1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Spamm wird automatisch platzier

Dieses Thema im Forum "Allgemeines" wurde erstellt von Marco_Volz, 16. Juni 2014.

Schlagworte:
  1. Marco_Volz

    Marco_Volz New Member

    Registriert seit:
    16. Juni 2014
    Beiträge:
    2
    Zustimmungen:
    0
    Hallo meine lieben ich bin relativ frisch unterwegs mit Wordpress zwar habe ich bereits mehrere Seiten aufgebaut doch so etwas ist mir noch nicht passiert.

    Seit zwei Tagen seigte eine Seite in jedem Vorschautext und auf der Startseite pötzlich Links zu sagen wir mal nicht gerade seriössen Seiten an.

    Bisherige Massnahmen:
    1. Alle .php Dateien durchsucht (nichts gefunden)
    2. Wordpress erneut installiert (keine Auswirkungen)
    3. Theme-Ordnergelöscht und neu von Themeforest installiert (Leider auch keine Auswirkungen)
    4. Theme gewechselt (jetzt ist es zwar unsichtbar aber immer noch da)

    Dieser Code wird mir automatisch vor jedem Beitrag eingespreisst:
    HTML:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!

    Könnt ihr mir helfen und sagen wo der herkommt und natürlich wie ich das wieder los bekomme?
     
    #1 Marco_Volz, 16. Juni 2014
    Zuletzt von einem Moderator bearbeitet: 16. Juni 2014
  2. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Das könnte sich an vielen Stellen eingenistet haben. Deine Seite ist definitiv infiziert.

    Du sagst, dass Du Wordpress neu installiert hast. Hast Du auch eine frische Datenbank angelegt? Hier im Forum könntest Du es mal über die Jobbörse versuchen. Einige Experten hier wissen, wie man so etwas wieder los wird. Ich leider nicht.

    Wichtiger finde ich heraus zu finden, wie der Spammer in Dein System gekommen ist. Hast Du die Passwörter alle geändert? Deine Passwörter sollten auch keinesfalls auf irgendeinem Rechner gespeichert sein. Außerdem solltest Du mal alle Rechner auf Viren/Trojander untersuchen, mit denen Du auf die Seite zugreifst.
     
  3. hari201124

    hari201124 Member

    Registriert seit:
    7. Juni 2014
    Beiträge:
    7
    Zustimmungen:
    0
  4. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.361
    Zustimmungen:
    589
    wie und wonach hast du gesucht? In der Regel sind derartige Erweiterung zum Beispiel base-code codiert.
    http://php.net/manual/de/function.base64-encode.php

    Desweiteren sucht man sich nur die Dateien raus, die nicht mehr mit dem Original übereinstimmen... Dafür verwendet man entsprechende Werkzeuge. Bei mir kann dies FileZilla zum Beispiel.

    vorher alles gelöscht? Prima - deine Sicherheitslücke ist dem Hacker bekannt.



    ach jetzt wird mal etwas gelöscht :) und ein update vom Anbieter verwendet ... etwas spät... leider zuspät. dein Angreifer hat sich Werkezeuge installiert und Wordpress verändert. ( da bin ich mir zu 99,99% sicher). da reicht ein Theme löschen *nicht* aus.


    o.k...

    zuerst einmal Sicherheitslücke suchen - wie ist der Code in die Datenbank gekommen (evtl. doch in einem Script)
    Sicherheitslücke beseitigen
    Schadecode beseitigen
    System absichern.

    Wenn du dies nicht selber kannst, such dir einen Dienstleister über das Jobforum hier. Bezahl den dienstleister erst, wenn das System Schadecodefrei ist! und das System abgesichert ist.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden