Webseite oder E-Mail-Adresse gesperrt
Hinweis: Die Informationen zur Sperrung einer E-Mail-Adresse in diesem Hilfeartikel gelten nur für Mailhosting. Wenn Sie nicht sicher sind, welchen Maildienst Sie verwenden, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/welchen-maildienst-verwende-ich
Warum werden Webseiten oder E-Mail-Adressen gesperrt?
In seltenen Fällen werden Webseiten, Webhosting-Konten oder E-Mail-Adressen durch Dritte missbraucht. Dies kann dazu führen, dass Schadcode verteilt oder eine grosse Menge Spam versendet wird.
Wird ein solcher Missbrauch erkannt, kann die betroffene Webseite, das Webhosting-Konto oder die E-Mail-Adresse vorübergehend gesperrt werden. Dadurch soll weiterer Schaden verhindert und die Reputation der betroffenen Systeme geschützt werden.
Eine Sperrung kann auch erfolgen, wenn Inhalte einer Webseite gegen geltende Gesetze oder die Allgemeinen Geschäftsbedingungen verstossen. In diesem Fall erhalten Sie eine separate Mitteilung mit den erforderlichen Informationen.
Wie erfahre ich den Grund für die Sperrung?
In der Regel erhalten Sie eine E-Mail mit Informationen zur Ursache und zum weiteren Vorgehen.
Häufige Ursachen sind:
- Die Webseite wurde durch Dritte kompromittiert und zur Verteilung von Schadcode missbraucht.
- Ein Kontaktformular wird für den Versand von Spam oder Massen-E-Mails verwendet.
- Unbefugte haben Zugriff auf eine E-Mail-Adresse erhalten und versenden darüber Spam.
- Inhalte der Webseite verstossen gegen geltende Gesetze oder die Allgemeinen Geschäftsbedingungen.
Prüfen Sie unabhängig von der Ursache alle verwendeten Computer, Notebooks und Mobilgeräte mit einer aktuellen Antiviren- und Antimalware-Software.
Webseite wurde kompromittiert oder enthält Schadcode
Prüfen Sie die Dateien und Anwendungen Ihres Webhostings sorgfältig.
- Melden Sie sich im Webhosting Control Panel an.
- Öffnen Sie den Dateimanager.
- Suchen Sie nach Ordnern und Dateien, die nicht zu Ihrer Webseite gehören.
- Prüfen Sie Dateien, die unerwartet oder erst kürzlich verändert wurden. Das Änderungsdatum kann einen Hinweis auf eine Manipulation geben.
- Achten Sie auf unbekannte PHP-Dateien, Skripte, Backdoors, Benutzerkonten oder Zugangsdaten.
- Verschieben Sie verdächtige Dateien zunächst in einen Ordner, der nicht öffentlich über die Webseite aufgerufen werden kann. Dieser Ordner darf sich nicht innerhalb von httpdocs befinden.
- Prüfen Sie die Webseite erneut auf Schadcode und weitere Manipulationen.
Verwenden Sie ein Content-Management-System wie WordPress, Joomla, TYPO3 oder Drupal, installieren Sie alle verfügbaren Sicherheitsupdates. Aktualisieren Sie auch installierte Plug-ins, Erweiterungen, Komponenten, Module und Templates.
Ändern Sie anschliessend sämtliche relevanten Passwörter. Dazu gehören insbesondere:
- das Passwort des primären FTP-Zugangs
- die Passwörter weiterer FTP-Benutzer
- die Passwörter aller betroffenen E-Mail-Adressen
- die Passwörter der Administrationszugänge Ihrer Webseite
- die Passwörter der Datenbankbenutzer
Weitere Informationen zur Prüfung und Bereinigung einer kompromittierten Webseite finden Sie in den folgenden Artikeln.
https://www.green.ch/de/website-gehackt-was-tun
https://www.green.ch/de/bereinigung-gehackte-webseite
Hinweis: Informieren Sie den Support, sobald Sie die Webseite bereinigt, die Sicherheitslücken geschlossen und die betroffenen Passwörter geändert haben. Falls die Webseite danach weiterhin gesperrt ist, kann eine technische Entsperrung erforderlich sein.
Kontaktformular wurde für Spamversand missbraucht
Unsichere Kontaktformulare können für den automatisierten Versand von Spam oder Massen-E-Mails missbraucht werden.
Prüfen und sichern Sie das betroffene Kontaktformular:
- Verwenden Sie ein CAPTCHA oder eine vergleichbare Schutzfunktion gegen automatisierte Eingaben.
- Konfigurieren Sie das Kontaktformular so, dass die Empfängeradresse nicht frei eingegeben oder ausgewählt werden kann.
- Aktualisieren Sie das verwendete Formular, die Formular-Erweiterungen und die zugehörigen Plug-ins.
- Prüfen Sie die Konfiguration auf unbekannte Weiterleitungen oder Skripte.
- Prüfen Sie die gesamte Webseite auf Schadcode und Manipulationen.
Bei einer Sperrung kann ein Passwortschutz eingerichtet werden, um weiteren Missbrauch zu verhindern. Entfernen Sie diesen Schutz erst, nachdem Sie die Ursache behoben und das Kontaktformular abgesichert haben.
Weitere Informationen zur Konfiguration der Webhosting Firewall finden Sie im folgenden Artikel.
https://www.green.ch/de/webhosting-firewall-konfigurieren
Hinweis: Falls die Webseite nach der Bereinigung und Absicherung des Kontaktformulars weiterhin gesperrt ist, wenden Sie sich an den Support.
E-Mail-Adresse wurde für Spamversand missbraucht
Unbefugte können eine kompromittierte E-Mail-Adresse verwenden, um grosse Mengen Spam zu versenden. Ein solcher Versand kann durch die ausgehenden Spam-Gateways erkannt werden.
Wird eine missbräuchliche Nutzung festgestellt, kann die betroffene E-Mail-Adresse gesperrt und ihr Passwort aus Sicherheitsgründen zurückgesetzt werden. Dies soll weiteren Missbrauch verhindern und die Mail-Reputation des Servers schützen.
Gehen Sie wie folgt vor:
- Melden Sie sich unter my.green.ch mit Ihrem MY-Benutzernamen und Ihrem Passwort an.
- Öffnen Sie «Alle Domänen».
- Klicken Sie bei der betroffenen Domain rechts neben dem Namen des Web- oder Mailhostings auf das Pfeilsymbol.
- Wählen Sie im Webhosting Control Panel «E-Mails» und danach «E-Mail-Adressen».
- Klicken Sie bei der betroffenen E-Mail-Adresse auf «Aktionen» und wählen Sie «E-Mail-Adresse bearbeiten».
- Setzen Sie ein neues Passwort. Verwenden Sie kein Passwort, das Sie bereits für dieses oder ein anderes Konto verwenden.
- Aktualisieren Sie das neue Passwort auf allen Computern, Mobilgeräten und in allen E-Mail-Programmen, in denen die E-Mail-Adresse eingerichtet ist.
- Prüfen Sie die Mailbox im Webmail.
- Prüfen Sie alle verwendeten Geräte auf Schadsoftware.
- Kontrollieren Sie die Mailbox auf unbekannte Weiterleitungen, Regeln, Anmeldungen oder Geräte.
Weitere Informationen zum Zurücksetzen des Passworts finden Sie im folgenden Artikel.
https://www.green.ch/de/e-mail-passwort-neu-setzen
Falls im Webmail die Meldung «Keine Mailbox ausgewählt» erscheint, finden Sie weitere Informationen im folgenden Artikel.
https://www.green.ch/de/keine-mailbox-ausgewaehlt-was-tun
Die Mailinfrastruktur ist nicht für den Versand von Massen-E-Mails ausgelegt. Weitere Informationen zu den geltenden Restriktionen finden Sie im folgenden Artikel.
https://www.green.ch/de/bestehen-bezueglich-des-mailversandes-restriktionen-bei-greench
Hinweis: Falls die E-Mail-Adresse nach dem Ändern des Passworts weiterhin gesperrt ist oder im Webmail nicht verwendet werden kann, wenden Sie sich an den Support. Die Mailbox muss in diesem Fall möglicherweise technisch geprüft oder reaktiviert werden.
Warum sind regelmässige Updates wichtig?
Content-Management-Systeme wie WordPress, Joomla, TYPO3 oder Drupal werden laufend aktualisiert. Dies betrifft auch Plug-ins, Erweiterungen, Komponenten, Module und Templates.
Updates können folgende Änderungen enthalten:
- Sicherheitsaktualisierungen zum Schliessen bekannter Sicherheitslücken
- Fehlerkorrekturen im Programmcode
- technische Anpassungen
- neue Funktionen
Veraltete Anwendungen und Erweiterungen können bekannte Sicherheitslücken enthalten. Diese können von Dritten ausgenutzt werden, um Schadcode einzuschleusen oder eine Webseite für andere Zwecke zu missbrauchen.
Installieren Sie verfügbare Sicherheitsupdates und Upgrades deshalb möglichst zeitnah. Dies gilt auch dann, wenn die bisher verwendete Version weiterhin funktioniert.
Sichere Passwörter verwenden
Verwenden Sie ein Passwort mit mindestens 8 Zeichen sowie Gross- und Kleinbuchstaben, Zahlen und Sonderzeichen. Verwenden Sie für verschiedene Konten unterschiedliche Passwörter.
Das Webhosting Control Panel enthält in den entsprechenden Formularen einen Passwortgenerator.
Weitere Informationen zu sicheren Passwörtern finden Sie im folgenden Artikel.
https://www.green.ch/de/sicheres-passwort
Domain wurde durch SWITCH gesperrt
In dokumentierten Fällen wurden Betreiber kompromittierter Webseiten direkt durch SWITCH oder GOVCert informiert. Wird auf entsprechende Warnhinweise nicht reagiert, kann die Domain durch die zuständige Registrierungsstelle gesperrt werden.
Prüfen Sie in diesem Fall, ob Sie eine Mitteilung zur betroffenen Domain erhalten haben. Bereinigen Sie die Webseite, schliessen Sie die Sicherheitslücken und befolgen Sie die darin genannten Anforderungen.
Weitere Informationen finden Sie im folgenden Artikel.
https://www.green.ch/de/von-switch-gesperrte-domain
Hinweis: Falls Sie den Grund für die Sperrung nicht feststellen können oder die Domain trotz abgeschlossener Bereinigung gesperrt bleibt, wenden Sie sich an den Support. Der genaue Sperrgrund und das weitere Vorgehen müssen möglicherweise mit der zuständigen Registrierungsstelle abgeklärt werden.