gehackte Wordpress-Seite bereinigen...

  • Viel rumgeeier mit Plugins... alles schön und gut. Aber hast Du mal einen Blick in die betreffenden Dateien geworfen? Aktuell grasieren mehrere Geschichten recht erfolgreich in der WP-Blogospähre - dazu zählt auch das Blackhole-Kit.

    Ich werfe einfach mal ein paar Links in die Runde:

    http://codex.wordpress.org/FAQ_My_site_was_hacked
    http://wordpress.org/support/topic/268083#post-1065779
    http://smackdown.blogsblogsblogs.com/2008/06/24/how…s-installation/
    http://ottopress.com/2009/hacked-wordpress-backdoors/
    http://www.unmaskparasites.com/
    http://blog.sucuri.net/2012/03/wordpr…nerability.html
    http://www.studiopress.com/tips/wordpress-site-security.htm

    Hab noch mehr, aber das soll mal reichen.

    Problembehebung hast Du selber schon genannt: platt machen und neu. Selbst ein "Profi" oder die Services der Dienstleister garantieren Dir keinen erneuten Befall, wenn das System nicht entsprechend abgesichert wird. ;)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ...danke für deine Links noch...

    klar sind das jetzt erstmal nur ein paar Plugins, die mir beim suchen geholfen haben... aber immerhin für einen Unwissenden wie mich in diesem Thema ist das schonmal was... ;)

    Aber da muss auf jeden Fall nochmal ein gründlicher Blick drüberfliegen...

  • Zu Backups würde ich dir noch empfehlen, direkt einen Web-Hoster zu nehmen, der die Backups für dich verwaltet.
    Meine Empfehlung wäre Artfiles, denn diese ziehen automatisch täglich 1 Backup und dort kannst du selbst festlegen über welchen Zeitraum diese Backups aufgehoben werden sollen. Bis zu einer Woche Backup-Lagerzeit, sind die Backups kostenlos und jede weitere Woche kostet 5 Euro. Dies kannst du bis auf 4 Wochen verlängern.
    Mit diesen Backups kannst du auch ohne große Sucherei, jede einzelne Datenbank oder Datei, sowie ganze Ordner incl. Unterordner etc. mit wenigen Mausklicks wiederherstellen und musst diese Backups nicht selbst irgendwo lagern. Das bedeutet aber nicht, dass du keine eigenen Backups dir ziehen sollst, sondern es wäre sowieso ratsam, für den höchst unwahrscheinlichen Fall, dass das Serverzentrum in einer Erdspalte versinkt oder ein Flugzeug rein kracht, dir selbst regelmäßige Backups schickst. Gegen alle anderen Dinge, die den Backupverlust verursachen könnten, ist das Serverzentrum meines Wissens sehr gut ausgerüstet und die Preise für Hostingpakete sind da noch im humanen Bereich.

    Gruß Matze202.

  • Scheinbar wird hier in dem Thread nur den Themedateien Beachtung geschenkt, was fatale Folgen haben kann.

    Meistens befindet sich der Schadcode auch noch in diversen anderen Dateien (.js/.php in den Unterordnern der WP-Installation). Soll heißen: Mit dem Entfernen des Schadcodes ist die Angelegenheit nicht ausgestanden. Vermutlich wurden auch zusätzliche Dateien auf dem Server abgelegt, die auf den ersten Blick nicht besonders auffallen, da sie sich vom Namen der original Dateien nur unwesentlich unterscheiden. Hinzu kommt: Durch das Entfernen der schädlichen Zeilen ist die Sicherheitslücke ja noch lange nicht geschlossen.

    Ergo: Wenn Du absolut sicher gehen willst, suche Dir professionelle Hilfe im Jobbörse Unterforum, oder lies Dich in das Thema "WordPress absichern" ein und installiere komplett neu, mit neuen Zugangsdaten für FTP, Datenbank etc. Deine Besucher werden es Dir höchstwahrscheinlich danken!

  • das ist ja zum Teil schon geschehen, habe Wordpress und Serverzugang mit neuen Zugangsdaten versehen...

    Ansonst muss ich mal nen Abgleich machen zwischen einem jungfräulichen Wordpress und meinem bestehenden Wordpress, wenn da Daten vorhanden sind, die da nicht hingehören, werden die entfernt...


    Scheinbar wird hier in dem Thread nur den Themedateien Beachtung geschenkt, was fatale Folgen haben kann.

    Meistens befindet sich der Schadcode auch noch in diversen anderen Dateien (.js/.php in den Unterordnern der WP-Installation). Soll heißen: Mit dem Entfernen des Schadcodes ist die Angelegenheit nicht ausgestanden. Vermutlich wurden auch zusätzliche Dateien auf dem Server abgelegt, die auf den ersten Blick nicht besonders auffallen, da sie sich vom Namen der original Dateien nur unwesentlich unterscheiden. Hinzu kommt: Durch das Entfernen der schädlichen Zeilen ist die Sicherheitslücke ja noch lange nicht geschlossen.

    Ergo: Wenn Du absolut sicher gehen willst, suche Dir professionelle Hilfe im Jobbörse Unterforum, oder lies Dich in das Thema "WordPress absichern" ein und installiere komplett neu, mit neuen Zugangsdaten für FTP, Datenbank etc. Deine Besucher werden es Dir höchstwahrscheinlich danken!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!