1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress Seite gehackt.

Dieses Thema im Forum "Allgemeines" wurde erstellt von Dotcom, 14. Januar 2015.

  1. Dotcom

    Dotcom Active Member

    Registriert seit:
    28. November 2014
    Beiträge:
    40
    Zustimmungen:
    0
  2. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Suche dir hier in der Jobbörse professionelle Hilfe. Ohne entsprechendes Wissen wirst du nicht zum Erfolg kommen.
     
  3. Dotcom

    Dotcom Active Member

    Registriert seit:
    28. November 2014
    Beiträge:
    40
    Zustimmungen:
    0
    Dann werde ich Ihm das als option mit vorschlagen :)
     
  4. Dotcom

    Dotcom Active Member

    Registriert seit:
    28. November 2014
    Beiträge:
    40
    Zustimmungen:
    0
    Seit heute geht die betroffene Webseite wieder. Wir haben einfach den vom Provider gesperrten Pfad in ein anderes Verzeichnis verschoben und siehe da, die Seite ist wieder Online. Ich habe daraufhin gleich zwei Plugins in WordPress installiert. Einmal das von mir empfohlene TAC. Dieses zeigte auch gleich 10 infizierte PHP Scripts und ein infiziertes JAVA Script an. ich bleib am Ball!
     
  5. himitsu

    himitsu Well-Known Member

    Registriert seit:
    10. März 2011
    Beiträge:
    612
    Zustimmungen:
    0
    Dennoch bleibt die grundlegende Aussage.
    Einem befallenem System kann man nicht mehr vertrauen.

    Einzige sichere Lösungen:
    • Alles löschen und neu installieren, mit den unbefalenen originalen Setups.
    • Alles löschen und ein garantiert unbefallenes Backup einspielen.
    • Alle Dateien einzeln prüfen und mit den originalen Dateien vergleichen ... beim geringsten Verdacht entfernen.

    Egal ob einem ein Programm alle vermutlich garantiert befallenen Dateien nennt und man diese entfernt repariert, kann es dennoch sein, daß etwas zurück bleibt und einen erneuten Angriff ermöglicht/erleichtert.
     
    #5 himitsu, 15. Januar 2015
    Zuletzt bearbeitet: 15. Januar 2015
  6. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Du musst die Sicherheitslücke finden und nicht nur den "Fehler" beseitigen.
     
  7. Dotcom

    Dotcom Active Member

    Registriert seit:
    28. November 2014
    Beiträge:
    40
    Zustimmungen:
    0
    Ich würde zugern einfach nur alles Löschen und neu aufspielen. Aber ich habe im moment die Zeit, mir das genauer anzusehen. Mich interessiert woher das kommt. @hille Danke für den Gedankenanstoß
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden