Site gehackt :-(

  • Hallo,

    meine Seite http://www.hannah-gerken.de ist heute gehackt worden "by thehacker". Ar***loch!
    Interessanterweise war WP 2.04 installiert.

    Gibt es da eine bekannte Lücke?

    Bin leider bis morgen am Arbeitsplatz festgenagelt und kann nicht per FTP an die Seite.

    Martin

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mhm, die Frage kann ich leider nicht beantworten. Aber so wie es aussieht, hat sich da wer an der Datei /wp-includes/default-filters.php zu schaffen gemacht.

  • Hmm... so aus dem Gedächtnis heraus auf der Domain nicht (kann ich leider erst morgen sagen wenn ich zu Hause wieder FTP-Zugang habe).
    Hat er eine (unbekannte) Lücke in WP2.04 genutzt?
    Hat er mein (unsicheres) Admin-PW geraten und dann gewütet?
    Das FTP-PW zur Seite ist lang und zufällig (schäm: es ist das PW des Providers)

    Martin

  • Zitat von mager


    Hat er mein (unsicheres) Admin-PW geraten und dann gewütet?

    schonmal was von bruteforce attacks gehört?der probiert einfach alle möglcihen passwörter durch ;)
    ausserdem gibt es soweit ich weiss eine mysql injection für wordpress 2.01 ob die injection auch in 2.04 geht weiss ich nicht müsstest du mal nachhorchen

  • Zitat von tboley

    Mhm, die Frage kann ich leider nicht beantworten. Aber so wie es aussieht, hat sich da wer an der Datei /wp-includes/default-filters.php zu schaffen gemacht.

    So, wieder zu Hause... schnell FileZilla angeworfen - okay Änderungadatum der Dateien ist 4.8.06. Geänder wurde:
    index.php
    wp-includes/default-filters.php
    wp-admin/index.php
    wp-content/index.php
    wp-content/themes/default_de/index.php
    wp-content/themes/default_de/index.html
    wp-content/themes/default/index.php
    wp-content/themes/default/index.html
    wp-content/themes/classic/index.php
    wp-content/themes/ocaida/index.php

    Martin

  • Meine sites auch ...

    Das scheint ein Angriff gewesen zu sein, der spacefree-media als Host gegolten hat. Zumindest sind beide meiner Seiten dort gehostet. Ich habe natuerlich kein Backup ... Bei mir sind die gleichen Dateien geandert worden. Was kann ich machen? Bei einer meiner beiden Seiten ist wohl auch die Datenbank weg :( die andere ist noch da. Kann ich Wordpress einfach re-installieren - d.h. erkennt es die alte Datenbank wieder?

    Vielen Dank,
    Marcus (fuer den PHP noch recht neu ist ...)

  • Problem geloest

    Ich habe das Problem gerade selbst geloest: Einfach per FTP alle gehackten files (index.php in diversen Verzeichnissen und default-filters.php in wp-includes) loeschen und mit den Datein von der Wordpressinstallation ersetzen. Nanotechregulation.org laeuft wieder und environmental-studies.org hoffentlich auch gleich wieder ... Gruss, Marcus

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!