Mein Wordpress und Plugins waren aktuell. Ist da schon was bekannt?
hacked by GHost-LOuay The LeGend
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Danke für den Hinweis! Google kennt einige andere Seiten... Mehr weiss ich leider nicht.
-
Mein Wordpress und Plugins waren aktuell.
Irgendwann waren sie es wahrscheinlich nicht. Deine Aussage lässt überhaupt keine Aussage zu. Was wurde gehackt, wie zeigt sich der Hack, was für ein WordPress Account, welche Plugins, Updatehistory, welche PHP Version, was für ein PHP Handler, usw?
-
Hast Du ein "unerratbares" Kennwort? Die letzen paar Wochen sind meiner Beobachtung nach (noch mehr als sonst) Brute-Force Scripts unterwegs, die v.a. via xmlrpc.php alle möglichen Kennwörter bzw. Buchstabenkombinationen durchprobieren.
-
ich hab in den letzten Tagen auch mehrere Hackversuche mitverfolgt, erst wurde versucht einen Bash-Exploit zu nutzen, dann wurde versucht über die wp-login.php per Brute-Force das "admin" Passwort zu knacken...
-
Unter anderem gibts bei mir ein chinakritisches Blog, wo ich ein Videoplugin (videos.php) von http://blog.awm-resource.de/ laufen hatte. Das war zwar auf dem letzten Versionstand, aber wohl auch ewig nicht mehr gepflegt. Diese Datei wurde gestern geändert und heute Nacht vom Virenscanner dann auch prompt gefunden. Dazu wurde auch die Datei cpanel_millist.php aufgespielt, die alle Mailadressen aus der MySQL ausliest.
Das FTP-Passwort war recht komplex und das FTP-Log zeigt auch keine ungewöhnlichen Verbindungen. Habe jetzt alle Passwörter (FTP, WP-Admin, MySQL) geändert. 100% sicher bin ich leider nicht ob es das Plugin war.
-
Zitat
chinakritisches Blog
Hmm, da kann man sich ja denken wer am Werk war.. Es gibt immer einen Weg.. ^^ Warum nutzt man den aber bitte schön Plugins von solchen Seiten die Steinalt sind?
-
Weil die Seite seit drei Jahren brach liegt und ich nur noch die Updates gemacht habe. Asche auf mein Haupt.
Der Hacker hat nen eigenen FB-Account, wo er alle Seiten listet, die er hackt: https://www.facebook.com/theghostlouay/
-
Blödmann, der...
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!