admin accounts with ID 0 - wurde ich gehackt?

  • [COLOR=#333333][FONT=sans-serif]I befürchte meine Wordpress Installation wurde gehackt. Mein user account zeigt 11 Einträge mit ID 0 und keinem Usernamen. Allerdings kann ich diese Einträge nicht aus Wordpress heraus löschen. Ein Blick in die Datenbank zeigt, dass wp_users auch nur einen Eintrag hat, aber wp_usermeta mehre Einträge mit 'first_name' - genau 11.

    Diese enthalten diese Daten
    [/FONT][/COLOR]

    [COLOR=#333333][FONT=sans-serif]

    oder auch
    [/FONT][/COLOR]

    [COLOR=#333333][FONT=sans-serif]

    wobei ich keine Ahnung habe was dieser Code macht.

    Dieser Eintrag
    https://wordpress.org/support/topic/…amin?replies=64

    sagt mir, das ich bei diesen Einträge offensichtlich gehackt wurde. Allerdings ist mir nicht klar wie ich die Datenbank wieder sauber bekomme.[/FONT][/COLOR]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [COLOR=#333333][FONT=sans-serif]

    Wenn diese JavaScripte in deiner Wordpress Datenbank steht - jeep. du bist gehackt

    [/FONT][/COLOR]
    [COLOR=#333333][FONT=sans-serif]

    [COLOR=#333333][FONT=sans-serif]
    [/FONT][/COLOR] Allerdings ist mir nicht klar wie ich die Datenbank wieder sauber bekomme.

    [/FONT][/COLOR]

    gar nicht - du kannst keinen Datensatz mehr trauen. verwende eine Datensicherung

    http://codex.wordpress.org/FAQ_My_site_was_hacked

    Wenn du keine Datensicherung hast - kannst du dir über das Job Forum jemanden suchen, der dir Viren, Malcode und sonstigen Schadecode aus der Datenbank enfernen kann.
    Wer aber Admin Rechte sich eingerichtet hat, wird sicherlich auch weitere Veränderungen vorgenommen haben - z.b. ein paar Scripte Ändern oder Wordpress in ein Botnet einbinden.

    Irgendeiner muss ja dafür sorgen, dass der Spiegel etwas zu berichten hat:
    http://www.spiegel.de/netzwelt/web/c…n-a-890225.html

    Stelle uns hier keinen Link zu deinem verseuchten Blog zur Verfügung. Sonsten verseuchen sich noch mehr Rechner.

    Mit offenen Augen träumen

  • [...] [COLOR=#333333][FONT=sans-serif]sagt mir, das ich bei diesen Einträge offensichtlich gehackt wurde. Allerdings ist mir nicht klar wie ich die Datenbank wieder sauber bekomme.[/FONT][/COLOR]

    Nach der obigen Schilderung besteht nur wenig Zweifel an einer Verseuchung. Es gibt nun zwei Möglichkeiten:

    1. Das Forum und Internet durchsuchen und allerlei Informationen zum Thema WordPress Sicherheit und Hacks finden, viele Stunden darauf ver(sch)wenden das Problem in den Griff zu bekommen und hoffen, dass man für die Zukunft gelernt hat was man beachten muss

    2. Einen Spezialisten für WordPress suchen, der sich damit täglich beschäftigt. Das Jobforum wäre der geeignete Platz.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!