1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Seite "Hacked By SaMi ChiChirovo", wer kann helfen?

Dieses Thema im Forum "Allgemeines" wurde erstellt von Beogue, 26. März 2015.

  1. Beogue

    Beogue Member

    Registriert seit:
    2. Januar 2015
    Beiträge:
    21
    Zustimmungen:
    0
    Hallo,

    ich habe eben erfahren, dass auf mindestens einer Unterseite statt dem normalen Inhalt "Hacked By SaMi ChiChirovo" erscheint.

    Die Installation sowie alle Plugins sind nach meinem Wissen auf dem neusten Stand. Nun stellen sich mir die Fragen

    1. Wie werde ich den Hack zuverlässig wieder los?
    2. Wie war das überhaupt möglich?
    3. Wie kann ich soetwas für die Zukunft verhinden?

    Gruss
    Bernd

    PS: die betroffene Seite ist http://www.few*-waren.inf*/blog/portfolio-item/storchennest/ *=o
     
  2. hari2014

    hari2014 Well-Known Member

    Registriert seit:
    6. Juni 2014
    Beiträge:
    99
    Zustimmungen:
    0
    Antworten auf Wordpress.com Support --- Hack message
     
  3. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.347
    Zustimmungen:
    587
    Hallo,

    Vermutlich eine SQL-Injection
    http://de.wikipedia.org/wiki/SQL-Injection


    leider nicht die wordpress version ist veraltet - // WordPress 3.8.5"
    und auch die Plugins sind nicht gepflegt.


    Such dir in einem Entwickler Forum - zum Beispiel in der Xing Gruppe PHP einen Dienstleister, der dir Wordpress bereinigt und die Sicherheislücke beseitigt.


    Vermutlich ist die Sicherheslücke in einem fehlerhaften Plguin oder in dem veraltetem Template

    dein Slider-Plugin ist zum Beispiel nur eine Sicherheitslücke - 4.6.5 ist aktuelle Version. Template Anbieter haben in der Vergangenheit x fach auf diese Hingewiesen.

    Viel Glück

    ralf
     
  4. Beogue

    Beogue Member

    Registriert seit:
    2. Januar 2015
    Beiträge:
    21
    Zustimmungen:
    0
    Hallo Ralf,

    vielen Dank für die ausführliche Antwort. Bin ein wenig verwirrt, da mir WP 4.1.1 angezeigt wird. Igenwas scheint da ziemlich daneben zu sein.

    Gruß Bernd
     
  5. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.347
    Zustimmungen:
    587
    im Google cache war die 4.1.1 online. aber damals funktionierte nicht alles

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Viel Glück bei deinen selbst - versuchen!

    ralf
     
  6. Beogue

    Beogue Member

    Registriert seit:
    2. Januar 2015
    Beiträge:
    21
    Zustimmungen:
    0
    Hallo,

    ich habe gestern Abend alles neu aufgesetzt, d.h. Verzeichnis gelöscht, neue DB, neues WP und dann die Daten zurück gespielt. Konnte mir nicht leisten, dass die Seite lange offline ist. Die Seite ist wieder da und der Hack ist weg. Ich hoffe das bleibt auch so. Ich werde mich jetzt mal intensiver um die Sicherheit kümmern.

    Gruß
    Bernd
     
  7. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.347
    Zustimmungen:
    587
    Sicherheistlücke gefunden und beseitigt?

    http://www.exploit-db.com/search/?action=search&filter_page=1&filter_description=wordpress&filter_author=&filter_platform=0&filter_type=0&filter_lang_id=0&filter_exploit_text=&filter_port=0&filter_osvdb=&filter_cve=

    Auffällig sind zurzeit einige Plugins und Themes, die upload funktionen bieten - dann hättest du fremde php Scripte finden müssen.

    Hier kann evtl. folgende .htaccess Erweiterung helfen
    https://github.com/blueimp/jQuery-File-Upload/wiki/Security


    Ich selbst verwende
    https://github.com/r23/MyOOS/blob/master/blog/wordpress/.htaccess

    Viel Glück

    ralf
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden