Seite gehacked von Smmart H0x

  • Hallo zusammen,

    zunächst mal bitte entschuldigt mein fehlendes Fachwissen, ich bin absolut kein WP Spezialist.
    Ich habe folgendes Problem:
    Ich habe festgestellt dass im Admin Bereich unter WP 3.9 nur noch die weiße Seite kommt (Frontend war ok) und konnte mich dann mit Umbenennen der Plugin und Theme Ordner wieder einloggen. Habe dann auf WP 4.0 aktualisiert und dachte zunächst es liegt am Theme, denn mit den Standard WP Themes lief es zunächst wieder.
    Habe dann wieder zum eigentlichen Theme umgeschalten und es ging nichts mehr auch das Frontend ist zerschossen.
    Nun habe ich auch dem Server eine sehr verdächte .php Datei entdeckt: H0x.php im htdocs Ordner ("Hacked by Smmart H0x"). Diese wurde vor kurzem erst erstellt und seitdem besteht das Problem anscheinend.
    Wie soll ich nun vorgehen? Kann ich die Datei einfach vom Server löschen?
    Wäre sehr dankbar, wenn mir hier jemand weiterhelfen könnte!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    da musst natürlich die Sicherheitslücke finden und beseitigen. Ein einfaches Löschen der Datei hilft hier wenig.

    Klicke mal auf das Lupensymbol oben in der Menüleiste und verwende als Suchbegriff Blog gehackt, da findest du viel Lesestoff mit Tipps, wie man vorgehen sollte.
    Das kommt in letzter Zeit immer häufiger vor.
    Meist sind unsichere Plugins (Stichwort Mailpoet) , oder Themebestandteile (Stichwort TimThumb) die Ursache, welche einen scheinbar abgesicherten Blog angreifbar machen.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Vielen Dank schon mal für die Antworten!
    Ich habe die H0x.php vom Server gelöscht. Auch eine php Datei im Theme, die dort nicht hin gehört, habe ich gelöscht (wurde zum gleichen Zeitpunkt erstellt). Das Problem besteht aber immer noch.
    In der log-Datei kann ich ersehen in welchem Zeitraum er wo sein Unwesen getrieben hat und habe versucht anhand dieses Tutorials den schädlichen Code ausfindig zu machen, wurde aber nicht fündig.
    Backup habe ich gemacht (von der gehackten Seite).
    Könnte die Lücke denn im Theme liegen wenn dort eine php Datei versteckt wurde? Ist ein etwas älteres von themeforest.
    Kann die log-Datei ggf. auch zur Verfügung stellen.
    Denkt ihr ich kann das mit meinem eher rudimentären Wissen beheben oder wäre ich mit professioneller Hilfe besser beraten?


  • Könnte die Lücke denn im Theme liegen wenn dort eine php Datei versteckt wurde? Ist ein etwas älteres von themeforest.

    ja sicher - oder auch in einem Plugin. themeforest hat mir in einem Newsletter aber auch schon mal Sicherheits-updates empfohlen.


    wäre ich mit professioneller Hilfe besser beraten?

    Meiner Meinung nach ja ...


    Viel Glück

    Ralf

    Mit offenen Augen träumen

  • Zitat

    [COLOR=#333333]Backup habe ich gemacht (von der gehackten Seite). [/COLOR]

    Da stimme ich Hille und r23 zu. Suche dir dann lieber eine professionelle Hilfe über die Jobbörse und lasse es richten. Wenn du das Backup so wie es jetzt ist wieder verwendest, hast du das Problem sofort wieder.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!