1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wordpress gehackt / Webseite wird umgeleitet

Dieses Thema im Forum "Allgemeines" wurde erstellt von Berndwe, 16. März 2019.

  1. Berndwe

    Berndwe Member

    Registriert seit:
    29. Juni 2016
    Beiträge:
    7
    Zustimmungen:
    1
    Meine Webseite http://www.strassenengel.info/ wurde wahrscheinlich gehackt.
    Wenn ich die Seite aufrufe werde ich immer umgeleitet auf die Seite
    https://kfnur.tvnewtop.pro/bot-check?h=waWQiOjEwMDE2MDYsInNpZCI6MTAwMzIxNCwid2lkIjo3NTM2LCJzcmMiOjJ9eyJ&bbr=1&i=1

    Wie kann ich diese Seite enfernen

    #mod: link entschärft
     
    #1 Berndwe, 16. März 2019
    Zuletzt von einem Moderator bearbeitet: 16. März 2019
  2. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.678
    Zustimmungen:
    1.786
    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.

    Was steht in der Datei .htaccess?

    Ergänzung: Der Redirect wird hier offenbar nicht über .htaccess sondern über ein JavaScript ausgelöst, das jeweils am Ende des Inhalts der Beiträge, z.B. "Willkommen bei den Strassenengeln" eingefügt wurde:

    strassenengel.info-hacked-entry-content.png

    Weitere betroffene Seiten: http://www.strassenengel.info/?s=data:text/javascript (unten auch den Link "Ältere Beiträge" beachten...)

    Es ist also zu klären, wann bzw. wie genau die Inhalte der Beiträge geändert wurden bzw. ob ggf. ein aktuell aktiver Mechanismus die Scripts dynamisch an das Beitragsende hängt.

    Ist der o.g. HTML-Code sichtbar, wenn die Beiträge in WordPress bearbeitet werden und man auf die "Text Ansicht" umschaltet?

    Und eine Anmerkung am Rande, diese "Merken" Einträge am Beitragsende stammen von einem Pinterest Button o.ä. im Browser und haben mit dem Hack wohl eher nichts zu tun.

    #mod: link entschärft
     
    #2 b3317133, 16. März 2019
    Zuletzt von einem Moderator bearbeitet: 16. März 2019
  3. Berndwe

    Berndwe Member

    Registriert seit:
    29. Juni 2016
    Beiträge:
    7
    Zustimmungen:
    1
    Habe nichts gefunden
     
  4. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Dann solltest du einen Job in der Jobbörse ausschreiben.
    Gibt hier ein paar User die das zum Beruf gemacht haben gehackte Blogs wieder ins Reine zu bringen.

    Und Updaten solltest du danach auch.
    WordPress 4.5.2 hatte ein paar Sicherheitslücken die in den Folgeversionen gestopft wurden.
    Daher geben wir hier immer wieder den Tipp Updates nie schleifen zu lassen.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden