Home / Support / Statusmeldungen / Meldungen / Kunden-Info: Anpassung Zugangsdaten Plesk
Plesk Login

Ihr Plesk Admin-Tool

 

Kunden-Info: Anpassung Zugangsdaten Plesk

12.06.2012
— abgelegt unter:

Datum
12.06.2012
Betroffen
Webhosting- und Reseller Hosting-Systeme
Folgen Vergabe von neuen Zugangsdaten
Reaktion

Leider mussten wir in den letzten Tagen vermehrt feststellen, dass nicht legitime Plesk-Zugriffe stattgefunden haben.

Aus diesem Grund werden nun bei allen Systemen als Sicherheitsvorkehrung die Plesk-Zugangsdaten geändert und die Account-Inhaber an die auf Plesk hinterlegte Emailadresse entsprechend informiert.

Besten Dank für Ihr Verständnis.

- Häufige Fragen -

Heisst das, meine Webseite ist gehackt worden?
Nein, es werden die Plesk-Zugänge aller Kunden-Accounts zurückgesetzt. Bitte prüfen Sie dennoch regelmässig den Inhalt Ihrer Webseite, und beachten Sie grundsätzlich unsere Sicherheitsempfehlungen. Auf Ihre Anfrage unterstützen wir Sie gerne bei einer allenfalls nötigen Wiederherstellung oder Bereinigung.

Ich möchte gerne ein anderes Passwort, kann ich es wieder ändern?
Ihr Passwort können Sie jederzeit ändern. Bitte setzen Sie aber das alte Passwort nicht mehr ein, da ansonsten die Gefahr besteht, dass Zugriffe und hierdurch Manipulationen Ihrer Daten stattfinden können.

Ich habe mehrere Accounts, zu welchem Account gehört das gesendete Passwort?
In dem Email, welches wir verschickt haben, ist Ihr Kontaktname zum Account angegeben. Auf Ihre Anfrage geben wir Ihnen gerne das Login dazu bekannt.

Ich habe kein Email erhalten und kann jetzt nicht mehr auf meinen Account einloggen, was ist los?
Das Email wird an die auf Plesk hinterlegte Emailadresse versendet. Auf Ihre Anfrage geben wir Ihnen gerne an, welche dies ist. Den Versand können wir erneut vornehmen.

Wie kann ich die hinterlegte Emailadresse anpassen?
Falls die hinterlegte Emailadresse nicht mehr aktiv ist und eine Änderung gewünscht wird, benötigen wir zur Anpassung eine vom Accountinhaber unterschriebene Bestätigung per Post oder per Fax.

Ursache

Aufgrund einer Sicherheitslücke seitens Plesk konnten über die API-Schnittstelle Passwörter für den Plesk-Zugang ausgelesen werden.

Massnahmen
Als Sofortmassnahme wurde die Sicherheitslücke geschlossen und bei Systemen, bei denen Zugriffe ersichtlich waren, wurden bereits die Passwörter geändert.
Links Hersteller-Information: http://kb.parallels.com/113321