1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WordPress Blog mit Schadsoftware VIO Player befallen?!

Dieses Thema im Forum "Konfiguration" wurde erstellt von DaGoodness, 21. Februar 2014.

  1. DaGoodness

    DaGoodness Member

    Registriert seit:
    2. Februar 2014
    Beiträge:
    11
    Zustimmungen:
    0
    Ah... das Häkchen mit den fehlgeschlagenen Logins hatte ich noch nicht gesehen. Besten Dank!! :D
     
  2. Melewo

    Melewo Well-Known Member

    Registriert seit:
    8. Juli 2013
    Beiträge:
    3.097
    Zustimmungen:
    0
    Nur mal eine Frage noch, Du bist Dir auch sicher, dass die Empfehlung nicht von Facebook kommt? Sonst könntest Du die einfach mal fragen, was die in Deiner Seite verloren hat.

    "https://www.facebook.com/laura.everland" Die Adresse stimmt wohl mit Deiner angegebenen aus dem Code überein, wenn Du unten rechts auf der Seite schaust.
     
    #22 Melewo, 22. Februar 2014
    Zuletzt bearbeitet: 22. Februar 2014
  3. DaGoodness

    DaGoodness Member

    Registriert seit:
    2. Februar 2014
    Beiträge:
    11
    Zustimmungen:
    0
    Also ich bin nicht bei Facebook vertreten und diese "böse" Seite wurde auf meinem Rechner auch noch nie aufgerufen :lol:

    Unter dieser Domain "everland.cl" ist ja wie es aussieht irgendein Kinderspielpark oder ähnliches in Chile erreichbar. Anscheinend liegt dieses böse Script wohl irgendwo in deren Webauftritt versteckt.
     
  4. Melewo

    Melewo Well-Known Member

    Registriert seit:
    8. Juli 2013
    Beiträge:
    3.097
    Zustimmungen:
    0
    Ich glaube Dir beinahe alles, ich hatte nur gesucht, weil man dann oft Hinweise auf weitere gehackte Seiten findet. Fand aber nicht viel mehr, diese Seite mit *.cl wurde vermutlich auch nur gehackt und dient nun mit als Verteiler, ohne das die davon etwas ahnen.
     
  5. g3h

    g3h Well-Known Member

    Registriert seit:
    25. Juni 2013
    Beiträge:
    661
    Zustimmungen:
    0
  6. Melewo

    Melewo Well-Known Member

    Registriert seit:
    8. Juli 2013
    Beiträge:
    3.097
    Zustimmungen:
    0
    Ich gehe mal davon aus, dass die Verbreitung etwas mit XML zu tun haben könnte, weil ich dazu nur XMLWriter und XML-Parser-Klassen finde.

    allinurl:dtd.php

    Und DTD ist ja eigentlich auch nur ein Kürzel für Document Type Definition.

    http://www.w3schools.com/dtd/

    Bin schon seit längerer Zeit der Meinung, nichts geht einfacher als einen verseuchten Feed auszuliefern, den alle Nutzer ohne die geringste Kontrolle, ob in CDATA sauberes HTML oder sonstiges enthalten ist, in den eigenen Seiten veröffentlichen.
     
  7. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
  8. DaGoodness

    DaGoodness Member

    Registriert seit:
    2. Februar 2014
    Beiträge:
    11
    Zustimmungen:
    0
    Also ich habe jetzt keine weitere Dateien gefunden in denen diese Änderungen vorgenommen wurden.
    Aber es ist immer noch nicht klar wo genau die Sicherheitslücke ist, bzw. wie das passieren konnte, von daher weiß ich natürlich nicht, ob das nicht nochmal passiert :(

    Ich hätte da aber noch eine andere Sache, die mir eben aufgefallen ist. Vielleicht kann mir da ja eben schnell jemand was zu sagen, bevor ich einen neuen Thread aufmachen muss.

    Da ich nur einen kleinen privaten Blog für die Familie betreibe, nutze ich das PlugIn "Private Only". Das funktioniert auch soweit ganz gut. Ich habe aber auf dem Blog beispielsweise auch Bilder hinterlegt. Wenn ich den direkten Link zu dem Bild habe, bekomme ich das Bild auch ohne einen LogIn angezeigt. Kann man dies irgendwie ändern?

    Vielen Dank!
     
  9. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Ja, per .htaccess.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden