Hallo,
meine Seite http://www.hannah-gerken.de ist heute gehackt worden "by thehacker". Ar***loch!
Interessanterweise war WP 2.04 installiert.
Gibt es da eine bekannte Lücke?
Bin leider bis morgen am Arbeitsplatz festgenagelt und kann nicht per FTP an die Seite.
Martin
Site gehackt :-(
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Mhm, die Frage kann ich leider nicht beantworten. Aber so wie es aussieht, hat sich da wer an der Datei /wp-includes/default-filters.php zu schaffen gemacht.
-
Das ist eine türkische Gruppe, die durch Hacks von Joomla bekannt sind - du hast nicht zufällig Joomla irgendwo installiert?
-
Hmm... so aus dem Gedächtnis heraus auf der Domain nicht (kann ich leider erst morgen sagen wenn ich zu Hause wieder FTP-Zugang habe).
Hat er eine (unbekannte) Lücke in WP2.04 genutzt?
Hat er mein (unsicheres) Admin-PW geraten und dann gewütet?
Das FTP-PW zur Seite ist lang und zufällig (schäm: es ist das PW des Providers)
Martin -
-
Zitat von mager
Hat er mein (unsicheres) Admin-PW geraten und dann gewütet?schonmal was von bruteforce attacks gehört?der probiert einfach alle möglcihen passwörter durch ;)
ausserdem gibt es soweit ich weiss eine mysql injection für wordpress 2.01 ob die injection auch in 2.04 geht weiss ich nicht müsstest du mal nachhorchen -
Zitat von Woodstock
Nur mal interessehalber: woran siehst du das?
Die Antwort ist einfach:
http://www.obesitysupport.co.uk/ -
Zitat von tboley
Mhm, die Frage kann ich leider nicht beantworten. Aber so wie es aussieht, hat sich da wer an der Datei /wp-includes/default-filters.php zu schaffen gemacht.
So, wieder zu Hause... schnell FileZilla angeworfen - okay Änderungadatum der Dateien ist 4.8.06. Geänder wurde:
index.php
wp-includes/default-filters.php
wp-admin/index.php
wp-content/index.php
wp-content/themes/default_de/index.php
wp-content/themes/default_de/index.html
wp-content/themes/default/index.php
wp-content/themes/default/index.html
wp-content/themes/classic/index.php
wp-content/themes/ocaida/index.phpMartin
-
Meine sites auch ...
Das scheint ein Angriff gewesen zu sein, der spacefree-media als Host gegolten hat. Zumindest sind beide meiner Seiten dort gehostet. Ich habe natuerlich kein Backup ... Bei mir sind die gleichen Dateien geandert worden. Was kann ich machen? Bei einer meiner beiden Seiten ist wohl auch die Datenbank weg :( die andere ist noch da. Kann ich Wordpress einfach re-installieren - d.h. erkennt es die alte Datenbank wieder?
Vielen Dank,
Marcus (fuer den PHP noch recht neu ist ...) -
Problem geloest
Ich habe das Problem gerade selbst geloest: Einfach per FTP alle gehackten files (index.php in diversen Verzeichnissen und default-filters.php in wp-includes) loeschen und mit den Datein von der Wordpressinstallation ersetzen. Nanotechregulation.org laeuft wieder und environmental-studies.org hoffentlich auch gleich wieder ... Gruss, Marcus
-
Gibt es denn eine Erkenntnis wie der "Angriff" nun gelang?
-
Naja, Spacefreemedia ist halt ein Billigst-Provider, also Null Service. Mein Support-Ticket gammelt schon länger vor sich hin!
Martin
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!