---
title: "google conditional hack"
url: "https://www.typo3.net/d/118781-google-conditional-hack"
source: "typo3.net"
tags: ["Hosting","Installation & Update","Frage","TYPO3 4.x"]
created: "2014-09-04"
last_reply: "2014-09-04"
replies: 2
solved: false
page: 1
pages: 1
lang: "de"
---

# google conditional hack

Hosting › Installation & Update · 2 Antworten · gestartet 2014-09-04

## Eröffnungsbeitrag

**Florenz** · 2014-09-04 · [Beitrag #1](https://www.typo3.net/d/118781-google-conditional-hack/1)

Guten Tag, alle miteinander!
Ich hoffe, ich bin "hier" richtig, der Beitrag könnte aber wohl auch bei "Anfängerfragen" stehen. Sorry, mein erster Post. Die bisherige Webrecherche zu diesem Thema hat mich zu einigen Beträgen gebracht (Namics Weblog, typo3blogger, typo3 net) aber ich bin zu unerfahren, um einen Ansatzpunkt dazu für mich abzuleiten.
Für eine Bekannte soll ich deren Typo3 Installation upgraden. Das das wurde ihr von Alfahosting empfohlen, denn ihre Seite zeigt Schadcode/ Virusbefall. Ein kurzer check der Seite ergibt Spamlinks - Viagra und online casino lassen grüßen. In diesem Fall handelt es sich um Links, die auf
"replica handy" oder "vetru mobile replika" deuten. Zugang zur Installation selbst oder dem Host habe ich (noch) nicht, es handelt sich aber um eine 4.2 Installation. Ich kann also leider nichts zu den verbauten Extensions usw. sagen. Die Seite ist aber als solche recht simpel/ statisch aufgebaut, es gibt News und eine Suche und diverse Menüs. Wie würdet Ihr vorgehen? Ist es effektiver/ einfacher, die Installation zu säubern und dann ein update z.B. auf die 6.1 zu machen - oder setzt man die Seite besser gleich komplett neu auf? Oder reicht ein update auf eine Folgeversion bereits aus? Meine php/ SQL Kenntnisse sind eher bescheiden, daher sehe ich meine größten Probleme beim Finden des Schadcodes.
Eine Nachricht an das security team habe ich dazu bisher nicht gesendet, ich denke, die Problematik als solche ist bekannt....oder ist da Jemand anderer Meinung? Über einen kurzen Ratsschlag von den Profis würde ich sehr freuen! Danke im voraus und Grüße aus Sachsen! Frank

## Antworten

### [#2](https://www.typo3.net/d/118781-google-conditional-hack/2) · Norman2k · 2014-09-04

Ich würde mir erst mal Gedanken machen, wie der Schadcode in die Webseite gekommen ist, muss ja nicht zwingend etwas mit TYPO3 zu tun haben, sehr gerne ist auch ein Trojaner auf dem Kunden-PC schuld der z.B. das FTP-Passwort abgegriffen hat.
Oft liegt dann auch irgendwo ein Script, welches die gesäuberte Seite gleich wieder infiziert.

Ich würde den großen Hammer nehmen:
- natürlich erst mal die Seite offline nehmen, damit nicht noch mehr Leute infiziert werden
- Backup machen
- Seite lokal mit einer aktuellen TYPO3-Version erstellen
- alles löschen, inkl. Datenbank
- alle möglichen Passwörter ändern
- neue Seite hoch laden

### [#3](https://www.typo3.net/d/118781-google-conditional-hack/3) · Florenz · 2014-09-04

hallo Norman2k,
Vielen Dank erst einmal für deine Nachricht. Ich glaube, ich muss mal ein etwas tiefgründigeres Gespräch mit der Betreiberin führen ;-) Einen schönen Tag noch! mfg Frank

---

Quelle: „google conditional hack“, typo3.net, https://www.typo3.net/d/118781-google-conditional-hack
Beiträge von Mitgliedern des Forums. Bitte mit Link auf die Diskussion zitieren.
