1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress Hacked und alle daten weg

Dieses Thema im Forum "Allgemeines" wurde erstellt von Elbarto0, 25. September 2011.

  1. Elbarto0

    Elbarto0 Gast

    Eigentlich mach ich immer backups nur diesmal hab ich es vergessen

    die db hab ich noch aber alle datein sind weg.

    ich weiß auch garnicht mehr was ich für plugins alles hatte.


    was kann ich nun machen habe mein Host kontaktiert ob die noch ein backup haben.

    Ja was mach ich denn nu ? Und wie kann ich nen Userlöschen in der DB ? ohne Admin menü

    Was kann ich für die Sicherheit machen wenn ich die Page wieder am laufen habe ?
     
  2. wemaflo

    wemaflo Well-Known Member

    Registriert seit:
    13. März 2009
    Beiträge:
    1.146
    Zustimmungen:
    0
    Du kannst uns erstmal sagen, wie du gehackt wurdest und wo die Lücke lag.

    Einen Nutzer kannst du in der Datenbankverwaltung löschen, vermutlich stellt dein Hoster ein Tool wie phpmyadmin zur Verfügung, mit dem das möglich ist.

    Was du tust, wenn deine Daten gelöscht sind und keine Backups existieren? Ich denke, diese Frage kannst du dir selber beantworten, wieder her zaubern kann man sie nicht ;)
     
  3. Elbarto0

    Elbarto0 Gast

    weiß nicht wo die lücke war wieso er reingekommen ist.
    Kann ich das irgendwie sehen?


    Also ich hab noch die Datenbank kann ich irgendwie da sehen welche plugins ich verwendet habe ? und vorallem kann ich da nur die Posts rausnehmen das ich die dann im neu aufgezogenem Wordpress wieder in die DB installieren kann geht das?
     
  4. wemaflo

    wemaflo Well-Known Member

    Registriert seit:
    13. März 2009
    Beiträge:
    1.146
    Zustimmungen:
    0
    Dann erklär doch mal, was genau passiert ist. "Ich wurde gehackt und alle Daten sind weg" bringt uns nicht wirklich weiter. Woher weißt du, dass du gehackt wurdest? Wenn einfach alle Daten weg sind, kann es sich auch um einen Fehler deinerseits oder deines Hosters handeln.

    Und du solltest, wenn du gehackt wurdest, nicht einfach WordPress neu aufsetzen und alles so machen, wie vorher. Eventuell war ein Plugin die Einfallslücke, wenn du das wieder installierst, hast du das gleiche Problem bald wieder.

    Wie schon gesagt, es gibt Tools wie phpmyadmin, mit denen du deine Datenbank einsehen und bearbeiten kannst. Hast du Zugriff darauf?
     
  5. Elbarto0

    Elbarto0 Gast

    weil bei meiner page auch das hier kommt http://lashgarimachine.com/

    hacked by .....



    Ich habe zugriff auf meine Datenbank ja und sie ist vorhanden wie sie vorher war jedenfalls schaut es so aus.

    Nur die FTP Datein sind alle weg. halt nur die 1ne index datei mit diesem ding von dem Hacker


    was kann ich denn nun machen?

    Ich habe mal einfach neusten daten auf den ftp geladen (wordpress) und die Config angepasst leider ist der secure schlüsseln nun ein anderer.

    Ja ich kann zwar manche seiten aufmachen aber index wird nicht angezeigt ind den admin komm ich auch nicht

    liegt sicher daran weil er nichts findet durch diesen secure schlüssel

    wie kann ich denn die categorien sowie posts mitnehmen oder wenigstens die posts
     
    #5 Elbarto0, 25. September 2011
    Zuletzt von einem Moderator bearbeitet: 25. September 2011
  6. bego

    bego Well-Known Member

    Registriert seit:
    30. November 2005
    Beiträge:
    579
    Zustimmungen:
    4
    Auch wenn das hübsch anzusehen ist ("Dschihad" – "Gesundheit"), würde ich doch erst einmal alle verbliebenen Dateien auf dem Server (nicht in der MySQL-Datenbank!!!) löschen.

    Anschließend könntest Du erst einmal ein neues ftp-Passwort setzen (idealerweise nicht "12345" oder "password") und ein frisches WordPress installieren. Vielleicht fallen Dir bei der Gelegenheit noch einige nützliche Plugins ein. Alle, die Du vergessen hast, benötigst Du vermutlich eh nicht.

    Danach könntest Du einige Sicherheitsvorkehrungen treffen, etwa durch Installation von WPSecurityScan.

    Weitere Informationen zum Thema gibt's hier und hier.
     
  7. Elbarto0

    Elbarto0 Gast

    hey die datein sind gelöscht

    ich habe wordpress hochgeladen kann es aber nicht installieren da db vorhanden hab aber durch schauen rausgefunden das der admin noch existiert aber mit anderem namen

    bin nun im admin

    kann ich irgendwie meine categorien und posts mit einem plugin sichern um dann eine frische wordpress version zu installieren mit frischer db ?


    achja meine passwörter sind alle soo lang und so durchmüscht von einem generator erstellt also die sind hohe sicherheitsstufe muss was anders sein wo er reingekommen ist.


    Also kann ich die Categorien sowie Posts mit einem Plugin sichern das ich die auf eine Frische Wordpress installieren kann ?
     
  8. bego

    bego Well-Known Member

    Registriert seit:
    30. November 2005
    Beiträge:
    579
    Zustimmungen:
    4
    Ja, sieht so aus :-?

    eigentlich reicht ein ftp-Upload und Konfiguration der wp-config.php

    Ist doch schon mal was :)

    Werkzeuge > Daten exportieren

    Hast Du inzwischen mal ein Backup von der Datenbank gemacht?

    Plugin, falsche Dateirechte, ...
     
  9. Elbarto0

    Elbarto0 Gast

    also ich habs nu so gemacht


    db gesichert
    db gelöscht
    im admin auf export alle datein exportiert
    wordpress hochgeladen
    wordpress installiert


    scheinbar hat der hacker auch noch die namen der users geändert zb auch den admin daher ist da alles durcheinander hoffe

    das export all nicht die user mitnimmt sonnst hab ich nur die posts extra gesichert ^^


    und das mit ftp datein hoch und die config angepasst hat halt nicht gefunzt wurde in der start page nix angezeigt
     
  10. Elbarto0

    Elbarto0 Gast

    also ich habs nu so gemacht


    db gesichert
    db gelöscht
    im admin auf export alle datein exportiert
    wordpress hochgeladen
    wordpress installiert


    scheinbar hat der hacker auch noch die namen der users geändert zb auch den admin daher ist da alles durcheinander hoffe

    das export all nicht die user mitnimmt sonnst hab ich nur die posts extra gesichert ^^


    so alle posts, pages, comments, custom fields, categories, and tags sind eingefügt ist nun eingefügt.

    Nur user hab ich nicht übernommen sondern neuen gemacht und ihm das übertragen

    ftp neues pw
    cpanel neues pw
    msql neue name und pw
    user neuer name und pw

    so

    ja wie bekomm ich raus welches plugin vll unsicher ist ?
     
  11. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Tja, dass ist die große Frage... Wenn Du nicht mehr weißt, welche Plugins im Einsatz waren, kann Dir die Frage wohl kaum jemand beantworten. Lade Dir die Plugins, die für Dich von Nöten sind einfach runter. Dabei solltest Du darauf achten, dass diese aus dem offiziellen Plugin Repo auf wordpress.org kommen. Dort hat man wenigstens noch ein bisschen Sicherheit...

    Von allen anderen Plugins/Themes würde ich zunächst abraten. Im Zweifelsfall hier nachfragen, ob man einer Downloadquelle vertrauen kann.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden