DDoS Atacke von einer meiner Wordpress Installationen

  • Hallo zusammen,

    mein Hosting-Anbieter teilte mir eben mit, dass von meinem Benutzer aus eine DDoS-Attacke ausgeführt wurde. Ich habe derzeit nur Wordpress (zwei Installationen) im Einsatz und kann mir nicht erklären wie das passieren konnte.

    Ich nutze bei beiden Installationen WP 3.7, habe keinen User "admin" und ein sicheres Kennwort, bestehend aus Buchstaben, Zahlen und Sonderzeichen.

    Ich muss nun vom Hosting-Anbieter die fehlerhafte Datei suchen lassen - und das kostet Geld, was ich in diesem Fall gerne bezahle. Jedoch stellt sich mir nun die Frage wie man dies zukünftig vermeiden kann. Worauf kann ich denn noch achten?

    Ich kann derzeit nicht sagen welche Plugins ich nutze, denn die Seite ist, selbst für mich, derzeit nicht erreichbar. Die Links helfen Euch im Moment auch nicht, denn der Hosting-Anbieter hat die Seiten derzeit komplett blockiert.

    Ich würd mich über Eure Hilfe freuen um zukünftig solche Probleme vermeiden zu können.

    Vielen Dank

    Mathias

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Jedoch stellt sich mir nun die Frage wie man dies zukünftig vermeiden kann. Worauf kann ich denn noch achten?

    Es gibt sehr viele Anleitungen im Web, wie du deine Wordpress version absichern kannst.

    Selbst der Spiegel schreibt Hinweise:
    http://www.spiegel.de/netzwelt/web/w…b-a-707286.html

    http://www.spiegel.de/netzwelt/gadge…s-a-894366.html

    Ich habe mir eine Firewall geschrieben. Dh. die Eingaben von aussen werden auf Code Injektionen geprüft und ich habe mir ein Plugin Installiert, dass mir einmal am Tag die Änderungen an Wordpress mitteilt.

    D.h. ich benkomme in der Mail mitgeteilt, welche neue Dateien auf dem Server sind und welche Scripte geändert wurden.

    Sollte meine Firewall mal nicht helfen, habe ich so die Möglichkeit, dass ich die Änderungen schnell finde.


    Ich würd mich über Eure Hilfe freuen um zukünftig solche Probleme vermeiden zu können.

    Evtl. einen Dienstleiter übder Jobforum hier suchen, der dein System auf Sciherheitslücken prüft
    http://www.exploit-db.com/search/?action…ption=wordpress
    und das System absichern lassen?

    Hoffe, die Antwort hilft weiter

    ralf

    Mit offenen Augen träumen

  • Welchen Hoster hast Du?
    Kommst Du an die Logfiles?
    Hast Du Shared Hosting oder einen Server?
    Was schreibt Dir Dein Hoster im Detail?
    Hat Dein Hoster Beweise?

    Mich erinnert das etwas an meinen Besuch in der Autowerkstatt eben. Die Werkstatt hat einen Sensor ausgetauscht und ich habe einfach alles geglaubt und bezahlt. So doof war ich. Hätte ich mir bloß den defekten Sensor mitgeben lassen.

    Lang lebe Edward Snowden!

  • Hallo zusammen,
    danke für die schnellen Antworten. Ich habe von meinem Hoster (Top-Hoster) folgende Mail erhalten:


    Auf Nachfrage habe ich erfahren, dass drei andere Anbieter die Attacke gemeldet haben. Ich gehe nicht davon aus, dass Top-Hoster mich bei dieser Sache betrügen will, denn ich bin sonst sehr zufrieden mit denen. Ich habe auch bereits 30 Minuten mit denen telefoniert und der Mitarbeiter war sehr hilfsbereit.
    Ich habe mich eben im Internet ein wenig schlau gemacht und gesehen, dass wohl in den letzten 1,5 Monaten viele WP-Seiten an DDoS Attacken beteiligt waren.
    An die Logfiles komme ich ran, diese sind aber 170 MB groß. Ich finde da auch nichts. Lediglich das Error-Log spielt verrückt seit dem meine Seite von Anbieter gesperrt wurde...
    Ich bin einfach nur sehr verärgert, dass meine Sicherheitsmaßnahmen nicht gegriffen haben. Bei dem Server handelt es sich um ein normales Webspace und nicht um einen eigenen Server.
    Gruß
    Mathias

  • Die Benachrichtigung von Deinem Hoster ist Wischiwaschi. Sowas könnte er jedem schicken.


    Logfiles die 170MB groß sind, finde ich unhandlich.
    Ist die Datei etwa für einen einzelnen Tag so groß?
    Wenn ja, dann war es wirklich eine Höllenattacke. :-)

    Mit dem "Auszug" kann ich nichts anfangen.
    Apache Logdateien sehen anders aus.

    Natürlich könnte jemand per ftp Dateien in Deinen Webspace laden und dann mißbrauchen. Hoffentlich ist Dein Passwort dort sicher.

    Lang lebe Edward Snowden!

  • Ich muss gerade feststellen, dass das Access-Logfile nur einen halben Tag Daten drin hat... Und es ist so groß. Ist ja schon fast als wäre die Attacke auf mich verübt worden...

    Mein FTP-Passwort beinhaltet ebenfalls Groß- & Kleinbuchstaben, Zahlen und Sonderzeichen. Also das kann man nicht so einfach knacken.

    Ich bin mal gespannt was der Hoster so rausbekommen wird. Vielleicht ist ja auch ein Plugin die Ursache für den Angriff. Das wäre das einfachste. Ich hab denen jetzt erst mal eine Stunde genehmigt, die ich natürlich bezahlen muss, aber besser als wenn ich alles neu aufsetzen müsste!

    Aber so eine richtige Idee wie ich sowas ausschließen kann hab ich immer noch nicht...

    Mathias

  • Dazu müsste man ja erstmal genau wissen was passiert ist (was ohne genau angaben aus Logdateien nicht gehen wird). Aber vielleicht weißt du nach der Stunde ja mehr und kannst genaueres mitteilen, wäre aufjedenfall interessant zu wissen, wie das zustande kam.

    r23 wie heißt das Plugin das dir Änderungen an Wordpress mitteilt ?

    MfG

    Einmal editiert, zuletzt von g3h (30. Oktober 2013 um 22:20)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!