Hallo zusammen,
wir wurden vor kurzem gehackt. Über das Plugin Gotmls wurde die Website wieder bereinigt. Es wurden in Summe 105 Backdoors gefunden und bereinigt.
Nun wollen wir Sicherheitmaßnahmen durchführen um zukünftig sicherer zu sein.
Folgende Schritte wurden bereits durchgeführt:
- Keys in der wp-config wurden geändert.
- Kennwörter wurden geändert.
- Überflüssige und von den Hackers erstellte User wurden gelöscht.
- FTP KEnnwort geändert
- Dateiberechtigungen wurden angepasst
- in den Ordner Uploads wurden alle PHP Dateien gelöscht
- URL für den Adminlogin wurde geändert.
Was noch zu tun ist:
- DB Prefixe ändern
- DB Kennwort ändern
Haben wir etwas vergessen? Für weitere Tips wären wir sehr dankbar.
Vielen Dank
Lieben Gruß
flexmind