1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Malware in meinem WooCommerce-Shop!

Dieses Thema im Forum "Onlineshop mit WordPress" wurde erstellt von T.Bue, 27. Juli 2015.

Schlagworte:
  1. T.Bue

    T.Bue Active Member

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    40
    Zustimmungen:
    0
    Aktuell habe ich malware in meinem Shop. Siehe Bild: das erste Produkt in der 2. Zeile!

    Kann mir jemand erklären, wie das dahinkommt und wie ich das unterbinden kann? Mag das ein korruptes Plugin verursachen? Wie finde ich ggf. heraus, welches das ist?

    Danke für Eure Ratschläge!


    WP 4.2.2, Twenty-Eleven (child)


    Bild1.jpg
     
  2. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.360
    Zustimmungen:
    588
    Hallo,


    möglich. Wenn du eines von diesen verwendest
    https://www.exploit-db.com/search/?action=search&description=wordpress&e_author=

    kennst du eine mögliche Sicherheitslücke. Eine weitere kann eine nicht verwendete Theme sein.

    Durch Auswertung der Log Files - ( wer hat was wie geändert) - steht in dieser --- grob vereinfacht.

    Der Angriff kann auch über eine Sicherheitslücke im WebServer
    https://www.exploit-db.com/search/?action=search&description=apache&e_author=

    oder PHP mit Apache
    beispielhaft
    https://www.exploit-db.com/exploits/29316/

    laufen.


    Du könntest dir einen PHP Experten suchen, der dir einen Shop bereinigt und absichert.

    Viel Glück

    ralf
     
  3. T.Bue

    T.Bue Active Member

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    40
    Zustimmungen:
    0
    Hallo ralf,

    vielen Dank für diese Hinweise.

    Natürlich sind WooCommerce-Anwender meist unbedarfte Windows-Anwender, für die PHP nicht zu beherrschen ist. Insofern stellt sich sofort die Grundsatzfrage - nämlich ob es überhaupt Sinn macht, einen Shop ohne professionelle Betreuung zu betreiben (womit wir wieder bei der Kostenfrage sind). Hilfreich bei der Entscheidung könnte sein, inwiefern sich Vorfälle wie dieser nach Maßgabe der Wahrscheinlichkeit durch einfache Maßnahmen beheben und unterbinden lassen.

    Nochmal nachgefragt: Was wird hier wohl am ehesten passiert sein? Das was Du oben beschrieben hast kann alles sein - aber was kommt davon am Häufigsten vor? Ist es wahrscheinlich, daß die komplette WP-Installation befallen ist oder beschränkt sich die Korruption auf WooCommerce?

    Welcher Aufwand muß hier getrieben werden, um einen derart verseuchten Shop zu bereinigen und abzusichern? Kann man das in Stunden beziffern? Gibt es evtl. sogar eine "Kehraus" - Software, die den Job übernehmen kann?!

    In meinem speziellen Fall habe ich mich zuletzt dafür entschieden, meine Produkte nur noch in Form eines Katalogs zu präsentieren, dem Interessenten aber keine Einkaufsmöglichkeit mehr zu bieten. Vielleicht habe ich mich für falsche Plugins entschieden. Vielleicht ist WooCommerce hierzu aber auch der völlig verkehrte Ansatz. Kennst Du, Ralf, oder kennt jemand anders eine Wordpress-Erweiterung, die diesen Zweck besser erfüllen könnte?

    Danke für jeden Hinweis!

    Thomas
     
  4. T.Bue

    T.Bue Active Member

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    40
    Zustimmungen:
    0
    (Habe noch nciht ganz begriffen, warum meine 1. Antwort hier nicht gleich "on" geht; warum ist da ein Moderator zwischengeschaltet?!)

    Der Sündebock ist wohl ausgemacht - Das Plugin Shareaholic scheint diesen UNfug zu treiben. Die Frage die sich jetzt aufdrängt ist: Ist es mit dem Deaktivieren getan?!
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden