1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wie kommt es zu einer Änderung des Table-Prefix?

Dieses Thema im Forum "Installation" wurde erstellt von Lissy01, 27. Februar 2017.

Schlagworte:
  1. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    ich habe eine WP-Installation, die wurde am 2.2. komplett upgedated, also WP, Plugins, Theme.
    Im damaligen Backup ist der Table-Prefix noch wp_

    Nun sehe ich, daß der Prefix auf irgendwas in der Art r9_tw geändert wurde.
    Diese Einstellung steht auch in der wp-config.php.

    Da die Installation regelmäßig upgedated wurde, kann ich mir nicht vorstellen, daß es ein Hack ist.
    Aber wie dann?
    Ist das ein neues Sicherheits-Feature von WP 7.2., die Prefixe umzustellen?
     
  2. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
    Ein Update ändert da nichts.
     
  3. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    Hi JABA,
    fast befürchtet. ;)
    Da auch die Wahrscheinlichkeit, daß die Kundin was geändert hat, gegen NULL geht, scheint es tatsächlich ein Hack zu sein.

    Weiß da jemand Näheres dazu, welcher Hack das sein kann?
     
  4. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Wahrscheinlich ein "ich klicke alles was geht in einem 'Security' Plugin an" Hack.
     
  5. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    Hihi...b3317133 :smile:
    einen "alles was geht in einem 'Security' Plugin an Hack" kann ich ausschließen, weil ich selbst alle Plugins installiert habe und da immer sehr geizig bin.
    Security Plugin ist nichts dgl. drauf und ich habe auch kein Prefix geändert, weil ich schon gelesen habe, daß es in Punkto Sicherheit nichts bringt.
    Nur Yast, TinyMCE Erweiterung und zwei Plugins für Bilder in Widgets und Widgets pro Seite.
    Und die waren alle schon lange vor dem Effekt online.
     
  6. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
    Vielleicht zu spät auf die neuste Version geupdated?

    Wobei der letzte Bug jetzt nicht wirklich machbar war den Präfix zu ändern. Musst du beobachten ob die Seite wirklich gehackt wurde!
     
  7. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    Naja, wäre schon möglich.
    Ich habe 1/4-jährliches Update mit der Kundin vereinbart.

    Würde mich mal interessieren, welche Hacks so eine Umbenamung der Tabellen machen und womit man noch rechnen muß.
    Ich bin einfach verwirrt, weil ich nichts dgl. im Netz finde.
    Wenn ich nach Hacked by Imam with Love suche, dann kommen massenhaft Ergebnisse.
    Das hatte eine andere Kundin, zum Glück bevor sie Kundin wurde. ;)
     
  8. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
    Ganz schlecht! Sowas kann man nicht nach Zeitraum vereinbaren. Sowas muss SOFORT nach Bekanntgabe gefixt werden.
     
  9. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Kein Hack macht sowas. Irgendwelche Security- oder sonstige dafür gemachte Plugins dagegen schon.

    Hat der Kunde Adminrechte, also kann er Plugins installieren/deinstallieren?

    Wie oft wurden Backups gemacht, wie genau kannst Du die Änderung eingrenzen?

    Ob die Seite gehackt ist, kann man direkt feststellen, indem man die Dateien mit sicher sauberen Dateien vergleicht, da muss man nichts beobachten.
     
  10. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    "Sowas muss SOFORT nach Bekanntgabe gefixt werden."
    Klar, @JABA...wissen wir alle. :sad:
    Schön, wenn Du lauter solche Kunden hast, die das zahlen...oder kontrolliert Ihr täglich alle Kunden-Websites auf Updates, wenn das nicht gewünscht und nicht gezahlt wird?

    @b3317133
    Nein, der Kunde macht sowas nicht selbst.
    100%-ig geht er nicht an die Datenbank.

    Das Problem trat zwei Tage nach dem letzten Update / Backup auf.
    Zumindest ist im Backup noch das alte Prefix drinnen.
    Und die wp-config wurde zu dem Datum zwei Tage später geändert (neues Prefix eingetragen).

    Ich hatte mich schon gefragt, ob der Hoster sowas aus angebeblichen Sicherheits-Gründen macht.
    Wäre aber das erste Mal, daß ich das erlebe und würde mich doch sehr wundern.

    Inzwischen habe ich einen Abgleich auf die Dateien gemacht und eine Änderung im Newsletter-Tool entdeckt.
    Das ist die aktuelle Version 4.8.0, die kurz zuvor upgedated wurde.
    Zufällig ist genau dieses Plugin eines, das regelmäßig upgedated wurde, in der Hoffnung, daß ein bestimmter Bug gefixt wird.

    Die Änderung betrifft die Datei tiny_mce.js.
    Dem werde ich jetzt mal noch näher nachgehen.
     
  11. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
    Das verstehe ich nicht. Warum sollten wir auf Kunden Websites nach zu machenden Updates schauen? Bei normalen Hosting ist der Kunde selbst verantwortlich.

    Bei unseren Managed WordPress Produkten, wird täglich geschaut, JA.

    Wenn du solche Verträge annimmst, dann musst du diese auch lösen. Hier jetzt Hilfe zu suchen, für eine Leistung für die du bezahlt wirst, ist nicht fein.
     
  12. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Es wäre nicht das erste Mal, dass irgendjemand irgendein Tutorial liest und dann sowas wie Change Table Prefix installiert, benutzt und wieder entfernt.

    Falls der Hoster sowas von sich aus ändert, Hoster wechseln, so schnell wie möglich.
     
  13. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9


    Muss man nicht. Es gibt Scripte, die entsprechende Meldungen z.B unter Nagios ausgeben, wenn ein WordPress, Plugin oder Theme update anliegen. Einen 1/4 jährlicher Update Zyklus hingegen kann man sich schenken (vermutlich werden Backups nur jährlich gemacht [emoji6]).
     
  14. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    Achso, darf ich hier nur Fragen stellen zu Themen, wo ich nicht für gezahlt werde?
    Gilt das für die anderen 100000 Fragen hier auch, daß es sich um lauter Hobby-Installationen handelt, bei denen kein Geld fließt?

    Ich verlange doch nicht von Dir, daß Du meine Probleme löst, nur weil ich mal frage, ob jemand eine ähnliche Situation schon mal hatte.
    Ein echtes Problem gibt es ja nicht, weil das Backup wieder eingspielt werden kann.
    Es war eher eine Interessensfrage.
    Man, was ist nur aus dem Community-Gedanken geworden.
    Bei Drupal, wo ich mich besser auskenne, helfe ich doch auch regelmäßig im Forum...

    Besser als gar kein Update...und nein, Backups werden vor / nach Update gemacht.
    Die Kundin weiß Bescheid, daß sie ein Risiko eingeht.
    Inhaltliche Änderungen an der Webseite werden eher selten gemacht.
    Es handelt sich um ein Kleinunternehmen.

    Und jetzt erzählt mir niemand, daß das kein bei Wordpress übliches Szenario ist...
    Auch klar, daß ich dies zum Anlass nehme, die Strategie noch mal mit ihr zu besprechen.

    So wie wir mit jedem Kunden besprechen, welche Update-Strategie unter Berücksichtigung von Budget, Sicherheitsbedürfnis, Intervall von inhaltlichen Aktualisierungen und Know How beim Kunden angebracht bzw. möglich ist.
     
  15. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Das üblich Szenario bei solchen Kunden ist normalerweise "Auto-Update" mit autom. wöchentlichen Backups.

    Was war denn jetzt in tiny_mce.js geändert und waren/sind andere Dateien ausser wp-config.php auch geändert?
     
  16. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    Auto-Update habe ich für WP eingestellt, aber nicht für die Plugins, weil ich da schon sehr schlechte Erfahrungen gemacht habe.
    Auch das muß noch mal überdacht werden.

    Nein, es waren nur die tiny_mce.js und die wp-config.php geändert.
    Ich habe noch nicht näher nachgeschaut. Der erste Blich mit WinMerg in das komprimierte Endlos-js war noch nicht sehr aufschlussreich.
     
  17. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Schau in der wp-config.php mal in die allererste Zeile, übliche "Hacks" verstecken sich da "ganz weit rechts" nach vielen Leerzeichen. Wobei WinMerge das schon bemerkt haben sollte, falls da was wäre.

    Die tiny_mce.js ist in welchem Ordner? Wenn sie zum Core gehört, kannst Du sie (zur weiteren Analyse sichern und) mit einer Version aus einem entspr. passenden WordPress-Installations-Archiv überschreiben.
     
    #17 b3317133, 27. Februar 2017
    Zuletzt bearbeitet: 27. Februar 2017
  18. Edi

    Edi Well-Known Member

    Registriert seit:
    26. Juli 2006
    Beiträge:
    3.728
    Zustimmungen:
    1
    Wenn sich jemand die paar Euro nicht leisten kann/will, fährt er mit WordPress definitiv falsch.
     
  19. Lissy01

    Lissy01 Well-Known Member

    Registriert seit:
    7. Juli 2015
    Beiträge:
    52
    Zustimmungen:
    0
    Hi b3317133,
    danke Dir für Deine Geduld, das ist ja nicht selbstverständlich, wie ich oben lernen durfte. :smile:

    Die wp-config.php ist sauber.
    Und ansonsten habe ich auch alles wieder aus Backup hergestellt bzw. das Newsletter Plugin neu gezogen.

    Es ist eigentlich nur noch reines Interesse, was mich tiefer nachforschen läßt, kein Notfall mehr.
     
  20. Edi

    Edi Well-Known Member

    Registriert seit:
    26. Juli 2006
    Beiträge:
    3.728
    Zustimmungen:
    1
    Hast Du inzwischen nachgefragt? Ich mag noch nicht so recht an das Hack-Szenario glauben.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden