1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Webseite infiziert !

Dieses Thema im Forum "Webhosting-Provider" wurde erstellt von Blau, 18. Oktober 2016.

  1. Blau

    Blau Well-Known Member

    Registriert seit:
    20. März 2014
    Beiträge:
    48
    Zustimmungen:
    0
    Suche Hilfe bei folgendem Problem:

    Ein Bekannter erhielt von 1&1 eine Mail mit der Nachricht, dass sich auf seiner Webseite der Virus ~index.php eingenistet hat und die Webseite deswegen abgeschaltet wurde. Es wurde empfohlen, die infizierten Dateien auszutauschen.

    Nun, der Austausch ist nicht so einfach. Es gibt keine Sicherungskopie von der Webseite und ich komme auch nicht in das Backend, weil die Seite gesperrt ist, und kann somit nicht die Version erfahren.

    Nun denke ich mir Folgendes: Wenn ich das child theme mit dem Filezilla herunterlade dann die Webseite lösche, Wordpress neu installiere, das child theme einfüge, so müsste es eigentlich funktionieren?

    Meine Bedenken sind allerdings, dass, wenn ich mit dem Filezilla das child theme herunterlade, den Virus auf den Computer hole. Sind diese Bedenken berechtigt?

    Vom 1&1-Support habe ich auf diese Fragen bis jetzt keine Antwort bekommen. Nun hoffe ich auf Praktiker hier im Forum, die ähnliche Fälle kennen und mir weiterhelfen können.

    Vorsorglich bedanke ich mich bereits jetzt.
     
  2. Edi

    Edi Well-Known Member

    Registriert seit:
    26. Juli 2006
    Beiträge:
    3.728
    Zustimmungen:
    1
    Ähm... Weg ist weg.

    Muss nicht, aber kann. Ohne analysiert zu haben, was und warum es passiert ist, bleibt alles Spekulation.
     
  3. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
    Die Version steht immer in der wp-includes/version.php

    Und vergiss nicht das Datenbank-Backup, sonst sind alle Inhalte weg.
     
  4. Blau

    Blau Well-Known Member

    Registriert seit:
    20. März 2014
    Beiträge:
    48
    Zustimmungen:
    0
    @maxe

    Der Hinweis ist interessant. Wenn ich nun die infizierten Dateien austausche, sollte es doch wieder funktionieren. Ich nehme an, es gibt noch ältere Wordpress-Versionen, wo ich die Dateien entnehmen kann. Werde gleich einmal die version.php aufsuchen.
     
  5. Blau

    Blau Well-Known Member

    Registriert seit:
    20. März 2014
    Beiträge:
    48
    Zustimmungen:
    0
    Also die Version lautet: $wp_version = '4.0.13';

    Kann das so funktionieren, wenn ich diese Version runterlade, in xampp entpacke, dann die infizierten Dateien auf dem Webspace lösche und diese mit den neuen Dateien austausche? Oder ist das zu einfach?
     
  6. Blau

    Blau Well-Known Member

    Registriert seit:
    20. März 2014
    Beiträge:
    48
    Zustimmungen:
    0
    Alles erledigt. Habe es so gemacht, wie zuletzt beschrieben und die Webseite ist wieder online. Der Hinweis von maxe hat mich auf die richtige Spur gebracht.
    Danke für die prompte Hilfe.
     
  7. Edi

    Edi Well-Known Member

    Registriert seit:
    26. Juli 2006
    Beiträge:
    3.728
    Zustimmungen:
    1
    1) Das geht zwar so, aber wenn die Datenbank infiziert ist...

    2) WordPress 4.0.13 ist zwar ein Sicherheits-Update vom 7. September 2016, aber dennoch eine veraltete Version. Derzeit gibt es WordPress 4.6.1.

    3) Wenn Du nicht weisst, wie Deine Website infiziert worden ist, ist die Chance gross, dass sie wieder infiziert wird, wenn Du Sie nicht absicherst.
     
  8. Blau

    Blau Well-Known Member

    Registriert seit:
    20. März 2014
    Beiträge:
    48
    Zustimmungen:
    0
    Also ich habe sofort ein Update auf WordPress 4.6.1. gemacht, das Admin-Passwort auf ein neues 25-stelliges Passwort geändert, sowie Sicherungskopien von der Datenbank und den Skripten angelegt.

    Gibt es sonst noch was, was man zur Absicherung tun kann?
     
  9. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden