• Hallo zusammen,

    ich habe gestern meinen Blog aus dem WP-Backend auf 4.0 upgedatet und jetzt habe ich die Seuche drin, oder ist das nur Zufall. Drauf aufmerksam gemacht wurde ich per Mail das sich Casino Seiten über meine URL aufrufen lassen. Also http://www.xyz.de/slots/

    Hier ein Link dazu: http://www.casino-seo.de/gehackte-unterverzeichnisse/

    Wie kann denn so was passieren und wie bekomme ich das wieder ins reine. Ich finde bei mir jedenfalls kein Verzeichnis was "slots" heißt und somit kann ich das auch nicht löschen.

    Viele Grüße, Gerd

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Nein, unter Seiten und Beiträge befindet sich so was nicht. Bei den Plugins war ich mir auch unsicher, aber das deaktivieren aller Plugin hat nichts gebracht.

  • Klassischer Schadcode, der sich an mehreren Stellen verstecken kann. Das Update auf 4.0 ist nicht das Problem, Deine Lücke bestand schon vorher. Ähnliche Probleme sehe ich bei 2-3 Neukunden pro Monat.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Hallo,

    das Problem besteht sicherlich schon länger.

    Du kannst dir vin dieser Seite eine aktuelle Version von WP 4.o downloaden und mit FileZilla unter Ansicht - Verzeichnisvergleich die aktuelle Version mit deiner Online Version vergelichen.

    1. Regel - scripte die in wp 4.0 nicht vorhanden sind - sollten online nicht sein
    2. Regel scripte in /upload/ oder /upgrades/ hane dort nicht verloren

    du kannst auch deine WP Dateien löschen bis auf
    ~/wp-content
    und
    wp-config.php


    Viel Glück

    Ralf

    Mit offenen Augen träumen

  • Ich entseuche den Blog.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • und dies reicht ja leider nicht aus :)

    Richtig. Welche weiteren Maßnahmen dann noch notwendig sind und welche davon eine Kunde in Anspruch nehmen will wird im Dialog geklärt.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Richtig. Welche weiteren Maßnahmen dann noch notwendig sind und welche davon eine Kunde in Anspruch nehmen will wird im Dialog geklärt.

    wie jetzt - echt?

    Bei dir muss man *zusätzlich* die Absicherung des System beauftragen und die Beseitigung der Sicherheitslücke "diskutieren" (im Dialog geklärt).

    Mit offenen Augen träumen

  • wie jetzt - echt?

    Bei dir muss man *zusätzlich* die Absicherung des System beauftragen und die Beseitigung der Sicherheitslücke "diskutieren" (im Dialog geklärt).

    Bei Dir nicht? Na dann, herzlichen Glückwunsch zur Kristallkugel. Ich bin leider kein Hellseher, daher braucht es den Dialog (vom altgr. diálogos für Gespräch - im Gegensatz zur Diskussion vom lat. discussio für Untersuchung) um zu erklären welche Maßnahmen möglich sind und zu erfahren welche der Kunde bezahlen will bzw. kann.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Ich habe das Problem anscheinend gefunden und im Griff bekommen (ohne dabei irgendwo ein neuer Kunde zu werden).

    In der htaccess Datei hat sich was rein geschrieben was dort nicht hingehört und bezog sich auf eine Link im Upload-Verzeichnis zu einer Datei namens Wp-Settings.php.

    Habe dann die Datei in dem Verzeichnis gelöscht und die htaccess neu aufgesetzt und alles läuft wieder und die Casino Seiten sind verbannt. Ich hoffe das war es.

    Einmal editiert, zuletzt von Der Gerd (21. Oktober 2014 um 09:04)

  • Hast du dir auch mal die Frage gestellt, wie dass da rein gekommen ist?

    Es hilft nicht den Einbrecher aus dem Haus zu jagen und dann die Tür offen zu lassen ;-)

    Grüße
    Ben

  • Sorry AmFearLiath,

    im Eifer des Gefechts habe ich diesen kleinen Codeschnipsel gesteren echt übersehen. Manchmal sitzt das Problem halt vor dem Bildschirm. Danke für Deine Hilfe und Asche auf mein Haupt (hätte ich mal nur genauer hin geschaut).

  • Ich habe das Problem anscheinend gefunden und im Griff bekommen (ohne dabei irgendwo ein neuer Kunde zu werden).

    Du hast nur das sichtbare Resultat eines Hacks entfernt, der aus einer Sicherheitslücke und Nachlässigkeit des Webmasters entstanden ist. Du weist nicht woher der Hack kommt und ob er dauerhaft entfernt wurde bzw. das Einfallstor weiterhin offen steht. Ob die Nichtinanspruchnahme fachmännischer Hilfe eine gute Entscheidung war, wird die Zukunft zeigen.

    Manchmal sitzt das Problem halt vor dem Bildschirm. ... (hätte ich mal nur genauer hin geschaut).

    Solange Du aus dem Erlebten keine Konsequenz ziehst und Maßnahmen ergreifst, die solche Dinge zukünftig verhindern, ist nichts gewonnen. Du bist der Webmaster der Seite und bist für diese Dinge verantwortlich (möglicherweise nimmst Du dafür vom Verein auch Geld), Dein Kunde bzw. der Vorstand sollten sich darauf verlassen dürfen, dass Du Dich mit der Materie auskennst.

    Ich drücke Dir die Daumen, dass der Hack und die Sicherheitslücke weg sind und hoffe, dass Du Dich im Sinne des Vereins nun besser um die Sicherheit kümmerst, denn dieser Hack bestand seit längerem und blieb lange Zeit unentdeckt, was das Suchergebnis bei Google beweist.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!