in meinem Root Ordner sind zig 1000 index.html.1 - index.html.1000 Dateien, beim anschauen finde ich meine Beiträge, die Files werden stündlich angespeichert, frage mich was die da machen? :?:
1000 index.html.1-1000 in meinem root Ordner
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
-
Wieso .html.x?
WP arbeitet auf php Basis und da werden keine mit .html.x angelegt.
Zumindest ist mir nichts bekannt in der Hinsicht.Mal im Zugriffslog vom Webspace nachgeschaut, warum html.x Dateien plötzlich auf deinem Webspace vor zu finden sind?
Meist sind solche Einträge im Log an POST Anweisungen zu erkennen.
Das deutet auf Schreibvorgang hin, währen GET Anweisungen auf Lesevorgang hindeuten.
Auch diverse andere Infos, wie Datum und Uhrzeit, sowie die Datei die da in Verbindung mitspielt und die IP von der das ausgelöst wurde sollte sich herauslesen lassen.Ansonsten mal den Provider anhauen und nachfragen.
(edit)
Das gehört definitiv nicht zu WordPress.
Entweder hast du eine fette Sicherheitslücke die gerade jemand ausnutzt, oder jemand hat deinen FTP Zugang geknackt und lädt jetzt munter hoch.Du könntest ja mal in eine dieser Dateien hereinschauen, was dort als Inhalt vorzufinden ist.
Allerdings auf eigenes Risiko. ;) -
ich habe ABSOLUT keine Ahnung was das ist, wie die da hin kommen.. ?! Und was und wo ich genau machen muss, weiss ich auch nicht! Zugriffslog? Keine Ahnung wo ich das finde :D und 1und1 ist mir nicht wirklich eine Hilfe :/
Zitat von 'Marcus[ISAlles anzeigen;617764']Wieso .html.x?
WP arbeitet auf php Basis und da werden keine mit .html.x angelegt.
Zumindest ist mir nichts bekannt in der Hinsicht.Mal im Zugriffslog vom Webspace nachgeschaut, warum html.x Dateien plötzlich auf deinem Webspace vor zu finden sind?
Meist sind solche Einträge im Log an POST Anweisungen zu erkennen.
Das deutet auf Schreibvorgang hin, währen GET Anweisungen auf Lesevorgang hindeuten.
Auch diverse andere Infos, wie Datum und Uhrzeit, sowie die Datei die da in Verbindung mitspielt und die IP von der das ausgelöst wurde sollte sich herauslesen lassen.Ansonsten mal den Provider anhauen und nachfragen.
(edit)
Das gehört definitiv nicht zu WordPress.
Entweder hast du eine fette Sicherheitslücke die gerade jemand ausnutzt, oder etwas anderes spielt da verrückt.Du könntest ja mal in eine dieser Dateien hereinschauen, was dort als Inhalt vorzufinden ist.
Allerdings auf eigenes Risiko. ;) -
Früher als ich bei 1&1 noch gehostet habe, hatten wir im Kundencenter bei 1&1 einen Menüpunkt der nannte sich Statistiken.
Darüber konnte man Einblick in das Zugriffslog nehmen.
Nannte sich damals access.log.
Ich weiß nicht ob das heute noch so erreichbar ist, oder die Bezeichnungen sich inzwischen geändert haben. -
als Inhalt finde ich meine Blogbeiträge in 1000facher Ausführung vor :/
Zitat von 'Marcus[IS;617764']Wieso .html.x?
Das gehört definitiv nicht zu WordPress.
Entweder hast du eine fette Sicherheitslücke die gerade jemand ausnutzt, oder jemand hat deinen FTP Zugang geknackt und lädt jetzt munter hoch.Du könntest ja mal in eine dieser Dateien hereinschauen, was dort als Inhalt vorzufinden ist.
Allerdings auf eigenes Risiko. ;) -
Hm...
also zu WordPress Standard gehört das nicht.
Dann kann es gut sein, dass ein Plugin der Übeltäter ist.Was ich da jetzt so in den Kreis der Verdächtigen ziehen würde wäre ein Plugin, dass Backups automatisiert anlegen kann.
Welche Plugins kommen bei dir zum Einsatz?(Edit)
Versuche auf jeden Fall mal Einblick in das Log zu nehmen.
Wenn du Glück hast wird die Datei, die das auslöst dort aufgeführt und dann kannst du dir viel Arbeit ersparen.
Ansonsten kontakte mich mal per PM und ich schau für dich nach, wenn du nicht weißt wie. ;) -
mein Plugin welches Backups macht, macht 1 x täglich eines und behält max. 2 auf dem Server.
Das hier jedoch speichert 1 x pro Std eines ab und behält alle ich wüsste nicht welches Plugin dies tun würde..
Es ist wirklich sehr seltsam und ich habe schon ein Supportticket bei 1und1 aufgemacht, ich bin ja gespannt wann sich jemand meldet, warte wegen anderen Problemen schon rund 4 Wochen ;)Ich habe leider bis dato noch nicht herausfinden können wie und wo ich das Log finde, jedenfalls kann ich diese nirgends einsehen, auch nichts über Hilfe gefunden, mal abwarten was der Support sagt :/
Zitat von 'Marcus[IS;617786']Hm...
also zu WordPress Standard gehört das nicht.
Dann kann es gut sein, dass ein Plugin der Übeltäter ist.Was ich da jetzt so in den Kreis der Verdächtigen ziehen würde wäre ein Plugin, dass Backups automatisiert anlegen kann.
Welche Plugins kommen bei dir zum Einsatz?(Edit)
Versuche auf jeden Fall mal Einblick in das Log zu nehmen.
Wenn du Glück hast wird die Datei, die das auslöst dort aufgeführt und dann kannst du dir viel Arbeit ersparen.
Ansonsten kontakte mich mal per PM und ich schau für dich nach, wenn du nicht weißt wie. ;) -
Habe dir auf die PM geantwortet bezüglich der Log Geschichte. Denke das bekommen wir schon raus was da los ist, wenn es in den Logs steht.
-
Sodele,
ich habe mir mal deine Log Files angeschaut, die du mir geschickt hast.
Auffälligkeiten sind dort nicht zu verzeichnen, die Get Anweisungen überwiegen die Post Anweisungen und die Post Anweisungen beziehen sich lediglich auf die Cronjobs die ausgeführt werden. Also nichts was mir da jetzt irgendwelche Alarmglocken schellen lässt.
Dann habe ich mal deine Domain aufgerufen. mir den Quelltext angeschaut und etwas interessantes festgestellt.
Du benutzt ein Cache Plugin. (Cachify).
Es könnte gut sein, dass das dazwischen haut und diese index.html.1 - 1000 angelegt hat.
Du hattest ja geschrieben, dass in der Datei deine Artikel alle enthalten wären.
Das Bild passt zur Arbeitsweise von Cachify, wenn ich mir den Artikel hier durchlese den ich im Web gefunden habe.
http://playground.ebiene.de/cachify-wordpress-cache/So wie ich das auf deinem Screenshoot vom Webspace sehe, wird jede Stunde eine Datei angelegt.
Da dies automatisch geschieht, vermute ich mal das eventuell eine Zeiteinstellung in den Plugin Optionen vorhanden ist, die das auslöst. -
1000 Dank, habe mal Cachify deaktiviert, morgen früh dürfte ich ja dann anhand (hoffentlich) nicht vorhandenen, sonst 1 x stündlich abgespeicherten Dateien sehen, ob es daran liegt, nutze es allerdings nicht so lange wie das Problem schon vorhanden ist..
vielen Dank trotzdem für deine Mühen!Zitat von 'Marcus[ISAlles anzeigen;617803']Sodele,
ich habe mir mal deine Log Files angeschaut, die du mir geschickt hast.
Auffälligkeiten sind dort nicht zu verzeichnen, die Get Anweisungen überwiegen die Post Anweisungen und die Post Anweisungen beziehen sich lediglich auf die Cronjobs die ausgeführt werden. Also nichts was mir da jetzt irgendwelche Alarmglocken schellen lässt.
Dann habe ich mal deine Domain aufgerufen. mir den Quelltext angeschaut und etwas interessantes festgestellt.
Du benutzt ein Cache Plugin. (Cachify).
Es könnte gut sein, dass das dazwischen haut und diese index.html.1 - 1000 angelegt hat.
Du hattest ja geschrieben, dass in der Datei deine Artikel alle enthalten wären.
Das Bild passt zur Arbeitsweise von Cachify, wenn ich mir den Artikel hier durchlese den ich im Web gefunden habe.
http://playground.ebiene.de/cachify-wordpress-cache/So wie ich das auf deinem Screenshoot vom Webspace sehe, wird jede Stunde eine Datei angelegt.
Da dies automatisch geschieht, vermute ich mal das eventuell eine Zeiteinstellung in den Plugin Optionen vorhanden ist, die das auslöst. -
das macht aber Cachify nicht..
so speichert und cached dieses Plugin einfach nicht, tat es noch nie!
cachify speichert im Ordner wp-content/cache/cachify/
und nirgends sonstdas ist was anderes!
-
nutze es allerdings nicht so lange wie das Problem schon vorhanden ist..
Du hast leider ein andres Problem. Cachify speichert entweder in die Datenbank oder bei Änderung der .htaccess auch mal auf den Server.
Was hast du noch so installiert? Wordpress selber schreibt keine index.html.Zahl und wie sehen deine Google Webmastertools aus? Sind unter den Suchbegriffen für deine Seiten Auffälligkeiten?
wird so eine index.htmlZAHL in Google gefunden? oder wird diese an den Brwoser gesandt.
d.h. funktioniert
http://example.org/index.html91und wird ist der Inhalt wirklich Schadcode frei? Was sagt ein Virenscanner zu der Datei?
Viel Glück
Ralf
-
das macht aber Cachify nicht..
so speichert und cached dieses Plugin einfach nicht, tat es noch nie!
cachify speichert im Ordner wp-content/cache/cachify/
und nirgends sonstdas ist was anderes!
Wenn du das Plugin kennst glaube ich dir das. Ich war nur davon ausgegangen das es eventuell eine Konfigurationsgeschichte im Plugin ist.
DFMDE hat ja auch zum Schluss geschrieben das er das Problem schon vorher hatte und das wirft ein anderes Licht auf die Sache.
Zitat[COLOR=#333333]nutze es allerdings nicht so lange wie das Problem schon vorhanden ist.. [/COLOR]
Das Problem ist, dass in seinen Logs keinerlei Hinweis auf diese index.html Sache auftaucht. Nur Cronjobs von WordPress von denen einer als cronjob des Mailpoet identifizierbar ist.
CodePOST /wp-cron.php?5de40aa66b6ef2b62036e53234ccd13e&action=wysija_cron&process=bounce&silent=1 HTTP/1.1Die anderen Cronjobs sind leider nicht so schön identifizierbar und passen auch nicht zum stündlichen Rythmus.
Apropos Mailpoet.
Deine Plugins sind ja alle aktuell, oder?
https://blog.sucuri.net/2014/07/remote…ewsletters.htmlWäre natürlich Hammer wenn du jetzt sagst du setzt es nicht ein, weil es wird bei dir laut log Eintrag wohl ausgeführt (siehe oben) .
Oder flippt Jetpack mal wieder rum?
Wäre ja nicht das erste mal.Oder du du bist gehackt Geschichte?
Schwer zu beantworten, was es ist.
-
ich nutze es nicht, bzw habe es erst gestern deinstalliert, da ich es noch nie nutzte und ich alle nicht benötigten Plugins loswerden wollte.. da ich es erst gestern löschte, sollte es bei den heutigen Logfiles nicht mehr auftreten? Ich schau mal nach!
Zitat von 'Marcus[IS;617833']
Apropos Mailpoet.
Deine Plugins sind ja alle aktuell, oder?
https://blog.sucuri.net/2014/07/remote…ewsletters.htmlWäre natürlich Hammer wenn du jetzt sagst du setzt es nicht ein, weil es wird bei dir laut log Eintrag wohl ausgeführt (siehe oben) .
Oder flippt Jetpack mal wieder rum?
Wäre ja nicht das erste mal.Oder du du bist gehackt Geschichte?
Schwer zu beantworten, was es ist.
-
sorry wollte die vorherige Antwort editieren, bin aber über der 15 Min Frist und muss also nochmal ein neues Comment schreiben..
--> also der [COLOR=#333333]wysija Newsletter ist nicht mehr in den aktuellsten Logs dabei. Wenn ich jetzt über "gehackt" oder "verspamt" nachdenke, ich habe ab und an, sehr selten, vielleicht 1 x pro Woche ein Pop-Up (weiss nicht mehr was für eins, ein Werbepopup, Gewinnspiel oder so) sobald ich aufs Dashboard gehe.. dann scheine ich vielleicht doch infiziert bzw verspamt.. nutze SiteBlock von 1und1 was mich überwacht, dies sagt alles tippitoppi.. ach mennooooooedit: Cachify war's nicht.
desweiteren: ich habe auf dem FTP noch 3 andere Cachepluginordner gefunden, die Plugins gibts aber schon lang nicht mehr ( habe am Anfang ein paar ausprobiert) w3tc-config, wfcache und einen cache Ordner mit pep-vn Ordner. Ausserdem habe ich vor ein paar Wochen meine .htaccess File mit einem Cacheablauf beschrieben (wurde mir geraten, da meine Seite plötzlich einen Google Pagespeed von 30 !!! hatte, das obwohl alles echt abgespeckt, gepflegt usw ist, + extra CDN von 1und1 ...)
[/COLOR]
-
sorry wollte die vorherige Antwort editieren, bin aber über der 15 Min Frist und muss also nochmal ein neues Comment schreiben..
--> EDIT: also der [COLOR=#333333]wysija Newsletter ist nicht mehr in den aktuellsten Logs dabei. Wenn ich jetzt über "gehackt" oder "verspamt" nachdenke, ich habe ab und an, sehr selten, vielleicht 1 x pro Woche ein Pop-Up (weiss nicht mehr was für eins, ein Werbepopup, Gewinnspiel oder so) sobald ich aufs Dashboard gehe.. dann scheine ich vielleicht doch infiziert bzw verspamt.. nutze SiteBlock von 1und1 was mich überwacht, dies sagt alles tippitoppi.. ach mennoooooo[/COLOR]Bei deinem ganzen "Murks" würde ich den Hoster wechseln und mein Blog komplett neu machen! Mit neuer Datenbank - noch mal von vorne anfangen - das wäre die günstigste Lösung.
-
UPDATE: Problem gelöst - WP-Statistic speicherte ohne mein Wissen und ohne jegliche Einstellungen meinerseits, stündlich seit 1 Monat in meinem Root-Ordner (der ausserdem nichts mit WP zu tun haben sollte) all meine Beiträge und sonstige Bewegungen ab. Dies war nur zu ändern, indem ich das Plugin deaktivierte und löschte, ausserdem auf dem FTP alles was damit zu tun hat, noch mal per Hand zu löschen, da es an mehreren Orten gespeichert war!
Thema ist also erledigt! Danke allen Helfern und Mitsuchern :mrgreen:
-
Also war es doch mal wieder "nur" ein Plugin. :D
Bin ich ja froh das es nur diese Sache war und nicht die Gehackte Vermutung. ;)
Langsam komme ich immer mehr zur Überzeugung, der Kompatibelste Weg um WP am laufen zu halten ist auf Plugins zu verzichten.
Aber ganz ohne geht es dann ja leider doch nicht. -
Meiner Meinung nach spricht nichts gegen den Gebrauch von PlugIns, solange man die Übersicht / den Überblick behält und weiß was sie tun.
Wie in einem anderen Thread geschrieben, nutze ich eine Vielzahl an PlugIns, die mir sowohl die Administration als auch die Arbeit an meiner Seite erheblich erleichtern - aber wie gesagt, man sollte nicht den Überblick verlieren :smile:.
-
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!