Moin Moin,
bei einer unserer Websites gab es in den letzten Monaten immer wieder erfolgreiche Hackerangriffe.
Trotz umfangreicher Sicherungsmassnahmen ...
http://playground.ebiene.de/adminbereich-i…ress-schuetzen/
http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/
ist es dem Hacker immer wieder gelungen sich Zugriff zu verschaffen.
Wir konntem immer wieder neue User mit Administratorenrechten entdecken.
Ebenfalls haben wir mühsam die ganze Datenbank nach verdächtigen Spuren (Base-64 etc) durchsucht.
Erfolglos.
Ende vom Lied: Wir haben eine statische Kopie der Website gezogen und Online gestellt.
Jetzt hab ich den selben Ärger auf einer anderen Website.
Den einzigen Hinweis den ich noch geben kann ist die vermeintliche Mailadresse des Hackers (zumindest die die bei dem neuen User mit Adminrechten angegeben ist) : hackerarsli@gmail.com
Hat hier mal jemand sachdienliche Hinweise zur Schadensbehebung?
Gruss axel
Nachtrag:
Das Einfalstor scheinen die WP-Settings zu sein
Hier war auf einmal folgendes gesetzt.
--Jeder kann sich registrieren
--Standrolle eines neuen Users: Administrator
--Emailadresse des Admins: Die Adresse des Hackers