Backup aufspielen und Passwörter ändern oder ist das zu kurz gegriffen.
Klingt für mich immer noch nach der einfachsten Möglichkeit. Aber isses das?
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellen
Backup aufspielen und Passwörter ändern oder ist das zu kurz gegriffen.
Klingt für mich immer noch nach der einfachsten Möglichkeit. Aber isses das?
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
Hi hydro,
damit geht die Seite wieder, aber wo ist das Sicherheitsloch?!
Aber isses das?
Wie geht denn Deine zu kapern mit der IP-Abfrage und was Du da noch eingebaut hattest?
Das sah doch so sicher aus, dass ich das bei mir noch ähnlich machen wollte.
Ich habe auch kein Problem. Mir geht es einfach nur darum, was im Zweifelsfall zu tun ist.
Und was bliebe einem denn, außer dem Ändern der Passwörter. Lässt es sich überhaupt nachvollziehen, wo die Lücke war?
Und ja, WP selbst ist über die IP-Abfrage abgesichert. Die Datenbank nicht. (Oder geht das auch?)
Ehrlich gesagt habe ich mit Datenbanken noch nicht so sehr beschäftig. Was ich weiß, je nach Hoster sind einige von außen erreichbar, andere hingegen nicht, so dass bei letzteren ein Zugriff von extern nicht möglich sein dürfte. Intern sind der Admin-Bereich und die Login-Seite gut abgesichert, da sollte eigentlich nichts passieren können, da ja nur über Deine IP erreichbar.
Was noch vorstellbar wäre, dass der Server an sich kompromittiert ist und wenn es nicht Dein eigener ist, dann hat der Hoster das Problem nach einer Schwachstelle zu suchen und nicht Du.
Wie sich das nun verhält, wenn die Datenbank von außen erreichbar ist, kann ich Dir leider nicht sagen. Doch die Frage wird Dir Hille oder ein anderer sicherlich besser beantworten können.
Lässt es sich überhaupt nachvollziehen, wo die Lücke war?
Normlalerweise JA - sicher. Wenn ein Angriff zum Beispiel "nur" auf die Datenbank erfolgte, findet man in der Regel die SQL-Injection
in den Log-Files.
http://de.wikipedia.org/wiki/SQL-Injection
Wenn man die Sicherheitslücke wirklich nicht mit den Logs findet - gute Hacker können ihr eindringen super verbergen. Helfen die üblichen Hacker Tools. Anwendung und der Besitz ist rechtlich umstritten.
http://www.heise.de/ct/artikel/Brenzlige-Bytes-286176.html
Bei Wordpress hat man derartige Probleme eigentlich nicht. Hier reicht ein Blick in die Exploit Datenbank vor der Installation eines Pluigins und einer Theme.
http://www.exploit-db.com/search/?action…ption=wordpress
Hier wird ein Angriff von einem Skriptkiddie beschreiben
http://www.kuketz-blog.de/hacking-wordpr…r-die-kulissen/
Danke euch beiden!
Bei den Links werd ich mich mal durchkramen. Zumindest für einen kleinen Überblick
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!