1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress net aktualisierbar! Bitte um schnelle Hilfe (Viren)

Dieses Thema im Forum "Installation" wurde erstellt von PB79, 30. Dezember 2012.

  1. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Hallo zusammen.

    ich bin gerade etwas ratlos da ich den Blog meiner Freundin einfach nicht
    aktualisieren kann. Im Adminbereich steht "auf Version 3.5 aktualisieren"
    aber wenn ich dies machen möchte bekomme ich die Meldung "Wordpress auf aktuellem Stand". Wir haben die WP Version 3.4.2

    Momentan haben wir starke Probleme mit Zugriffen auf die hcaccess Datei und mussten nun bereits 2x ein bösartiges Script aus unserem Blog entfernen.
    Eine Aktualisierung von WP ist daher sehr wichtig und zwar schnell..


    Bitte um Hilfe.
     
  2. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Versuch doch das Update manuell zu machen:
    1. Backup machen
    2. Auf Standard-Theme umstellen
    3. manuell Updaten: WP-Pack von hier runterladen, entpacken und via FTP-Client alles auf dem Server hochladen und überschreiben.
     
  3. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Ich überschreibe dann aber nicht den gesamten Content des Blogs oder? Dann würde meine Freundin mich aufknüpfen. Das Wp Update ändert nichts an der bestehenden Datenbank oder?
    Danke schonmal für die Hilfe ^^ Oder wie mache ich es ganz genau das ich WP auf 3.5 Update ohne bestehende Texte/Vilder etc zu löschen/zu verändern. Ich entschuldige mich für die blöde Fragerei...
     
  4. borusse

    borusse Gast

    Am Content ändert sich da nix.
     
  5. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Finde auf der Seite kein Updatepaket von 3.4.2 auf 3.5. Dort gibt es nur die "Vollversion" und die will ich doch im Prinzip nicht benutzen oder habe ich gerade einen Denkfehler. Sry bin total im Stress
     
  6. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Wenn Du auf Nummer Sicher gehen willst, dann führe als erstes Schritt 1 aus: Backup machen (habe ich nicht umsonst geschrieben)!
    http://faq.wpde.org/backup-von-wordpress-erstellen/

    Dann die "Vollversion" per FTP drüber bügeln. Eine spezielle Update-Version gibt es nicht.
     
  7. Narcanti

    Narcanti Well-Known Member

    Registriert seit:
    17. Mai 2007
    Beiträge:
    1.872
    Zustimmungen:
    0
    Es gibt auch eine Anleitung...
    http://dokupress.de/wordpress-benutzerhandbuch/installation/upgrade-bestehender-installationen/upgrade/

    Von 3.4.2 auf 3.5 gibt es kein Upgrade-Paket. Außerdem ist drüberbügeln nur bedingt zu empfehlen.
    Wie schon gesagt solltest Du ein Backup machen. Alle hochgeladenen Inhalte, etc. finden sich unter wp-content, daher solltest Du das Verzeichnis nicht löschen. Vorher alle Plugins deaktivieren. Alle geschriebenen Inhalte sind in der Datenbank, daran ändert ein Upload nichts, du solltest sie aber dennoch vorher sichern.

    Dann alle Dateien außer wp-content, wp-config.php und evtl. .htaccess per FTP löschen, danach das komplette Paket 3.5 dort wieder hochladen. Sind alle Dateien hochgeladen, deine-domain.de/wp-admin/upgrade.php aufrufen...
    Detailliert in der verlinkten Anleitung aus der Doku...
     
  8. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Scheint alles geklappt zu haben. Backup wurde erstellt, Themes deaktiviert. Dann haben wir das 3.5 Pakt per FTP hochgeladen. Vorhandene Dateien wurden überschrieben. Die Datenbank hat er kurz auch aktualisieren müssen. Allerdings wurden wir nicht mehr vom System darauf hingewiesen "domain.de/wp-admin/upgrade.php" aufrufen. Haben dann nochmals alle Passwörter erneuert (Hoster/FTP/WP/Datenbank). Ich hoffe nun das nicht morgen direkt wieder etwas den Virenscanner aufblinken lässt. Vorgestern Blackhole Exploit Kit...heute...HTML/Framer. Danke für die Hilfe. Wir beten. Die Upgrade PhP sollte dann im Nachhinein nochmals aufgerufen werden? Weil laut WP laufen wir nun auf 3.5 :smile:

    Was mich aber total ins Grübeln bringt ist die Tatsache wie es der Virus immer wieder geschafft hat, sich in die htaccess (auf 644 gesetzt) zu schreiben und daraufhin in den Theme Header. Wir "Unwissenden" konnten das nun 2x per Hand beheben. Hoffe wir haben nichts vergessen. Echt zum brechen. Wir wissen nichtmal wo der Müll überhaupt herkommt. Am 24.12 nach dem Aufstehen kam die AVG Meldung.Auf Facebook wurde meine Frau dann heute angeschrieben wieso sie über Ihren Blog Viren verteilen würde. Da ist sie ganz blass geworden...wir dachten nach dem Rootkit wäre Ende...aber nungut. Hat sonst noch wer Tips wegen der Sache? Soll ich evtl mal dei hcacces Datei posten das sich das mal wer anschaut. Haben echt Bammel ^^
     
    #8 PB79, 30. Dezember 2012
    Zuletzt bearbeitet: 30. Dezember 2012
  9. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    AW: Wordpress net aktualisierbar! Bitte um schnelle Hilfe (Viren)

    Schon mal geprüft ob einer eurer Rechner verseucht ist. Damit könnten auch Passwörter ausspioniert werden.
     
  10. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Unsere Rechner sind an sich sauber. Wir wären nie auf das Ganze gekommen, hätten wir uns net vor einigen Tagen AVG Antivirus gezogen. Irgendwie ist sonst kein Tool angesprungen. Nur das.
    Habe soeben einen tollen Beitrag hier gefunden wo es um die Htaccess Sicherheit geht. Dies hier :

    ### Verzeichnisansicht deaktivieren
    Options -Indexes

    ### Dateien mit . am Anfang sperren
    < FilesMatch "^\." >
    deny from all
    < /FilesMatch>

    ### protect wp-config.php
    < files wp-config.php>
    Order deny,allow
    Deny from all
    < /files>

    ### Externer Zugriffe auf PHP-Dateien blockieren
    RewriteCond %{QUERY_STRING} !error
    RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /(wp-includes|wp-content)/(.+)\.php\ HTTP/
    RewriteRule .* - [F,L]


    ...schreibe ich das einfach ganz oben dann drüber? Oder muss da noch mehr beachtet werden?
     
    #10 PB79, 30. Dezember 2012
    Zuletzt bearbeitet: 30. Dezember 2012
  11. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
    Falls ihr Permalinks aktiviert habt, dann könnte eure .htaccess wie folgt aussehen:

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
  12. Narcanti

    Narcanti Well-Known Member

    Registriert seit:
    17. Mai 2007
    Beiträge:
    1.872
    Zustimmungen:
    0
    So was kann auch in den Theme-Dateien stecken, die vom Upgrade ausgenommen sind.
    Ansonsten war hier vor kurzem ein ausführlicher Beitrag über was ähnliches, meine ich...
     
  13. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.360
    Zustimmungen:
    588
    Eine Aktualisierung ist zu diesem Zeitpunkt leider sinnfrei. Wenn Probleme mit *htaccess* besteht und 2x bösartige Scripte entfernt wurden - wird die sicherheitslücke leider nicht durch eine Aktualisierung von wordpress beseitigt. Wordpress ist eigentlich zurzeit sicher zumindest ist mir keine Sicherheitslücke bekannt.

    Das Problem kann eine Sicherheitslücke in der Theme oder einem Plugin sein - und über diese war augenscheilich eine Änderung von .htaccess und Dateien möglich. D.h. der Angreifer konnte auf dem Server Dateien erstellen und Dateien ändern.

    Du kannst in der Regel keiner Datei mehr auf dem Server trauen. Prüfe unbedingt auch die Upload Orderner vor fremden Scripten.

    Es gibt Dienstleister, die euch helfen können. (Job Forum)

    Viel Glück

    ralf
     
  14. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Ich habe dir per PN mal unsere aktuell .htaccess geschickt. Die sieht mir generell
    etwas strange aus. Also einfach eine komplett neue anlegen mit deinem Text und die
    alte überschreiben?

    ## Bzw der Upload Ordner ist leer. Da sind nur Bilder drin von uns. Keine fremden Dinge
     
  15. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Wenn ich die htaccess so einrichte wie beschrieben bekomme ich nurnoch 500 Internal Server Error wenn ich auf den Blog gehen will. Denke ich mache da etwas grundlegend falsch ^^
     
  16. PB79

    PB79 Member

    Registriert seit:
    30. Dezember 2012
    Beiträge:
    8
    Zustimmungen:
    0
    Habe nun einfach die Standart Daten in die Datei geschrieben. Ich denke das ist erstmal sicherer als der Kram der vorher drinstand.

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    vorher :

    #336988#
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTP_REFERER} ^.*(abacho|abizdirectory|about|acoon|alexana|allesklar|allpages|allthesites|alltheuk|alltheweb|altavista|america|amfibi|aol|apollo7|aport|arcor|ask|atsearch|baidu|bellnet|bestireland|bhanvad|bing|blog|bluewin|botw|brainysearch|bricabrac|browseireland|chapu|claymont|click4choice|clickey|clickz|clush|confex|cyber-content|daffodil|devaro|dmoz|dogpile|ebay|ehow|eniro|entireweb|euroseek|exalead|excite|express|facebook|fastbot|filesearch|findelio|findhow|finditireland|findloo|findwhat|finnalle|finnfirma|fireball|flemiro|flickr|freenet|friendsreunited|galaxy|gasta|gigablast|gimpsy|globalsearchdirectory|goo|google|goto|gulesider|hispavista|hotbot|hotfrog|icq|iesearch|ilse|infoseek|ireland-information|ixquick|jaan|jayde|jobrapido|kataweb|keyweb|kingdomseek|klammeraffe|km|kobala|kompass|kpnvandaag|kvasir|libero|limier|linkedin|live|liveinternet|lookle|lycos|mail|mamma|metabot|metacrawler|metaeureka|mojeek|msn|myspace|netscape|netzindex|nigma|nlsearch|nol9|oekoportal|openstat|orange|passagen|pocketflier|qp|qq|rambler|rtl|savio|schnellsuche|search|search-belgium|searchers|searchspot|sfr|sharelook|simplyhired|slider|sol|splut|spray|startpagina|startsiden|sucharchiv|suchbiene|suchbot|suchknecht|suchmaschine|suchnase|sympatico|telfort|telia|teoma|terra|the-arena|thisisouryear|thunderstone|tiscali|t-online|topseven|twitter|ukkey|uwe|verygoodsearch|vkontakte|voila|walhello|wanadoo|web|webalta|web-archiv|webcrawler|websuche|westaustraliaonline|wikipedia|wisenut|witch|wolong|ya|yahoo|yandex|yell|yippy|youtube|zoneru)\.(.*)
    </IfModule>
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress
     
  17. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Bitte unbedingt das Posting von r23 beachten! Das Ändern der .htaccess alleine wird nicht ausreichend sein!
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden