1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress gehacked ( Weiterleitung )

Dieses Thema im Forum "Installation" wurde erstellt von Tolga, 11. September 2014.

Schlagworte:
  1. Tolga

    Tolga Member

    Registriert seit:
    5. April 2012
    Beiträge:
    17
    Zustimmungen:
    0
    Hlallo Freunde,


    Ich habe ein Problem mit meiner Wordpress installation. Die wurde anscheinend gehacked, da ich zwar mit dem Pc auf die seite zugreifen kann, aber wenn ich es zB mit einem Mobilen ( Handy ) versuche, werde ich sofort auf eine Porno seite oder eine App seite weiter geleitet.

    Wo kann ich diesen Code den finden, der diese umleitung verursacht :/

    Ich habe seit dem alles an plugins raus gehauen, nur 2-3 sind noch installiert, und wordpress ist auf dem aktuellen stand.

    Wo könnte sich den der Code versteckt haben? Wo muss ich suchen?
    Homepage: http://www.tuerkspor-freystadt.de

    Bitte helft mir da weiter
     
  2. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Schau mal in Deine .htaccess und in die index.php im root. Diese Art Hack versteckt sich dort sehr gerne. Wenn dem so ist muss aber nicht nur der Code entfernt sondern auch das Sicherheitsloch gefunden werden. Hierzu solltest Du Dich dann an einen Spezialisten wenden.
     
  3. Tolga

    Tolga Member

    Registriert seit:
    5. April 2012
    Beiträge:
    17
    Zustimmungen:
    0
    Danke Mensmaximus,



    es war in der .htaccess. Ich habe den Link weg, und seit dem gehts weider einwandfrei.
    Wer oder wo kann ich den zB nachlesen was in so einer .htaccess stehen darf und was nicht?
    Und könnte ich diese Datei schreibgeschützt raufladen`?

    Danke
     
  4. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Das genügt nicht. Du musst die Sicherheitslücke finden, sonst ist das Problem bald wieder da.
     
  5. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    Was in der .htaccess stehen darf/soll hängt von vielen Faktoren ab, unter anderem davon was Du erreichen willst, also z.B. Schutz von Verzeichnissen, spezielle Rewrite Regeln oder PHP Flags. Pauschal ist das nicht zu beantworten. Die Mindestanforderung an eine .htaccess Datei für WordPress kann im Codex nachgelesen werden.

    Du kannst die .htaccess Datei schreibschützen, allerdings erhältst Du dann z.B. beim Ändern der Permalinks eine Meldung, dass die .htaccess nicht beschrieben werden kann. Plugins, die Rewrite Regeln erzeugen versagen dann ebenfalls. In diesen Fällen musst Du immer per Hand eingreifen und die .htaccess entsprechend manuell ändern.

    Auch wenn @Hille und ich es bereits geschrieben haben, kann man es nicht oft genug wiederholen: Du musst die Sicherheitslücke finden!

    Da das kein triviales Unterfangen ist, rate ich Dir dringend einen Spezialisten zu beauftragen.
     
  6. Tolga

    Tolga Member

    Registriert seit:
    5. April 2012
    Beiträge:
    17
    Zustimmungen:
    0
    Ok dann werde ich mich umsehen das mir jemand helfen kann. Ich bedanke mich für eure schnelle Hilfe , echt Top :)
    evt gibts ja sogar in dem Forum jemanden der ab und an was verdienen möchte!?
     
  7. TmoWizard

    TmoWizard Well-Known Member

    Registriert seit:
    28. April 2010
    Beiträge:
    168
    Zustimmungen:
    0
  8. mensmaximus

    mensmaximus Well-Known Member

    Registriert seit:
    24. Juli 2014
    Beiträge:
    8.857
    Zustimmungen:
    437
    :lol: Meine letzen 7 Kunden mit gehackten WordPress Installationen hatten alle eines der bekannten Security Plugins installiert. 3 davon hatten sogar einen professionellen Webmaster. Das ganze 'Schlangenöl' ist nutzlos gegen Sicherheitslücken in Plugins. Oder hat jemand gehört, dass Sucuri z.B. gesagt hätte "Sie brauchen MailPoet nicht updaten, solange Sie den Sucuri Client nutzen"? Tolga wurde gehackt, da nützen auch die ansonsten richtigen Tipps von Herrn Müller nichts mehr.
     
  9. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.361
    Zustimmungen:
    589
    klar doch :) die Sicherheislücke kann man auch ohne PHP Kentnisse locker eben selber finden.. es wurde ja nur eine .htaccess Datei mal eben geändert. Wo ist das Problem?




    Der witz war jetzt gut... sorry. aber was hat die Weiterleitung in der .htaccess mit den 10 Schritten zum Schutz des Admins gemein?

    Noch einmal zum Verständis. beim TE wurde augenscheinlich die .htaccess geändert.

    Ich hoffe jetzt nicht, dass du ein gekauftes Theme verwendest... da gibt es einen Slider... aber egal, der Virenscanner hilft und die Anleitung von Sergej sind auch gut...

    Ich würde jetzt für Sicherheitslücken finden auch kein Geld mehr ausgeben. der Hacker kommt jetzt sicher NIE mehr und ändert etwas an der Seite ... es ist ja der Admin total sicher...

    Beste Grüße

    Ralf
     
  10. TmoWizard

    TmoWizard Well-Known Member

    Registriert seit:
    28. April 2010
    Beiträge:
    168
    Zustimmungen:
    0
    Die Sicherheitslücken habe ich bestimmt schon gefunden, es sind die selben wie bei Millionen anderen:

    6. Wahl starker Passwörter

    und wahrscheinlich:

    10. Software Up-to-Date halten!


    Letzteres hat sich ja wohl inzwischen erledigt, also fehlt noch der Schutz des Systems, damit das nicht wieder passiert und hierfür sind diese Regeln gedacht.

    Das verwendete Theme hat ja offensichtlich nicht diese neue Lücke, auf der entsprechenden Liste ist es jedenfalls nicht vorhanden. Wenn es also daran lag hier meine Frage dazu:

    Wird auf der Site das Plugin Slider Revolution verwendet?
    Wenn ja, dann wurde eben die nächste Lücke auf der Site entdeckt! Wie sieht es mit Timthumb? Wird das von dem Theme oder einem der Plugins verwendet? Dann sollte Timthumb ebenfalls auf den neuesten Stand gebracht werden! Kleine Hilfe hierfür:


    Soviel mal vorläufig zu Lücken im System, die vor dem Monitor sollte aber auch nicht vergessen werden!
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden