Blog gehackt - kennt jemand den Trick des Hackers

  • Hallo
    Mein Blog wurde jetzt schon zum dritten Mal gehackt. Irgendwie schaffen sie es, eine Datei namens sys-engine840.php - wobei die Zahl zwischendurch mal wechselt - einzuschläusen.
    Diese wiederum schreibt dann Eval(baseCode 64 ... in index.php.
    Hat jemand eine Idee, wo da die offene Tür ist?
    Passwörter haben ich schon geändert.
    Der Server ist Suse10.
    Wordpress ist aktuell.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    Möglichkeiten gibt es viele. So bringt z.B. das Ändern der Passwörter nichts, wenn auf dem eigenen Rechner ein Trojaner oder Keylogger vorhanden ist, der die neuen Passwörter gleich wieder an den Hacker übermittelt. Weiterhin kann es sich auch um eine Sicherheitslücke im Theme, in den Plugins oder auch im Server selbst handeln. Nach einem erfolgten Angriff kann man auch keiner Datei (auch keinen Bildern) auf dem Server mehr trauen. Es ist möglich, dass der Angreifer dort bereits eine Hintertür eingebaut hat, durch die er sich immer wieder Zutritt verschaffen kann.

    Für Laien ist es immer schwer, solche Sicherheitslücken zu finden und auch zu schließen. Erste Hinweise geben z.B. Serverlogs. Wenn du das nicht allein schaffst, kannst du dir auch professionelle Hilfe, z.B. hier in der Jobbörse holen.


    Viele Grüße Col


  • Der Server ist Suse10.


    Betreibst du den Suse-Server selbst?
    Wenn ja, dürfte es wohl klar sein, wo die offene Türe ist. Da kann WP noch so aktuell sein, wenn dein root-Server offen wie ein Scheunentor ist!

    Hilfe findest Du dann eher bei unixboard.de oder linux-forum.de, obwohl solche Anfragen meistens damit abgegolten werden. Und das zu Recht!

    Gruss B-52

    PS: falls Nein, findest Du hier genügend Hinweise, wie WP sicherer wird. Einfach einmal die Suchfunktion benutzen...

  • Nett B52. Blöd, dass ich nicht so doof bin, sonst könntest Du Dich so richtig über mich auslassen.
    Aber zum Thema. Der Server ist hinter einer Firewall und ziemlich gut abgesichert.
    Danke für den Tipp Col Pain. Werde wohl auf eine andere Blog Software umsteigen. Dann haben die wieder was zum Fummeln.

  • Eine Firewall verhindert aber nicht, das dein Server kompromittiert werden kann, wenn er falsch konfiguriert wurde bzw. Sicherheitslücken existieren. Welche Plugins hast du am laufen?

  • Nett B52. Blöd, dass ich nicht so doof bin, sonst könntest Du Dich so richtig über mich auslassen.


    das war niemals meine Absicht. Nachdenklich stimmt mich nur deine Aussage: "Hey Leute, mein Server wurde schon 3 x gehackt. Kann mir jemand sagen, was ich falsch mache"? - Sorry, aber das hat definitiv nichts mehr mit WP oder Plugins zu tun!

    da stimmt sonst was nicht!


  • Ist bei SUSE nicht Version 11 aktuell?

    Nein, 12.1, Kernel 3.1 ist aktuell. Sicher ist den meisten klar, warum der Blog vom TS laufend kompromittiert wird ;-), bloß dem TS selber anscheinend nicht.
    Übrigens, die 10.0 Version erschien 2005.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!