Seite "Hacked By SaMi ChiChirovo", wer kann helfen?

  • Hallo,

    ich habe eben erfahren, dass auf mindestens einer Unterseite statt dem normalen Inhalt "[COLOR=#0000CE][FONT=Berlin Sans FB Demi]Hacked By SaMi ChiChirovo" [/FONT][/COLOR][FONT=Berlin Sans FB Demi][size=12]erscheint[/SIZE][/FONT][size=12][/SIZE].

    Die Installation sowie alle Plugins sind nach meinem Wissen auf dem neusten Stand. Nun stellen sich mir die Fragen

    1. Wie werde ich den Hack zuverlässig wieder los?
    2. Wie war das überhaupt möglich?
    3. Wie kann ich soetwas für die Zukunft verhinden?

    Gruss
    Bernd

    PS: die betroffene Seite ist http://www.few*-waren.inf*/blog/portfolio-item/storchennest/ *=o

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,


    ich habe eben erfahren, dass auf mindestens einer Unterseite statt dem normalen Inhalt "[COLOR=#0000CE][FONT=Berlin Sans FB Demi]Hacked By SaMi ChiChirovo" [/FONT][/COLOR][FONT=Berlin Sans FB Demi][size=12]erscheint[/SIZE][/FONT][size=12][/SIZE].

    Vermutlich eine SQL-Injection
    http://de.wikipedia.org/wiki/SQL-Injection



    Die Installation sowie alle Plugins sind nach meinem Wissen auf dem neusten Stand. Nun stellen sich mir die Fragen

    leider nicht die wordpress version ist veraltet - // WordPress 3.8.5"
    und auch die Plugins sind nicht gepflegt.


    1. Wie werde ich den Hack zuverlässig wieder los?


    Such dir in einem Entwickler Forum - zum Beispiel in der Xing Gruppe PHP einen Dienstleister, der dir Wordpress bereinigt und die Sicherheislücke beseitigt.



    2. Wie war das überhaupt möglich?
    3. Wie kann ich soetwas für die Zukunft verhinden?

    Vermutlich ist die Sicherheslücke in einem fehlerhaften Plguin oder in dem veraltetem Template

    dein Slider-Plugin ist zum Beispiel nur eine Sicherheitslücke - 4.6.5 ist aktuelle Version. Template Anbieter haben in der Vergangenheit x fach auf diese Hingewiesen.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • Hallo Ralf,

    vielen Dank für die ausführliche Antwort. Bin ein wenig verwirrt, da mir WP 4.1.1 angezeigt wird. Igenwas scheint da ziemlich daneben zu sein.

    Gruß Bernd

  • Bin ein wenig verwirrt, da mir WP 4.1.1 angezeigt wird.

    im Google cache war die 4.1.1 online. aber damals funktionierte nicht alles

    Code
    <!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->

    Viel Glück bei deinen selbst - versuchen!

    ralf

    Mit offenen Augen träumen

  • Hallo,

    ich habe gestern Abend alles neu aufgesetzt, d.h. Verzeichnis gelöscht, neue DB, neues WP und dann die Daten zurück gespielt. Konnte mir nicht leisten, dass die Seite lange offline ist. Die Seite ist wieder da und der Hack ist weg. Ich hoffe das bleibt auch so. Ich werde mich jetzt mal intensiver um die Sicherheit kümmern.

    Gruß
    Bernd


  • ich habe gestern Abend alles neu aufgesetzt, d.h. Verzeichnis gelöscht, neue DB, neues WP und dann die Daten zurück gespielt. Konnte mir nicht leisten, dass die Seite lange offline ist. Die Seite ist wieder da und der Hack ist weg.

    Sicherheistlücke gefunden und beseitigt?

    http://www.exploit-db.com/search/?action…db=&filter_cve=

    Auffällig sind zurzeit einige Plugins und Themes, die upload funktionen bieten - dann hättest du fremde php Scripte finden müssen.

    Hier kann evtl. folgende .htaccess Erweiterung helfen
    https://github.com/blueimp/jQuery-File-Upload/wiki/Security


    Ich selbst verwende
    https://github.com/r23/MyOOS/blob…press/.htaccess


    Ich werde mich jetzt mal intensiver um die Sicherheit kümmern.

    Viel Glück

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!