1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Bei "log in" zur Homepage umgeleitet

Dieses Thema im Forum "Konfiguration" wurde erstellt von mochonty, 16. August 2011.

  1. mochonty

    mochonty Active Member

    Registriert seit:
    12. Februar 2010
    Beiträge:
    42
    Zustimmungen:
    0
    Ich habe auch schon wieder ein Problem: ich bin gehackt worden und bin ganz stolz auf mich, dass ich die Hacks gefunden und eliminiert habe. Mein Avast schlägt keinen Alarm mehr.
    Ich habe es aber in 2 Etappen gemacht (weil ich 2 files übersehen hatte), und währenddessen hat der Hacker wohl bemerkt, dass ich dabei war, sein Virus zu löschen.
    Dann hat er mich irgendwie aus der WP admin rausgeschmissen: Wenn ich mich einlogge, werde ich auf meine Startseite umgeleitet. Keine Fehlermeldung, sondern eine Umleitung. Ich hatte ein merkwürdiges Script in meiner login.php entdeckt und es gelöscht, aber das Problem bleibt bestehen.
    Meine KONKRETE FRAGE: in welchen files könnte noch etwas versteckt sein, das die Umleitung bewirkt?

    Wo ausser login.php könnte noch so etwas untergebracht sein??? Wie könnte so etwas aussehen? Diese Umleitung trat unmittelbar auf, nachdem ich die verseuchten files überschrieben hatte.

    Für Antworten der Experten wäre ich super super dankbar.
    (Dafür bleibe ich extra die Nacht auf:))
     
  2. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Bei sowas kann jede Datei betroffen sein. Häufig irgendwelche .js oder index.php Dateien. Auch mal die .htaccess prüfen.
     
  3. mochonty

    mochonty Active Member

    Registriert seit:
    12. Februar 2010
    Beiträge:
    42
    Zustimmungen:
    0
    Umleitung

    Erstmal dankeschön für den Rat (bei uns war es mitten in der Nacht, daher die Antwort erst jetzt).
    Habe ich alles schon geprüft, seit meiner Verbesserung wurde keine Datei mehr geändert.
    Irgendwie müssen die das selbst vom Dashboard aus gemacht haben, denn hinten kamen sie offenbar nicht mehr rein. Die .htaccess ist auch vollkommen normal.
    Ich versuche mal, ob mein Hoster was machen kann. Auf jeden Fall ist der Virus schon mal weg, das ist ein grosser Fortschritt.
    Der war in allen index.php untergebracht, sowie in der header.php. Auch die .htaccess war geändert.
    Nun würde ich gerne eine ip-bezogen .htaccess machen, das geht aber nicht, weil meine ip heute anders ist als gestern. (?!??) Scheint bei einigen Providern eben so zu sein.
    Also nochmals besten Dank. Hat sonst noch jemand eine Idee?
     
  4. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Du könntest auch mal prüfen, ob die URL Einstellungen in WP noch stimmen. Ggf. lässt sich das über die Datenbank überprüfen. Vielleicht steckt da noch ne Umleitung drin. Deaktiviere bitte auch alle Plugins, in dem Du deren Ordner per FTP umbenennst.
     
    #4 mfitzen, 16. August 2011
    Zuletzt bearbeitet: 16. August 2011
  5. mochonty

    mochonty Active Member

    Registriert seit:
    12. Februar 2010
    Beiträge:
    42
    Zustimmungen:
    0
    Dankeschön

    "Du könntest auch mal prüfen, ob die URL Einstellungen in WP noch stimmen. Ggf. lässt sich das über die Datenbank überprüfen."

    Wo genau muss ich rein, um die url Einstellungen zu überprüfen?
    Hab grad festgestellt, dass in der wp.config.php der Schliessungstag "?>" fehlt, vielleicht liegt es ja daran.

    Das mit den Plugins kann natürlich immer sein, vielleicht ist bei einem ein Update fällig, dann passiert das manchmal.

    Nur wenn es das nicht ist, dann ist es blöd, wenn alle Plugins deaktiviert sind und ich komme nicht rein, um es wieder zu richten. Im Moment läuft die Seite perfekt und ohne Virus, nach dem Abschalten der Plugins dann natürlich nicht mehr.

    Ich schätze, Du hast Recht. Das hat schon 3mal ein Problem beseitigt...

    Besten Dank nochmal für die Hilfe. Ich probiere es aus. Schöne Grüsse aus Paraguay!
     
  6. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    PHPMyAdmin und dann in die Tabelle wp_options. Dort nach siteurl und home suchen.

    Da man in der Datenbank aber auch viel kaputt machen kann, würde ich Dir erstmal hierzu raten: http://faq.wordpress-deutschland.org/wordpress-url-aendern/

    Hat damit nichts zu tun... Das ist in der Originaldatei schon so.

    Hm... Was ist blöder? Eine Seite auf der keine Plugins laufen, oder eine Seite, die man nicht aktualisieren kann, weil die Anmeldung durch irgendwelche Plugins verhindert wird?! ;)
     
  7. mochonty

    mochonty Active Member

    Registriert seit:
    12. Februar 2010
    Beiträge:
    42
    Zustimmungen:
    0
    Naja, ich meine AM BLÖDSTEN wäre es, wenn ich weder reinkomme noch die Plugins laufen. Das ist nämlich der Fall, wenn es nicht an den Plugins liegt.

    Ich bin immer noch Baum.
    Aber nicht mehr lange, dank Dir, Infected.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden