1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress 4.0 gehackt by KingOfTheHack?

Dieses Thema im Forum "Allgemeines" wurde erstellt von artworkx, 20. November 2014.

  1. artworkx

    artworkx New Member

    Registriert seit:
    20. November 2014
    Beiträge:
    4
    Zustimmungen:
    0
    Hallo WP-Forum,

    heute morgen wurden meine beiden Webseiten von "KingOfTheWorld" gehackt. Beide Domains liegen bei Strato und laufen mit dem CMS Wordpress 4.0. Das Template wurde bei Themeforrest gekauft, keine download Version aus dem Netz.



    Was kann ich dagegen tun? Reicht es die Datenbank und Wordpress neu zu Installieren? Auf der Seite steht noch etwas von falls ich die Seite nicht update wird diese Seite immer ein Ziel von ihm bleiben. Im Anhang findet Ihr auch noch die Screenshots.

    Wäre für jede Hilfe dankbar.

    Gruß Alex
     

    Anhänge:

  2. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Es wäre erst mal hilfreich, wenn du raus finden würdest, wie die Seite gehackt wurde.
    Wo ist die unsichere Stelle?
    Welche Plugins sind installiert?
    Ist ein PC verseucht?
    Evtl. den Theme-Entwickler anschreiben und fragen ob es bekannte Lücken gibt.

    Nur das einfache Austauschen der Datenbank hilft vermutlich nicht. Sämtlicher Schadcode aus allen Dateien müsste entfernt werden. Alle Passwörter neu setzen. Und halt die Sicherheitslücke schließen.
     
  3. artworkx

    artworkx New Member

    Registriert seit:
    20. November 2014
    Beiträge:
    4
    Zustimmungen:
    0
    Hmm ich weiß leider nicht wie ich das raus finden kann. Es ist ja nichts mehr auf meinem FTP Server drauf beide Ordner sind komplett leer außer seine Index datei.

    Bildschirmfoto 2014-11-20 um 11.18.04.png

    Die Plugins die im Template installiert waren, sind:

    Light-Shortcode
    http://progressionstudios.com/plugins/light-shortcode.zip

    Contactform 7
    https://wordpress.org/plugins/contact-form-7/

    und das Template war: http://increat.progressionstudios.com/

    Aber wenn ich jetzt eine neue Datenbank erstelle und evtl. ein anderes Wordpress Template nehme mit neuen Passwörtern, hilft das schon? Aber komisch ist das er alle Daten vom FTP Server löschen konnte.

    Gruß Alex
     
  4. SirEctor

    SirEctor Well-Known Member
    Ehrenmitglied

    Registriert seit:
    28. Oktober 2008
    Beiträge:
    12.361
    Zustimmungen:
    427
    Du gibst dir quasi selber schon die Antwort.
     
  5. artworkx

    artworkx New Member

    Registriert seit:
    20. November 2014
    Beiträge:
    4
    Zustimmungen:
    0
    Okay und er kennt jetzt sozusagen meine Domain, ist die dann jetzt noch sicher? Bzw. was sollte ich beachten bei der Neuinstallation oder gibt es schutz Plugins für WP? Vllt dieses domain.de/wp-admin verstecken ?

    Trotzdem vielen Dank
    Gruß Alex
     
  6. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    es geht los mit nem anständigen ftp Passwort und endet mit nem Wordpress Admin, der NICHT "admin" heisst. Dazwischen kann man ebenfalls ne Menge machen. So bietet Strato z.B. einen übergreifenden Schreibschutz. Aber dafür sollte der Rest erstmal sicher sein. Und vergiss nicht, als Allererstes deinen heimischen PC oder MAC oder was auch immer zu prüfen, z.B. mit diesen Tools >>
    http://de.malwarebytes.org/
    http://www.avira.com/de/index
     
  7. artworkx

    artworkx New Member

    Registriert seit:
    20. November 2014
    Beiträge:
    4
    Zustimmungen:
    0
    Okay vielen Dank, ja ich habe das jetzt nochmal alles mit zahlen sonderzeichen usw. geändert. Okay werde ich machen.

    Vielen Dank für die Hilfe!
     
  8. technonur

    technonur New Member

    Registriert seit:
    20. November 2014
    Beiträge:
    3
    Zustimmungen:
    0
    du musst erstmal log dateien gucken von welcher seite welche request hat er geschickt und welche seite name sieht merkwürdig aus dann musst du genau diese dateien kontrollieren z.b abc.de/test.php?abc=sda usw das heißt du musst test.php file kontrollieren ..
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden