1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Mein wurde Blog gehackt

Dieses Thema im Forum "Konfiguration" wurde erstellt von Ferdinand, 16. März 2009.

  1. Ferdinand

    Ferdinand Well-Known Member

    Registriert seit:
    25. Juni 2006
    Beiträge:
    308
    Zustimmungen:
    0
    Hi,
    gestern wurde mein Blog gehackt (WP 2.71). Vermutlich über ein Plugin, da ich mehrere Plugins nicht geupdated hatte (cForms, etc.).

    Die Datei index.php war manipuliert und ich habe diese gegen eine alte Version ausgewechselt.

    Hier ist die gehackte Datei:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Könnten noch weitere Dateien manipuliert sein?
    :?
     
  2. Narcanti

    Narcanti Well-Known Member

    Registriert seit:
    17. Mai 2007
    Beiträge:
    1.872
    Zustimmungen:
    0
    Das ist nicht die gehackte Datei, sondern das HTML-Output der index mit einem Hack.
    Wie aber in letzter Zeit hier zu lesen, verstecken sich Hacks meist in Dateien, die bei jeder Seite mit aufgerufen werden, also z.B. header.php oder footer.php.
    Das sicherste wäre, komplett neu zu installieren, also alle WP-Dateien (außer config & wp-content, siehe Update) zu löschen und auch neue Daten des Themes zu installieren.
    Außerdem db-Zugang ändern, db nach Schadcode durchforsten..., am besten durch sauberes Backup ersetzen
     
  3. Ferdinand

    Ferdinand Well-Known Member

    Registriert seit:
    25. Juni 2006
    Beiträge:
    308
    Zustimmungen:
    0
    Danke für die Hinweise.

    Dann werde ich mal ein Backup aufspielen und auch die WP-Dateien ersetzen.
    Die Theme-Dateien scheinen sauber zu sein, aber auch diese werde ich ersetzen.
     
  4. Narcanti

    Narcanti Well-Known Member

    Registriert seit:
    17. Mai 2007
    Beiträge:
    1.872
    Zustimmungen:
    0
    Also, ich hätte gerade die Theme-Dateien im Verdacht...
     
  5. Ferdinand

    Ferdinand Well-Known Member

    Registriert seit:
    25. Juni 2006
    Beiträge:
    308
    Zustimmungen:
    0
    OK, ich werde diese nochmals checken, ob da irgendwo etwas ungewöhnliches zu finden ist.
     
  6. stoney

    stoney Well-Known Member

    Registriert seit:
    9. August 2008
    Beiträge:
    145
    Zustimmungen:
    0
    Das ist mies, bitte gib Bescheid falls du Näheres herausfinden konntest.

    Ich würde den /wp-admin Bereich zusätzlich via .htaccess absichern
     
  7. Ferdinand

    Ferdinand Well-Known Member

    Registriert seit:
    25. Juni 2006
    Beiträge:
    308
    Zustimmungen:
    0
    Also mein Theme scheint sauber zu sein. Jedenfalls habe ich dort keinen ungewöhnlichen Code gefunden.

    Welche Einstellungen muss in der .htaccess ändern, um das Blog sicherer zu machen?
     
  8. stoney

    stoney Well-Known Member

    Registriert seit:
    9. August 2008
    Beiträge:
    145
    Zustimmungen:
    0
    #9 stoney, 17. März 2009
    Zuletzt bearbeitet: 18. März 2009
  9. sergej.mueller

    sergej.mueller Well-Known Member

    Registriert seit:
    18. Februar 2008
    Beiträge:
    273
    Zustimmungen:
    0
    Wenn du den ersten von Ivan vorgeschlagenen Artikel aufmerksam durchlesen würdest, wird es dir schnell klar warum man es nicht tun sollte.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden