Virenbefall aus aktuellem Anlass

  • Hallo,

    auf mehreren Blogs habe ich seit gestern diverse Viren und Trojaner, die über FTP kamen und nun sind die Seiten als attackierend gemeldet worden (Webmaster Tools). Das Problem schein nicht nur mein Hoster zu haben, sondern auch 1&1 und weitere.

    Nun muss man die FTP Passwörter, DB Passwörter und auch das Wordpress Passwort ändern. Zudem müssen die infizierten Datein auf dem Webhostingpaket gelöscht werden.

    So weit, so schlecht.

    Nun meine Fragen:
    1. Wie änder ich die wp-config.php über die phpmyadmin Oberfläche
    2. Gibt es für die Zukunft ein gutes Plugin, um diverse Attacken abwehern zu können, denn das Ganze passierte lediglich auf WP Installationen.

    Danke für jeden Tipp.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Man müsste erstmal die Ursache finden. Oft sind veraltete Installation, unsichere Plugins oder zu offene Themes (timthumb). Was ist den alles bei dir installiert??

    FTP-Hacks sind eher selten, wie kommst du darauf?

    wp-config.php kannste nur über ftp ändern

    Digitaler Rucksack Nomade

  • Immer als erstes prüfen ob der eigene Rechner frei von Malware ist. Einige FTP-Programme legen die Zugangsdaten gar nicht oder nur schlecht geschützt ab. Also erst den Rechner putzen, dann alle Passwörter ändern.

    Zitat

    Der Hoster hat mir das bestätigt, dass der Zugang über FTP kam.


    Dann kann der dir auch sagen, von welchem Benutzer...

  • Wenn Du Filezilla nutzt, kann ich Dir nur raten den Servermanager nicht zu nutzen und das Speichern der Passwörter in den Einstellungen explizit zu unterbinden. Filezilla legt die Zugangsdaten für jeden lesbar in einer XML Datei ab. Hat sich ein Angreifer auf Deinem Rechner breit gemacht, hat er dann leichtes Spiel. Ich spreche aus Erfahrung...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!