malware injection in html5.js theme Twentyfourteen

  • Ich habe hier ein ziemlich ärgerliches Problem mit Malware injection in folgende Datei:

    /wp-content/themes/twentyfourteen/js/html5.js

    Hierbei wird code in die javascript datei infiziert und auf ein link/weiterleitung auf irgendeine russische Wetteinrichtung gemacht. Was zur Folge hat, dass Google mich blacklistet und die User eine Warnung bekommen was echt besch...en ist.

    Folgendes habe ich bereits unternommen:

    1. infizierte Datei gelöscht
    2. Dateirechte auf 555
    3. Wordpress PW geändert
    4. MYSQL PW geändert
    5. FTP PW geändert
    6. Plesk PW geändert
    7. Virtuozzo PW geändert
    8. Antivir Scan = Das Theme ist sauber (nur im php) was anderes konnte ich nicht prüfen

    Malware befand sich auch in einem Beitrag was aber mit den WP Boardmitteln nicht erkennbar war. Diese Datei habe ich auch gelöscht. Alle Updates von WP, Plugins und Themes wurden gemacht. Unnötige Plugins gelöscht. Nutzer können sich nicht registrieren.

    Wie kann ich mich vor Code Injection schützen ? Es ist jetzt schon öfter vorgekommen und ich weiss nicht was ich noch verbessern kann.

    Weiss da einer von euch Rat?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Du musst die Sicherheitslücke finden. Die kann in deinem Theme, plugin vorhanden sein. Auch könnte eine fehlerhafte Server Konfiguration der Grund sein.


  • 2. Dateirechte auf 555

    Gruppe und Sonstige dürfen *ausführen* WARUM. Und warum darf der Eingentümer nicht schreiben aber ausführen...

    http://de.wikipedia.org/wiki/Unix-Dateirechte


    Malware befand sich auch in einem Beitrag was aber mit den WP Boardmitteln nicht erkennbar war. Diese Datei habe ich auch gelöscht. Alle Updates von WP, Plugins und Themes wurden gemacht. Unnötige Plugins gelöscht. Nutzer können sich nicht registrieren.

    Wer Dateien ändern kann wird sicherlich kein weiteres Script hochladen und selbstverständlich nur Theme-Dateien ändern, damit du die Änderungen auch ja mit Antivir Scan auch finden kannst. Sorry ... aber so nett ist kein Hacker.

    Du musst die Sicherheistlücke suchen und beseitigen - und selbstverständlich alle Änderungen an den Scripten und Datenbanken beseitigen - und alle fremde Scripte beseitigen.


    Wie kann ich mich vor Code Injection schützen ?

    mod_security verwenden

    http://www.modsecurity.org/

    ein etwas älterer Artikel
    http://www.heise.de/security/artik…all-270782.html

    verwenden?



    Es ist jetzt schon öfter vorgekommen und ich weiss nicht was ich noch verbessern kann.

    Öfter? mmh...

    1. Sicherheitslücke beseitigen
    2. Änderungen an den Dateinen beseitigen
    3. Vom Hacker hochgeladenen Dateien beseitigen
    4. Änderungen an der Datenbank beseitigen
    5. System absichersichern ....

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!