1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Google Analytics findet Besucherzahlen auf Seiten die es nicht gibt...?

Dieses Thema im Forum "Allgemeines" wurde erstellt von ZaferWorld, 26. April 2015.

  1. ZaferWorld

    ZaferWorld Member

    Registriert seit:
    4. Februar 2014
    Beiträge:
    5
    Zustimmungen:
    0
    Hallo,
    Ich habe gestern von einem Kunden eine E-Mail bekommen, dass Google Analytics Besucherzahlen zählt auf Seiten, die nicht erstellt sind. (Angehängtes Bild).
    Aber es gibt diese Seiten nicht. Wenn ich Sie aufrufe bekomme ich einen 404 Error.
    Auch in den Serverdateien (FTP) und in der Datenbank habe ich nichts zum Stickwort "anal-acrobats" gefunden.
    Weis einer von Ihnen vieleicht woran es liegt?

    Meine Überlegung war das es nichts mit Wordpress oder dem Server zu tuen hat, sondern irgendein Bot diese Seite, die nicht existiert, in die URL Leiste eingibt und so Google Analytics es registriert.
    Aber wiederrum gibt es ja neuerdings diese XSS Schwachstelle in machen Themes und Plugins, bin ich vieleicht davon betroffen?

    Mit freundlichen Grüßen
    ZaferWorld
     

    Anhänge:

  2. TechJunkie

    TechJunkie New Member

    Registriert seit:
    26. Januar 2015
    Beiträge:
    1
    Zustimmungen:
    0
    Hallo,
    dasselbe Problem habe ich gestern bei Google Analytics ebenfalls entdeckt und war erstmals ziemlich perplex darüber. Ein Blick in die Server-Logs hat dann ergeben, dass wohl ein Hacker am Werk war. Zumindest bei mir lag das Problem an einem Plugin, das nachweislich von der XSS-Schwachstelle betroffen ist. Bei genaueren Untersuchungen der Webspace habe ich zudem noch eine verschlüsselte PHP-Datei im Uploads-Ordner gefunden, die wohl als Backdoor genutzt wird. Ich schätze also, dass auch bei dir bzw. deinem Kunden eine Sicherheitslücke ausgenutzt wurde, um Schadcode auf den Server einzuschleusen.

    Viele Grüße
     
  3. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.348
    Zustimmungen:
    587

    Google Analytics zählt leider nichts _was es nicht gibt_ such einfach mal nach der Seite des Kunden im Index von Google

    /*

    site: Ist doppelt anwendbar. Folgt nach dem Befehl nur die Domain, werden alle Seiten gelistet, die unter dieser URL von Google indexiert wurden. Mit der Erweiterung um ein Keyword, wird die entsprechende Seite nach diesem durchsucht und alles ausgegeben, was sich im Index befindet und das Wort selbst einschließt.

    site: inurl: Durchsucht eine Zielseite X nach Links, die das gewünschte Schlagwort selbst beinhalten.

    */

    Die Seite enthält sicherlich auch Schadecode -

    Viel Glück

    Ralf
     
  4. ZaferWorld

    ZaferWorld Member

    Registriert seit:
    4. Februar 2014
    Beiträge:
    5
    Zustimmungen:
    0
    Ich hab meine komplette Homepage durchsucht (Datenbank/FTP/Backend) und habe nichts mit den Stichwort gefunden. Ich hab schon alle Plugins geupdatet, die XSS Schwachstelle sollte bei meinem Kunden nicht mehr bestehen.
    Aber wie werde ich diese Seiten in Google Analytics wieder los?
    Sind sie bei dir schon weg?

    Weil wenn ich die Seiten im Browser aufrufe bekomm ich einen 404 Error.

    Gruß
     
  5. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    auch wenn du nicht eingeloggt bist?

    suche dir jemand, der das System sich ansieht, da muss wenn was sein, selten dass sowas da steht ohne gehackt worden zu sein
     
  6. dontwakeme

    dontwakeme New Member

    Registriert seit:
    29. April 2015
    Beiträge:
    2
    Zustimmungen:
    0
    Hallo,

    möchte jetzt nicht ausschließen, dass die Seite gehackt wurde, aber es könnte auch noch ein paar andere Gründe haben.

    hast du schon mal im Anlytics gecheckt ob die Seitenaufrufe von einer anderen Domain stammen könnten?
    Wir hatten letztens einen Fall wo einfach jemand Teile eines Themes kopiert hat in welchem auch der Analytics Code enthalten war und hatten dann auch URLs im Analytics welche es auf der Webseite nicht gab.
    Sieh dir mal den Hostreport an, zu finden unter:
    Zielgruppe -> Technologie > Anbieter und dann im Hauptfenster bei primäre Dimension auf "Hostname"
    Dort sollte deine Domain stehen und eventuell noch irgendwelche Übersetzungsdienste.
    Falls dort unbekannte Domains aufscheinen würde ich bei diesen den Quellcode nach deinem Analytics Code durchsuchen.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden