Blog gehackt, Problem nur bei iPhone/iPad

  • Hallo Zusammen,

    ein Besucher war so nett, mich darüber zu informieren, dass er beim Aufrufen meines Blogs auf eine Pornoseite weiter geleitet wurde. Ich konnte zunächst nichts feststellen. Es funktionierte alles einwandfrei.

    Dann rief ich den Blog über das iPhone auf und ich wurde ebenfalls weitergeleitet, allerdings nur einmalig. Jetzt werden die Seiten extrem langsam aufgerufen, allerdings nur über das iPhone und iPad. Und hier tritt das Problem bei allen Browsern auf.

    Das Problem besteht nicht auf dem Mac oder einem Windows-PC/Laptop. Alles einwandfrei sowohl beim Aufruf über Firefox, IE, Chrome, Opera, Safari.

    Sehr kurios das Ganze. Als weitere Info: Ich nutze Optimizepress als Theme, bin technisch nicht besonders versiert und kann keine Auffälligkeiten entdecken.

    Ich habe den FTP-Ordner auf meinen Computer gezogen und mit einem Antivierenprogramm überprüft, ohne Ergebnis.

    Ich bin wirklich ratlos. Hat jemand eine Idee? Zumindest einen Anhaltspunkt?

    Tausend Dank!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich scheitere jedoch bereits dabei, die Dateien zu finden, die geändert wurden... Angeblich wurde der komplette Ordner heute zuletzt geändert. Ich finde jedoch keine einzige Datei, die das heutige Änderungsdatum aufweist. :(

  • Suche dir hier Hilfe in der Jobbörse.
    Es muß nicht nur die Weiterleitung entfernt werden, sondern auch die Sicherheitslücke gefunden werden.

  • Weiterleitung auf Pornoseite, aber nur von mobilen Geräten aus? Schau mal nach ob Du (bevorzugt in Unterverzeichnissen wie "CSS" oder "Style") eine Datei namens sanfbild.php findest... das kommt mir grade sehr bekannt vor.
    Zudem sind solche Umleitungen meistens ganz simpel in header.php oder footer.php eingetragen, mit nen bisschen Glück kannst Du das einfach rauslöschen und fertig.

    Man kann die Realität ignorieren - aber nicht die Folgen der ignorierten Realität.

  • suche dir das Plugin "Antivirus" damit findest du zu 90% die befallenen Templates des Themes

    lol - Das Plugin zeigt dir maximal merkwürdigen PHP Code in deinem Theme an - aber die o.g. Weiterleitung steht *sicherlich* nicht in einem Template.

    Im Upload (oder in einem anderen beschreibbaren Verzeichnis) liegen PHP Scripte, mit denen Wordpress optimiert wurde.

    Mit offenen Augen träumen

  • lol - Das Plugin zeigt dir maximal merkwürdigen PHP Code in deinem Theme an - aber die o.g. Weiterleitung steht *sicherlich* nicht in einem Template.


    Das würde ich so nicht sagen - das einzige mal dass ich sowas erlebt hab stand die Weiterleitung direkt im Theme drin ;)

    Man kann die Realität ignorieren - aber nicht die Folgen der ignorierten Realität.

  • lol - Das Plugin zeigt dir maximal merkwürdigen PHP Code in deinem Theme an - aber die o.g. Weiterleitung steht *sicherlich* nicht in einem Template.

    Im Upload (oder in einem anderen beschreibbaren Verzeichnis) liegen PHP Scripte, mit denen Wordpress optimiert wurde.


    bei den letzten gehackten Blogs, die ich bereinigte stand der Code in der 404.php drin :-)

    die war ausgeleert und nur mehr Schadcode drin,

  • bei den letzten gehackten Blogs, die ich bereinigte stand der Code in der 404.php drin

    Ja, das gibt es sicher auch. Das sind dann die einfacheren Fällen. Relativ oft steht der Schadcode / Weiterleitung in der Datenbank drin. Das zu finden ist dann schon etwas schwieriger.

  • bei den letzten gehackten Blogs, die ich bereinigte stand der Code in der 404.php drin :-)

    die war ausgeleert und nur mehr Schadcode drin,

    die Beseitigung des Codes ist mit dem rückspielen einer Datensicherung in wenigen Minuten erledigt. Ich würde den Schadcode zumindest nicht mit PHP in Templates suchen wollen.

    Wenn ein Blog gehackt wurde - muss die Sicherheitslücke beseitigt werden - sonst hast du in wenigen Stunden den Schadecode erneut im System oder _schlimmer_

    Die Blogs, die ich zuletzt bereinigt habe, wurde professionell gehackt. Da wurde das Update-Script von Wordpress zum Beispiel *optimiert* d.h. wenn Wordpress aktualiesiert wurde, wurde das Schadecode auch in die nächste Version übernommen. Besonders beliebt ist die Erweiterung von wp-settings.php

    Ich persönlich halte von einem Wordpress Plugin absoluts nichts, wenn ein Schaden vorliegt. Da muss man mit Werkzeugen ran und nicht mit Scriptchen...

    Da sollte man den Hinweisen auch zu Wordpress von Google folgen.
    https://support.google.com/webmasters/answer/163633?hl=en

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!