1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Spam in der Tagübersichtsseite? Was zum...

Dieses Thema im Forum "Allgemeines" wurde erstellt von Rantanplan, 10. Februar 2009.

Schlagworte:
  1. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Ich wundere mich schon seit einigen Stunden wieso ich überall Casino und sonstigen Spam bei mir in der Seite sehe, habe ich dann gerade mal geschaut was Google über mich weiss hab ich dann mal folgendes entdeckt:

    SPAM im Theme.
    Ich nutze das "pixeled" theme (in stark abgewandelter Form) und arbeite auch mit Tags. Nun habe ich entdeckt auf jeder "Tag Übersichtsseite" befindet sich an vorderster Stelle:
    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Jemand eine Idee wie ich das los werde? Ich finde keinerlei Anhaltspunkt. Und ausserdem ist das schon echt n Hammer!

    Edit: Scheinbar auch in Einzel Artikelseiten... WTF!!
     
    #1 Rantanplan, 10. Februar 2009
    Zuletzt bearbeitet: 10. Februar 2009
  2. codestyling

    codestyling WPD-Team

    Registriert seit:
    30. März 2008
    Beiträge:
    1.904
    Zustimmungen:
    0
    Welche WordPress Version ist denn im Einsatz und woher stammt das Theme urspünglich ?
     
  3. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
  4. codestyling

    codestyling WPD-Team

    Registriert seit:
    30. März 2008
    Beiträge:
    1.904
    Zustimmungen:
    0
    Beide Themes sind sauber, ebenfalls die WP Version.
    Hast du eine ältere Version auf WP 2.7 geupdated, in der ggf. schon Modifikationen drin waren ?
    Findet man bei dir in der header.php des Themes hinter dem Body dieses eingebaut ?
     
  5. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Nein, alles frisch installiert. Direkt ohne Update.
    Die Header.php ist auch sauber.
    Finde auch in den anderen Dateien nichts dergleichen.

    Was mir allerdings gerade aufgefallen ist. Ich habe 12 Posts. Sollte da nicht die Post ID des letzten Posts so auch ca. bei 12 sein? Und nicht bei 234?

    Zur Sicherheit erstmal das admin passwort ändern.
     
  6. codestyling

    codestyling WPD-Team

    Registriert seit:
    30. März 2008
    Beiträge:
    1.904
    Zustimmungen:
    0
    Solange du die Revisionen von Artikeln nicht abschaltest, wird jedes Speichern oder Voransicht eine neu ID in der Datenbank "verbraten" für die entsprechende Version, dies kann schon realistisch sein, wenn du öfter speicherst beim Schreiben oder Autosave zu oft kommt.

    Ist das normal, das die Domain auch noch identisch unter einer anderen URL erreichbar ist ? Hast du Umleitungen geschaltet ?
     
  7. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Ah okay, das wusste ich nicht, habe erst kürzlich 2.7 installiert.
    Ja, das ist normal. Die zweite Adresse No-wow.de gehört auch zu mir und ist mein Hauptserver für alle Webprojekte und Studieninhalte.

    Ich habe gerade auch die Datenbank durchsucht, allerdings auch dort nichts dergleichen gefunden, jedenfalls nicht auf den ersten Blick und die WP Database ist mehr als umfangreich.
     
  8. codestyling

    codestyling WPD-Team

    Registriert seit:
    30. März 2008
    Beiträge:
    1.904
    Zustimmungen:
    0
    Also das klebt sich direkt hinter den Body HTML Tag. Du sagst, in der header.php ist alles ok. Dann fallen mir 3 Sachen dazu ein:

    1. Javascript baut das erst im Browser rein -> ausgeschlossen, hab JS ausgeschaltet zum Test
    2. Es ist ein Filter in der functions.php des Theme integriert worden, der das hinter den Body klebt -> kann ich nicht prüfen
    3. Es läuft ein Plugin, was einen solchen Filter angeschaltet hat und baut das rein -> kann ich so auch nicht prüfen
    zu 3.) kann man prüfen, indem man mit dem "alle Plugins deaktivieren" wirklich alle mit einem mal deaktiviert (böse Buben können sich auch als getarnte Plugins einbauen). Wenn es ohne Plugins nicht mehr auftritt, ist da ein böses Plugin am Werk.

    2.) kann man nur durchsuchen, wenn man deine Theme Dateien komplett als Zip hat.
     
    #8 codestyling, 10. Februar 2009
    Zuletzt bearbeitet: 10. Februar 2009
  9. codestyling

    codestyling WPD-Team

    Registriert seit:
    30. März 2008
    Beiträge:
    1.904
    Zustimmungen:
    0
    Deaktivier mal den WP Supercache und lösch den Cache. Kann auch im Cache eingebaut worden sein. Sieht zwischenzeitlich nicht sehr gut aus, könnte am Cache liegen.
    Ich muß mir leider erstmal eine Mütze Schlaf holen, in 4 Stunden ist wieder Arbeiten angesagt.
     
  10. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    HAB ES!!!!!!!!!
    FLICKR THUMBNAIL PHOTOSTREAM
    AAaaaaaargh!!!!

    Werde jetzt mal weiter Stück für Stück die Plugins aktivieren, aber DARAN scheint es gelegen zu haben.
    Ich wüsste jetzt ja echt zu gerne wo ich das runtergeladen habe, leider schon einige Zeit her. Kann leider nicht mehr sagen ob es wirklich diese Seite dort oben war.

    Ich danke dir vielmals für die Hilfe in der Nacht!
     
  11. hakre

    hakre Well-Known Member

    Registriert seit:
    25. Juni 2007
    Beiträge:
    348
    Zustimmungen:
    0
    *Party* - öhm, ja, also, bedenke: Plugins sind böse.
     
  12. newbie08

    newbie08 Well-Known Member

    Registriert seit:
    13. Juli 2008
    Beiträge:
    61
    Zustimmungen:
    0
    Wie Mamma immer sagt: Immer schön mit Mütze, sonst holst Du Dir einen Schnupfen.

    oder wie ich immer zu sagen pflege:

    Downloads von Plugins und Themes nur von offizieller Stelle oder von glaubwürdigen Theme-Communitys. Ende aus. Alternativ evtl. noch kostenpflichtige, die sind auch sauber. :evil:
     
  13. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    zu früh gefreut, es ist wieder da. bzw. es war nicht weg.
    nur bei der kategorie ansicht ist es verschwunden.
    klasse. nochmal die plugins deaktivieren, meld mich später.
     
  14. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    The TTFtitle
    shit - das brauchte ich wirklich...
     
  15. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Ich glaub ich bin zu blöd.
    Nun dachte ich ich hätte ihn, taucht er mit den aktivieren der anderen plugins wieder auf.
     
  16. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Okay okay, ich hab es jetzt schon oft gesagt und ich mach es noch einmal

    Ich hab den Bastard.
    EXEC-PHP
    Plugin für die Verarbeitung von PHP Code in den Posts.

    Aber ich wart noch mal ein paar Stunden bevor ich jetzt ne neue Party schmeisse.

    Aber falls wer ne Alternative weiss, immer her damit!

    Edit:
    Hat sich erledigt. Hab gerade mal mutigerweise 6 Plugins auf einmal aktiviert. Und es ist wieder aufgetaucht.

    Edit2:
    Waren scheinbar mehrere "infizierte" Plugins.
    - Flickr Thumbnail Photostream
    - PHP exec
    - TTF Title

    und ich hab so ein Gefühl ich hab da morgen noch ein paar.
     
    #16 Rantanplan, 11. Februar 2009
    Zuletzt bearbeitet: 11. Februar 2009
  17. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Und es ist wieder da.
    Das ist der Moment wo ich jetzt wirklich Hilfe gebrauchen könnte.
     
  18. jottlieb

    jottlieb Well-Known Member
    Ehrenmitglied

    Registriert seit:
    20. August 2005
    Beiträge:
    17.381
    Zustimmungen:
    1
    Wenn das wirklich durch Plugins kommt, dann....solltest du sie alle von offiziellen Quellen (am besten wordpress.org Pluginseite) neu runterladen und aufspielen.
     
  19. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    Hab ich gemacht, alles gelöscht und neuinstalliert. Aber inzwischen glaub ich nicht mehr an "plugins".

    Habe gerade den CSS Code gegooglet und gleich Unmengen an Webseiten mit dem selben Problem gefunden. Dabei auf diesem Beitrag gestoßen.

    Mal sehen was dabei rauskommt.
     
  20. Rantanplan

    Rantanplan Active Member

    Registriert seit:
    10. August 2006
    Beiträge:
    34
    Zustimmungen:
    0
    So, eben eine kleine Rückmeldung - etwas spät, hab mir Kaffee übers MacBook geschüttet und Tastatur hat 2 Tage ein Eigenleben geführt.

    Hab die Dateien gefunden, waren im Theme (K2) bei einer anderen Wordpress Installation versteckt, welche kurioserweise dieses Theme nicht angegriffen haben (war 2.6.2).

    Alles gelöscht und alle Plugin Dateien mit dem "eval64" code gelöscht.
    Echt n krasses Ding, aber vielleicht findet jemand anderes diesen Beitrag dem dann etwas schneller geholfen werden kann.

    Gruss!
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden