Plugins alle weg und schadhafter Code in allen php-Dateien

  • [FONT=arial]Hallo,

    hab mich eben in den Adminbereich meiner Seite eingeloggt und musste feststellen, dass alle Plugins weg sind. Es kommt die Meldung "[COLOR=#000000]Es sieht nicht so aus, als wären zur Zeit irgendwelche Plugins vorhanden". Gestern waren sie noch da und ich hab zwischenzeitlich keine Änderungen vorgenommen.

    Komischerweise sind die Plugins aber wenn ich mich über FTP auf den Server einlogge alle da. Die Seite lässt sich auch aufrufen - allerdings ohne die Plugins.

    Dann hab ich über FTP die php-Dateien angesehen. In jeder Datei in jedem Verzeichnis befindet sich zwischen


    [/COLOR]<?php[COLOR=#ff0000] if wirrwarr Code
    wirrwarr Code
    wirrwarr Code
    und das über 13 Zeilen[/COLOR]
    /**

    Wurde meine Seite gehackt? Wie kommt der Code dahin? Ich hatte das schon einmal und hab dann den Code händisch gelöscht und die Plugins wieder installiert. Jetzt hab ich den Mist wieder.

    Kann mir jemand einen Tipp geben oder hat jemand selbiges Problem? Das Frontend lässt sich auch ganz normal aufrufen. Wer es sich ansehen will, es geht um http://www.handwerker-dialog.de

    Danke[/FONT]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [FONT=arial]
    Wurde meine Seite gehackt?
    [/FONT][FONT=arial]



    ja ...


    [/FONT]
    [FONT=arial]

    [FONT=arial]
    [/FONT]Wie kommt der Code dahin?
    [/FONT][FONT=arial][FONT=arial]

    [/FONT]

    Sicherheitslücke im System. Durch Auswertung von Log-Files und den Sript kann ein guter ... sehr guter ... PHP Entwickler die Lücke finden.

    [/FONT]
    [FONT=arial][FONT=arial]

    [/FONT]
    Ich hatte das schon einmal und hab dann den Code händisch gelöscht und die Plugins wieder installiert. Jetzt hab ich den Mist wieder.
    [FONT=arial][FONT=arial]

    Wenn du gehackt wurdest, löscht du jede Datei auf dem Server und spielst dei Backup von deinem Provider zurück und beseitigst die Sicherheislücke.
    [/FONT][/FONT][/FONT]
    [FONT=arial][FONT=arial][FONT=arial]
    [FONT=arial][FONT=arial]

    [/FONT][/FONT][/FONT][/FONT]
    Das Frontend lässt sich auch ganz normal aufrufen.
    [/FONT]

    nein - deine Seite verteilt Trojaner... Vermutlich hast du deinen eigenen Rechner bereits verseuchst und durch den Link verteilst du weiter Schadecode...

    Viel Glück

    Ralf

    Mit offenen Augen träumen

  • Hallo,

    danke für die Info - hört sich leider nicht gut an.
    Würde den Link rausnehmen - aber wie lassen sich hier Beiträge bearbeiten?

    Weist Du vielleicht um welche Lücke es sich handelt?

    Danke und viele Grüße

  • Hallo,

    mich hat es leider auch erwischt.
    Sind schon Möglichkeiten bekannt, wie man die Webseite wieder zum Laufen bekommt? Welche Dateien sind betroffen?

    Danke euch!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!