1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WP <5.0 Sicherheit (Hacker)

Dieses Thema im Forum "Allgemeines" wurde erstellt von Ceeko, 5. August 2018.

  1. Ceeko

    Ceeko Member

    Registriert seit:
    17. April 2016
    Beiträge:
    18
    Zustimmungen:
    0
    Hallo liebe Leute,

    Ich habe folgendes Problem:

    Meine Webseite wurde vor gut 6 Monaten gehackt. Seitens des Betreibers wurde diese dann inaktiv gesetzt. Habe alle Passwörter geändert, Verzeichnisse formatieren lassen und alles neu bespielt. (Neue Software usw.) keine Sicherung.

    Ich habe damit direkt angefangen auf Sicherheit aufzubauen... habe folgendes gemacht:

    1. Ich habe den Login auf dem FrontEnd entfernt, da ich den brauche durch Punkt 2.
    2. Ich habe Google Authenticator installiert (Funzelt nicht mit dem Login auf FrontEnd).
    3. Ich habe für die WP-Admin ein Verzeichnisschutz erstellt
    4. Habe die htaccess bearbeitet
    5. Habe ein Plugin installiert um die WP-Admin.php zu verschleiern.
    6. Habe Securti Alert installiert

    Trotzalledem bekomme ich (auch wenn weniger) Nachrichten dass versucht wurde sich einzuloggen. Wie kann das denn funktionieren? Die WP Datei ist auf 110 Zeichen lang geändert worden. Einen weiteren Login gibt es nicht. Die HTPasswD müssen die auch irgendwie wohl umgehen.

    Hat jemand Ahnung? Bisher ist jeder Login versuch erfolglos.
     
  2. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Läuft bei dir die XMLRPC-Schnittstelle?
     
  3. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.661
    Zustimmungen:
    1.783
    Eine einfache Überprüfung bzgl. XMLRPC bietet z.B. diese Seite: https://xmlrpc.eritreo.it/

    Dort http://deineseite.de/ eingeben, sonst nichts weiter ändern, erscheint dann "Congratulation! Your site passed the first check.", ist die Schnittstelle aktiv und kann zum Passwörter raten u.ä. verwendet werden, erscheint dagegen sowas wie "Failed to check" usw., ist ggf. ein Plugin wie Disable XML-RPC aktiv und die Schnittstelle ist gesperrt.
     
  4. Ceeko

    Ceeko Member

    Registriert seit:
    17. April 2016
    Beiträge:
    18
    Zustimmungen:
    0
    Ist aktiv
     
  5. Ceeko

    Ceeko Member

    Registriert seit:
    17. April 2016
    Beiträge:
    18
    Zustimmungen:
    0
    Also Plugin installieren und abwarten was erstmal weiterhin passiert?
     
  6. Ceeko

    Ceeko Member

    Registriert seit:
    17. April 2016
    Beiträge:
    18
    Zustimmungen:
    0
    Also Plugin Installiert, gecheckt und nun kommt "Failed Check". Danke, hoffe das dass ganze nun endlich ausbleibt. Aber ich frage mich, warum meine Seite? Wer hat an so etwas interesse?
     
  7. Nobissoft

    Nobissoft Well-Known Member

    Registriert seit:
    12. Dezember 2015
    Beiträge:
    226
    Zustimmungen:
    14
    Interesse ist wohl nebensache, es laufen einfach automatisierte Prozesse ab. Du solltest WP Security benutzen, dort ist auch ein XMLRPC Blocker enthalten.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden