Interessensfrage - wenn Homepage gekapert........

  • Backup aufspielen und Passwörter ändern oder ist das zu kurz gegriffen.

    Klingt für mich immer noch nach der einfachsten Möglichkeit. Aber isses das?

    Thank god for great material

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich habe auch kein Problem. Mir geht es einfach nur darum, was im Zweifelsfall zu tun ist.
    Und was bliebe einem denn, außer dem Ändern der Passwörter. Lässt es sich überhaupt nachvollziehen, wo die Lücke war?

    Und ja, WP selbst ist über die IP-Abfrage abgesichert. Die Datenbank nicht. (Oder geht das auch?)

    Thank god for great material

  • Ehrlich gesagt habe ich mit Datenbanken noch nicht so sehr beschäftig. Was ich weiß, je nach Hoster sind einige von außen erreichbar, andere hingegen nicht, so dass bei letzteren ein Zugriff von extern nicht möglich sein dürfte. Intern sind der Admin-Bereich und die Login-Seite gut abgesichert, da sollte eigentlich nichts passieren können, da ja nur über Deine IP erreichbar.

    Was noch vorstellbar wäre, dass der Server an sich kompromittiert ist und wenn es nicht Dein eigener ist, dann hat der Hoster das Problem nach einer Schwachstelle zu suchen und nicht Du.

    Wie sich das nun verhält, wenn die Datenbank von außen erreichbar ist, kann ich Dir leider nicht sagen. Doch die Frage wird Dir Hille oder ein anderer sicherlich besser beantworten können.


  • Lässt es sich überhaupt nachvollziehen, wo die Lücke war?

    Normlalerweise JA - sicher. Wenn ein Angriff zum Beispiel "nur" auf die Datenbank erfolgte, findet man in der Regel die SQL-Injection
    in den Log-Files.
    http://de.wikipedia.org/wiki/SQL-Injection

    Wenn man die Sicherheitslücke wirklich nicht mit den Logs findet - gute Hacker können ihr eindringen super verbergen. Helfen die üblichen Hacker Tools. Anwendung und der Besitz ist rechtlich umstritten.
    http://www.heise.de/ct/artikel/Brenzlige-Bytes-286176.html

    Bei Wordpress hat man derartige Probleme eigentlich nicht. Hier reicht ein Blick in die Exploit Datenbank vor der Installation eines Pluigins und einer Theme.
    http://www.exploit-db.com/search/?action…ption=wordpress

    Hier wird ein Angriff von einem Skriptkiddie beschreiben
    http://www.kuketz-blog.de/hacking-wordpr…r-die-kulissen/

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!