Spam im Quellcode?

  • Hallo,

    ich betreue normalerweise Joomlaseiten, mußte jetzt ein Wordpress-Projekt übernehmen, bin also NEU hier.

    Bei der Übernahme fiel mir im SeitenQuellcode folgendes auf:

    HTML
    </div> <!-- end #header -->            <div style="position: absolute; left: -9999px;">                <a href="http://kindledxcoupon.blogspot.com">Kindle DX Coupon</a>                <a href="http://kindlefirecoupon2012.blogspot.com">Kindle Fire Coupon</a>                <a href="http://kindletouch3gcoupon.blogspot.com/">Kindle Touch 3G Coupon</a>                <a href="http://www.couponcodesdaily.net/">Amazon Coupon Codes 2012</a>                <a href="http://www.couponcodesdaily.net/kindle-fire-coupon-2012/">Kindle Fire Coupon 2012</a>                <a href="http://www.couponcodesdaily.net/kindle-keyboard-3g-coupon-2012/">Kindle Keyboard 3G Coupon</a>                <a href="http://www.amzcoupon.org/kindle-fire-coupon-codes-2012/">amazon kindle fire coupon 2012</a>                <a href="http://discountcodetoday.com/">Amazon Discount Code</a>                <a href="http://www.amzcouponcode.org/">Amazon coupon Code</a>                <a href="http://kindletouchcoupon.blogspot.com/">Kindle Touch Coupon</a>                <a href="http://discountcodetoday.com/logitech-harmony-880-coupon/">Logitech Harmony 880 Coupon</a>                <a href="http://logitechdiscount.blogspot.com/">Logitech Discount</a>                <a href="http://www.amzcoupon.org/samsung-un60es6100-60-inch-1080p-120-hz-coupon-2012/">Samsung UN60ES6100 Coupon</a>            </div>        </div> <!-- end .container -->

    Das sieht mir doch sehr nach Spam aus, der durch irgendein Plugin eingeschläußt wird, insbesondere, da er an Position -9999px angezeigt werden soll.

    Ich habe danach gegoogelt, und bin auf diverse weiter Seiten gestoßen, die exakt die selben Produkte - unwissentlich ? - bewerben. Der Code erscheint immer nach dem Header.

    Kennt das jemand? Was kann ich dagegen tun? Sorry, falls es eine dumme Frage sein sollte...

    Mit freundlichen Grüßen
    Frank

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Also es gibt mindestens 2-3 Möglichkeiten
    1) Der Template Designer hat den Code eingebaut
    2) Ein Plugin schleusst den Code mit ein
    3) Die Seite wurde gehackt.

    Um welche Seite gehts den?

    Digitaler Rucksack Nomade

  • Erstmal alle Plugins deaktivieren und schauen ob der Code noch da ist. Dann nach und nach die Plugins wieder aktivieren. So findest Du den Übeltäter, wenn es ein Plugin ist.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hallo,

    Danke für Eure schnellen Antworten. Ich habe alle 6 Plugins nacheinander deaktiviert, den Quellcode angesehen, und wieder aktiviert. Es gab bis auf die zu erwartenden Änderungen keinen Unterschied: der Spamcode wurde immer noch ausgegeben (siehe oben).

    Ich glaub, ich bin dennoch ein Stück weiter: Ich habe zwischenzeitlich mal einen Textscanner über die gesamte Website laufen lassen, und bin in einer Datei Namens header.php fündig geworden. Diese steht im Unterverzeichnis wp-content\themes\DeepFocus. Die müßte doch Teil des "themes" sein. Da stehen die Links im Klartext drin. Da der vor mir tätige Webmaster das so nebenbei gemacht hat, könnte ich mir vorstellen, dass da im Bezug auf Module/Plugins blind vertraut und einfach ausprobiert wurde.

    Meine Fragen:

    1. wird die header.php generiert, oder kann ich da händisch ändern?
    2. Plugins generell: es sind 12 Plugins installiert, aber nur 6 aktiviert. Nicht aktiviert ist unter anderem ein WP Online Store. Nun ist der ja nicht gerade klein. Einige nicht aktivierte möchten auch gern "geupdatet" werden. Macht es Sinn (im besonderen Hinblick auf das WordPress-System) diese zu löschen, um auch weniger Angriffsfläche zu bieten?

    Dank nochmal für Eure Hilfe!
    Frank

  • Die header.php ist statisch und kann geändert werden. Sinn macht es immer, Wordpress, Plugins und Themes auf den neusten Stand zu halten ;-).

  • Die Plugins, bei denen Du sicher bist, dass die nicht gebraucht werden, würde ich löschen. Den Rest solltest Du natürlich aktuell halten.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Header.php ist Teil des Designs / Themes und definiert praktisch den Header einer jeder Wordpress-Seite :-) solltest du dich mehr mit WP auseinadersetzen müssen kannst du dir mal "template hierachy" angucken :-) Dort wird erklärt wie eine Wordpress-Frontendseite zusammengesetzt wird.

    Überflüssige Plugins kannste am besten rausschmeißen, gleiches gilt für unnötige Themes :-) Das dient wie auch schon korrekt erwähnt auch ein wenig dem Angriffschutz

    Digitaler Rucksack Nomade

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!