zu öffnen. |
| 75 | +1. Melden Sie sich in Ihrem [OVHcloud Kundencenter](/links/manager) an, gehen Sie zu `Web Cloud`{.action} und klicken Sie auf Ihr Webhosting. |
| 76 | +2. Ein **Warnfenster** erscheint: `Ungewöhnliche Aktivitäten auf Ihrem Hosting`. Wenn Sie auf die Schaltfläche `Später`{.action} klicken, erscheint eine **Warnleiste** `Ungewöhnliche Aktivitäten erkannt` oben auf der Seite. Klicken Sie auf `Mehr erfahren`{.action}, um das Warnfenster erneut zu öffnen. |
74 | 77 | 3. **Aktivieren Sie** das Feld: `Ich bestätige, dass ich alle notwendigen Maßnahmen ergriffen habe, um das Problem zu beheben`.
|
75 | 78 | 4. Klicken Sie auf `Sicherheitsmaßnahmen aufheben`{.action}.
|
76 |
| -5. Eine **Bestätigungs-Bann** erscheint oben auf der Seite: `Ihr Webhosting wird analysiert, um die Sicherheitsmaßnahmen aufzuheben.` Verfolgen Sie den Fortschritt durch Klicken auf den Link `Laufende Aufgaben ansehen`{.action} oder direkt über den Tab `Laufende Aufgaben`{.action}. |
| 79 | +5. Eine **Bestätigungsleiste** erscheint oben auf der Seite: `Ihr Hosting wird analysiert, um die Sicherheitsmaßnahmen aufzuheben.` Verfolgen Sie den Fortschritt, indem Sie auf den Link `Aktuelle Tasks anzeigen`{.action} klicken oder direkt über den Tab `Aktuelle Tasks`{.action}. |
77 | 80 |
|
78 | 81 | > [!warning]
|
79 | 82 | >
|
80 |
| -> Stellen Sie sicher, dass Ihr Dienst **für die automatische Entsperrung berechtigt ist** (einige Zustände erlauben nicht, die Maßnahmen sofort aufzuheben). |
| 83 | +> Stellen Sie sicher, dass Ihr Dienst **für die automatische Entsperrung berechtigt ist** (manche Statusse erlauben keine sofortige Aufhebung der Maßnahmen). |
81 | 84 |
|
82 |
| -## Weiterführende Informationen <a name="go-further"></a> |
| 85 | +## Weiterführende Informationen |
83 | 86 |
|
84 |
| -[Wie sichert man eine Website?](/pages/web_cloud/web_hosting/secure_your_website) |
| 87 | +[Website absichern](/pages/web_cloud/web_hosting/secure_your_website) |
85 | 88 |
|
86 | 89 | Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die [OVHcloud Partner](/links/partner).
|
87 | 90 |
|
88 | 91 | Wenn Sie Hilfe bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, beachten Sie unsere [Support-Angebote](/links/support).
|
89 | 92 |
|
90 |
| -Treten Sie unserer [User Community](/links/community) bei. |
| 93 | +Treten Sie unserer [User Community](/links/community) bei. |
0 commit comments