1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Blog gehackt

Dieses Thema im Forum "Allgemeines" wurde erstellt von tgutteck, 9. März 2009.

  1. tgutteck

    tgutteck Well-Known Member

    Registriert seit:
    7. April 2006
    Beiträge:
    92
    Zustimmungen:
    0
    Heute morgen ein schönes Erlebnis:
    Ich konnte mich im Backend des Blogs nicht mehr anmelden, auch über die Passwort vergessen Funktion erhielt ich keine Email. Das war mir irgendwie Suspekt und ich entschied mich via PHPmyadmin mal in wp_users zu schauen und da entdeckte ich ein vollkommen andere Emailadresse beim Admin.

    Habe mir dann einen 2 Admin angelegt und mich eingeloggt.

    Nun bin ich auf Suche, wie konnte dies laufen.

    Wordpress aktuellste Version
    Theme: Paalam 2.0
    Plugins:


    Plugin Version Plugin Version Akismet 2.2.3 Dagon Design Form Mailer 5.33 Exec-PHP 4.9 Follow-URL 1.0 Geo Mashup 1.1.3 Google XML Sitemaps 3.1.2 Landing sites (de) 2.3 de Math Comment Spam Protection 2.2 o42-clean-umlauts 0.2.0 Semmelstatz 3.1 Simple Tags 1.6.4 Simple Trackback Validation 2.1 Wordpress Code Editor 1.2 WordPress Database Backup 2.2.2 WP-Guestbook 2006-03-20

    Jemand eine Idee, wo die Schwachstelle liegen könnte?
     
  2. Ypanesa

    Ypanesa Well-Known Member

    Registriert seit:
    1. April 2008
    Beiträge:
    319
    Zustimmungen:
    0
    War dein Loginname vielleicht admin und hast du ein besonders raffiniertes Passwort verwendet wie admin? Irgendwas in dieser Art? Ist im Blog nichts verändert worden?
     
  3. gthr

    gthr Well-Known Member

    Registriert seit:
    6. Juli 2008
    Beiträge:
    204
    Zustimmungen:
    0
    Es gibt auch mehrere Plugins wie Login logger, die solche Hackversuche mit IP-Adresse protokollieren:

    Mit Username "admin" haben Sie es auch bei mir schon zumindest versucht.

    Den also unbedingt ändern!
     
  4. gthr

    gthr Well-Known Member

    Registriert seit:
    6. Juli 2008
    Beiträge:
    204
    Zustimmungen:
    0
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden