|
| 1 | +--- |
| 2 | +title: "Wie reagiere ich auf ungewöhnliche Aktivitäten auf meinem Webhosting?" |
| 3 | +excerpt: "Erfahren Sie, welche Schritte Sie unternehmen sollten, wenn auf Ihrem OVHcloud Webhosting verdächtige Aktivitäten erkannt werden" |
| 4 | +updated: 2025-10-02 |
| 5 | +--- |
| 6 | + |
| 7 | +## Ziel |
| 8 | + |
| 9 | +Diese Anleitung erklärt die möglichen Gründe für eine Benachrichtigung über **ungewöhnliche Aktivitäten** auf Ihrem Webhosting, welche **vorübergehenden Folgen** (Sicherheitsblockaden) dies haben kann und **wie Sie die Funktionalität wiederherstellen**, sobald das Problem behoben ist. |
| 10 | + |
| 11 | +**Erfahren Sie, wie Sie auf ungewöhnliche Aktivitäten auf Ihrem OVHcloud Webhosting reagieren.** |
| 12 | + |
| 13 | +## Voraussetzungen |
| 14 | + |
| 15 | +- Sie haben ein [OVHcloud Webhosting](/links/web/hosting). |
| 16 | +- Sie haben Zugriff auf das [OVHcloud Kundencenter](/links/manager). |
| 17 | + |
| 18 | +## In der praktischen Anwendung |
| 19 | + |
| 20 | +> [!primary] |
| 21 | +> Um Ihre Website und Besucher zu schützen, aktivieren wir automatisch Sicherheitsmaßnahmen, sobald ungewöhnliche Aktivitäten auf Ihrem Webhosting erkannt werden. Die Ursache ist nicht immer ein Angriff; es könnte auch eine subopimierte Website-Konfiguration, ein Drittanbieter-Skript oder eine fehlerhafte Erweiterung sein. |
| 22 | +
|
| 23 | +### Warum wird diese Meldung angezeigt? |
| 24 | + |
| 25 | +Wir haben eine ungewöhnliche Aktivität erkannt, die Ihren Dienst beeinträchtigen könnte: |
| 26 | + |
| 27 | +- Fall 1 – **Erkannte Schadsoftware**: Wahrscheinliches Vorhandensein von **schädlichen Dateien** |
| 28 | +- Fall 2 – **Ungewöhnliche Anzahl von per PHP gesendeten E-Mails** (Skripte/Anwendungen) |
| 29 | +- Fall 3 – **Ungewöhnliche Anzahl von ausgehenden Anfragen** (externe Verbindungen) |
| 30 | + |
| 31 | +Aus Sicherheitsgründen und je nach Situation können bestimmte Funktionen vorübergehend blockiert werden: |
| 32 | + |
| 33 | +- **Zugriff auf die Website** (Fall 1) |
| 34 | +- **E-Mail-Versand per PHP** (Fall 1 und Fall 2) |
| 35 | +- **Ausgehende Anfragen (TCP OUT)** (Fall 1 und Fall 3) |
| 36 | + |
| 37 | +### Welche Auswirkungen hat dies auf meine Website? |
| 38 | + |
| 39 | +- Abhängig von der erkannten ungewöhnlichen Aktivität kann Ihre **Website nicht mehr online** sein und für Besucher nicht zugänglich sein. |
| 40 | +- **E-Mails, die per PHP gesendet werden** (Formulare, Benachrichtigungen etc.) und/oder **ausgehende Verbindungen** (externe APIs, Webhooks, HTTP-Updates etc.) können **vorübergehend deaktiviert** sein, je nach Fall. |
| 41 | + |
| 42 | +### Schritte zur Behebung der Situation |
| 43 | + |
| 44 | +#### Fall 1 – Erkannte Schadsoftware |
| 45 | + |
| 46 | +Ihr Hosting enthält wahrscheinlich schadhafte Dateien. Um diese Anomalien zu verstehen und zu beheben, folgen Sie unserer Anleitung: |
| 47 | +[Use Case - Empfehlungen nachdem Ihre Website gehackt wurde](/pages/web_cloud/web_hosting/cms_what_to_do_if_your_site_is_hacked) |
| 48 | + |
| 49 | +**Nachdem die Bereinigung abgeschlossen ist**, beziehen Sie sich auf den Abschnitt "[Sicherheitsmaßnahmen aufheben](#lift-security-measures)" weiter unten. |
| 50 | + |
| 51 | +#### Fall 2 – Ungewöhnliche Anzahl von per PHP gesendeten E-Mails |
| 52 | + |
| 53 | +Ihre Website hat eine Anzahl von E-Mails per PHP gesendet, die den normalen Schwellenwert überschreitet. Dieses Verhalten könnte **legitim** (Kampagne, Newsletter-Modul) oder **unbeabsichtigt** (exploitierte Formulare, fehlerhafte Skripte, kompromittierte Erweiterung) sein. Um diese Anomalien zu verstehen und zu beheben, konsultieren Sie unsere Anleitung: |
| 54 | +[E-Mails von Ihrem Webhosting nachverfolgen und verwalten](/pages/web_cloud/web_hosting/mail_function_script_records) |
| 55 | + |
| 56 | +**Nachdem die Situation normalisiert ist**, gehen Sie zum Abschnitt "[Sicherheitsmaßnahmen aufheben](#lift-security-measures)". |
| 57 | + |
| 58 | +> [!primary] |
| 59 | +> |
| 60 | +> Diese Maßnahme gilt **nicht** für die Versendung von Nachrichten über einen E-Mail-Account (per Webmail oder E-Mail-Client). Sie gilt nur für **E-Mails, die über ein Skript gesendet werden** (die PHP-Funktion `mail()` oder SMTP-Versand, der durch eine Anwendung auf Ihrem Webhosting ausgelöst wird). |
| 61 | +
|
| 62 | +#### Fall 3 – Ungewöhnliche Anzahl von ausgehenden Anfragen (TCP OUT) |
| 63 | + |
| 64 | +Ihre Website stellt zahlreiche externe Verbindungen her (APIs, Updates, HTTP-Aufrufe etc.). Dies könnte auf einen Defekt hinweisen. Um diese Anomalien zu verstehen und zu beheben, konsultieren Sie unsere Anleitung: |
| 65 | +[Use Case - Empfehlungen nachdem Ihre Website gehackt wurde](/pages/web_cloud/web_hosting/cms_what_to_do_if_your_site_is_hacked) |
| 66 | + |
| 67 | +**Nachdem die Bereinigung abgeschlossen ist**, beziehen Sie sich auf den Abschnitt "[Sicherheitsmaßnahmen aufheben](#lift-security-measures)" weiter unten. |
| 68 | + |
| 69 | +### Sicherheitsmaßnahmen aufheben <a name="lift-security-measures"></a> |
| 70 | + |
| 71 | +> [!warning] |
| 72 | +> |
| 73 | +> Führen Sie diesen Schritt **erst nach Anwendung der oben genannten Empfehlungen** (Diagnose, Korrekturen/Updates, Sicherheitsverbesserungen) aus. Wenn bei einer nachfolgenden Überprüfung erneut ungewöhnliche Aktivitäten erkannt werden, werden die **Sicherheitsmaßnahmen automatisch erneut aktiviert**. Sie erhalten eine neue Benachrichtigung, und die Blockaden bleiben bestehen, bis die **Situation dauerhaft gelöst** ist. |
| 74 | +
|
| 75 | +1. Melden Sie sich in Ihrem [OVHcloud Kundencenter](/links/manager) an, gehen Sie zu `Web Cloud`{.action} und klicken Sie auf Ihr Webhosting. |
| 76 | +2. Ein **Warnfenster** erscheint: `Ungewöhnliche Aktivitäten auf Ihrem Hosting`. Wenn Sie auf die Schaltfläche `Später`{.action} klicken, erscheint eine **Warnleiste** `Ungewöhnliche Aktivitäten erkannt` oben auf der Seite. Klicken Sie auf `Mehr erfahren`{.action}, um das Warnfenster erneut zu öffnen. |
| 77 | +3. **Aktivieren Sie** das Feld: `Ich bestätige, dass ich alle notwendigen Maßnahmen ergriffen habe, um das Problem zu beheben`. |
| 78 | +4. Klicken Sie auf `Sicherheitsmaßnahmen aufheben`{.action}. |
| 79 | +5. Eine **Bestätigungsleiste** erscheint oben auf der Seite: `Ihr Hosting wird analysiert, um die Sicherheitsmaßnahmen aufzuheben.` Verfolgen Sie den Fortschritt, indem Sie auf den Link `Aktuelle Tasks anzeigen`{.action} klicken oder direkt über den Tab `Aktuelle Tasks`{.action}. |
| 80 | + |
| 81 | +> [!warning] |
| 82 | +> |
| 83 | +> Stellen Sie sicher, dass Ihr Dienst **für die automatische Entsperrung berechtigt ist** (manche Statusse erlauben keine sofortige Aufhebung der Maßnahmen). |
| 84 | +
|
| 85 | +## Weiterführende Informationen |
| 86 | + |
| 87 | +[Website absichern](/pages/web_cloud/web_hosting/secure_your_website) |
| 88 | + |
| 89 | +Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die [OVHcloud Partner](/links/partner). |
| 90 | + |
| 91 | +Wenn Sie Hilfe bei der Nutzung und Konfiguration Ihrer OVHcloud Lösungen benötigen, beachten Sie unsere [Support-Angebote](/links/support). |
| 92 | + |
| 93 | +Treten Sie unserer [User Community](/links/community) bei. |
0 commit comments