Site gehackt - Einzelseite löschen

  • Hallo,
    kürzlich wurde meine Site gehackt, überall tauchte "Hacked by brkod" und "Saudi Arabia Hackers" auf statt meiner liebevoll gepflegten Seiten ... Es lag wohl hauptsächlich daran, dass der Hacker mir lauter index.php-Dateien in die Verzeichnisse gelegt hatte, die nun automatisch abgerufen wurden. Nachdem ich die vom Server gelöscht und die WP-Installation mit einer Update-Installation "repariert" hatte, ging es wieder. Nun ist aber noch eine einzige letzte Einzelseite übrig, unter der URL http://www.meinedomain.de/hierstimmtwasnicht: Wenn die aufgerufen wird, kommen wieder die grässlichen Fotos und das "Hacked by brkod" etc.
    Ich würde das gern löschen - aber wie komme ich da dran? Der übliche Bearbeitungsbalken ist nicht auf der Seite, ich finde "brkod" oder "saudi" oder "hierstimmtwasnicht" auch nicht im Backend oder auf dem Server (wie kann ich danach suchen?), noch in der MySQL-Datenbank. Hat jemand eine Idee, wie ich von innen an die Seite herankomme?
    Danke schonmal,
    Fiona

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wie du schon sagtest: von innen.
    Via FTP änderst du zuerst mal alle logins, außer du kannst feststellen über welchen Account die Angreifer eindringen konnten. Dann das gleiche für deine Datenbank, usw.

    Sofern du regelmäßig Backups gemacht hast, spielst du das aktuellste auf. Sollte das jedoch veraltet sein, wirst du per Hand via FTP aufräumen müssen. Sofern die Angreifer auch Zugriff auf die Datenbank hatten solltest du in die Tabellen durchforsten oder halt ein Backup einspielen.

    Sofern du noch nichts vor hattest, hast du dieses Wochenende jedenfalls genug zu tun ;)

  • Ich würde an deiner Stelle erst mal schauen, wo die Sicherheitslücke ist und diese beseitigen, sonst hast du bald wieder ein Problem.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!