[FONT=arial]Hallo zusammen,
zum 2. Mal wurde in diesem Monat mein Blog afrika.goamus.de angegriffen. Beim erstem Mal Anfang Dezember hatte ich die Datei [/FONT]
[FONT=arial]htdocs/Wordpress2/wp-content/themes/mantra/uploads/abookJfp.php in meiner WP-Installation.Nachdem ich diese gelöscht habe lief mein WP-Backup in eine Fehlermeldung weil die Dateirechte der wp-cron.php auf 200 (nur schreiben) stand. Ich habe die Datei auf 400 (nur lesen) gesetzt und dann lief das Backup wieder ohne Fehlermeldung.
Nun ist der Blog heute wieder angegriffen/gehackt worden. Diesmal war es die Datei ./Wordpress2/wp-content/themes/7c32.php
Damit wurde versucht tausende spam-mails zu verschicken. Weshalb meinen Serviceprovider mir eine Alarmmeldung schickte.
Ich habe die Datei gelöscht, Das Admin-Passwort geändert und das FTP-Passwort geändert.
Aus den Logdateien kann man sehen das seit dem ersten Angriff immer wieder Mails in größerer Anzahl (600-10000/Tag) verschickt wurden.
Nun habe ich heute erneut alle Passwörter geändert und ein Plugin installiert das die Anzahl von Anmeldeversuchen begrenzt.
(Limit Login Attempts).
Wer hat ähnliche Erfahrungen gemacht? Wer hat Tipps und Hinweise wie ich den Blogabsichern kann.? Und gibt es eine "Virensoftware" die meinen Blog schützen kann und bezahlbar ist? Nach dem ersten Angriff habe ich 6scan für darüber laufen lassen und die gefunden Probleme gegen eine ziemlich hohe Gebühr beseitigt.
Ich bin für alle Hinweise Dankbar
Gruß
Klaus[/FONT]