Ich habe hier ein ziemlich ärgerliches Problem mit Malware injection in folgende Datei:
/wp-content/themes/twentyfourteen/js/html5.js
Hierbei wird code in die javascript datei infiziert und auf ein link/weiterleitung auf irgendeine russische Wetteinrichtung gemacht. Was zur Folge hat, dass Google mich blacklistet und die User eine Warnung bekommen was echt besch...en ist.
Folgendes habe ich bereits unternommen:
1. infizierte Datei gelöscht
2. Dateirechte auf 555
3. Wordpress PW geändert
4. MYSQL PW geändert
5. FTP PW geändert
6. Plesk PW geändert
7. Virtuozzo PW geändert
8. Antivir Scan = Das Theme ist sauber (nur im php) was anderes konnte ich nicht prüfen
Malware befand sich auch in einem Beitrag was aber mit den WP Boardmitteln nicht erkennbar war. Diese Datei habe ich auch gelöscht. Alle Updates von WP, Plugins und Themes wurden gemacht. Unnötige Plugins gelöscht. Nutzer können sich nicht registrieren.
Wie kann ich mich vor Code Injection schützen ? Es ist jetzt schon öfter vorgekommen und ich weiss nicht was ich noch verbessern kann.
Weiss da einer von euch Rat?