header.php wird ständig gehackt

  • Hallo Leute, ich bin langsam am verzweifeln. Die header.php meiner Website http://www.dieterkoenig.at wird ständig gehackt. Beim Hacken läuft auch irgendwas schief, sodass irgendwelche Sonderzeichen im header.php entstehen, dadurch kommt beim Aufruf der Website nur eine Fehlermeldung. Klickt bitte mal auf den Link.

    Ich habe im Web schon gesucht. Habe immer die neueste WP Version drauf. Habe alle Plugins deaktiviert (viele waren es ohnehin nicht und nur vertrauenswürdige, die ich auch auf anderen Websites verwende). Habe alle FTP-Konten gelöscht bis auf meinen Haupt-FTP-Account. Habe alle Passwörter geändert. Hat leider nichts geholfen. Spätestens nach vier, fünf Tagen ist die header.php wieder gehackt.

    So macht das ganze keinen Spass mehr.

    Hat jemand eine Idee, was ich noch tun könnte?

    Ich hab im selben Webspace noch zwei andere WP-Installationen, die sind glücklicherweise nicht betroffen.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn Deine Seite gehackt und evtl. verseucht ist, klicke ich bestimmt nicht auf den Link.

    Überprüf mal Deinen Rechner, ob da kein Virus/Trojaner/Keylogger etc. drauf ist.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Der Rechner ist sauber.

    Hier ist der Code der header.php - der veränderte bzw. angefügte Code ist ganz unten.

    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" <?php language_attributes(); ?>>

    <head profile="http://gmpg.org/xfn/11">
    <meta http-equiv="Content-Type" content="<?php bloginfo('html_type'); ?>; charset=<?php bloginfo('charset'); ?>" />

    <title><?php bloginfo('name');
    if ( is_single() ) {
    _e('&raquo; Blog Archive', 'kubrick');
    }
    wp_title(); ?></title>

    <link rel="stylesheet" href="<?php bloginfo('stylesheet_url'); ?>" type="text/css" media="screen" />
    <link rel="alternate" type="application/rss+xml" title="<?php printf(__('%s RSS Feed', 'kubrick'), get_bloginfo('name')); ?>" href="<?php bloginfo('rss2_url'); ?>" />
    <link rel="pingback" href="<?php bloginfo('pingback_url'); ?>" />

    <style type="text/css" media="screen">

    <?php
    // Checks to see whether it needs a sidebar or not
    if (!empty($withcomments) && !is_single() ) {
    ?>
    #page { background: url("<?php bloginfo('stylesheet_directory'); ?>/images/kubrickbg-<?php bloginfo('text_direction'); ?>.jpg") repeat-y top; border: none; }
    <?php } else { // No sidebar ?>
    #page { background: url("<?php bloginfo('stylesheet_directory'); ?>/images/kubrickbgwide.jpg") repeat-y top; border: none; }
    <?php } ?>

    </style>

    <?php wp_head(); ?>
    </head>
    <body>
    <div id="page">


    <div id="header">
    <div id="headerimg">
    <div class="description"><?php bloginfo('description'); ?></div>
    </div>
    </div>
    <hr />
    <!-- ~~top1~~ --><div style="display:none">

    <a href="http://www.npowerin.org/"> payday loans online </a>

    </div><!-- ~~top5~~ -->

    Einmal editiert, zuletzt von ccc--- (20. Dezember 2012 um 19:21)

  • Ich habe meinen PC inzwischen nochmals mit verschiedenen Programmen nach Schadsoftware untersucht, ohne Ergebnis. Er ist sauber.

    Weiters habe ich vor ca. 2 Wochen "Better WP Security" installiert und habe die meisten dort empfohlenen Sicherheitseinstellungen genutzt, seitdem wurde der Header nicht mehr gehackt. Nachdem das vorher alle 1 - 3 Tage geschah, nehme ich an, dass das Problem somit erledigt ist. Versuche gab es allerdings nach wie vor. Ich bin noch am Analysieren der Logs, das bringt sehr interessante Informationen.

    Ach waren das noch Zeiten in den 1990ern, als man ein paar statische HTML-Seiten erstellte und das war's dann ...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!