1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress wurde gehackt

Dieses Thema im Forum "Allgemeines" wurde erstellt von Andreas 2012, 12. April 2017.

  1. Andreas 2012

    Andreas 2012 Well-Known Member

    Registriert seit:
    25. November 2012
    Beiträge:
    71
    Zustimmungen:
    0
    Hallo Wordpress-Freunde,

    meine Wordpress-Seiten wurden gehackt :(

    Bei Eingabe von site:eek:stpommern.de in Google erscheinen hunderte von Viagra-Links. Im Wordpress-Backend existieren solche Seiten gar nicht, ich weiß daher nicht, wie der Text da hingekommen ist.

    Über mein FTP-Programm habe ich eine verdächtige php-Datei im Upload-Verzeichnis gefunden, die habe ich gelöscht. Passwörter habe ich auch alle neu vergeben. Ein Restore meines Webspaces hat leider nicht viel gebracht, da die Verseuchung schon vorher stattfand.

    Mich würde erst mal interessieren, wie diese Seiten entstehen bzw. entstanden sind. Und was kann man tun, um das Einfallstor wieder zu schließen?

    Vielen Dank im voraus!!!

    Andreas
     
  2. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.685
    Zustimmungen:
    1.786
    Die Seiten existieren nicht als solche in WordPress. Sie werden via PHP dynamisch erzeugt bzw. für Weiterleitungen benutzt.

    Es ist zudem nie nur eine verdächtige php-Datei. Es sind stets auch Änderungen in WordPress Core Dateien und das Hinzufügen von neuen Dateien in WordPress Core Ordnern wie wp-includes und/oder wp-admin usw. Genauere Analyse bzw. weitere Details gern per PN.

    Kurzzusammenfassung: Dein WordPress ist veraltet, Plugins sind veraltet, da kann man das Einfallstor suchen.

    Passwörter ändern und WordPress bereinigen bringt erst dann etwas, wenn man die Einfallstore verschlossen hat. Und "alle Passwörter" beinhaltetet auch FTP und MySQL.
     
  3. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.992
    Zustimmungen:
    199
    Kannst dich ebenfalls per PN melden.
     
  4. Andreas 2012

    Andreas 2012 Well-Known Member

    Registriert seit:
    25. November 2012
    Beiträge:
    71
    Zustimmungen:
    0
    Danke schon mal für eure Antworten!
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden