CSS Hack – 404 Seiten

  • Hallo Helfende!

    Von Google kam die Mail:
    Mutmaßliches Hacking: http://www.werbeagentur-lauf.de/

    Ihre Website wurde vermutlich gehackt.
    http://werbeagentur-lauf.de/bhp/brunello-cucinelli
    http://werbeagentur-lauf.de/bhp/michael-ko…=p2047675.m2392

    Das ist tatsächlich so, also kein Fake-Mail.
    Die Links sind erreichbar und bringen Fehler 404.

    Alle Kommentarfunktionen sind gesperrt. AntiSpamBee ist installiert.

    Meine Fragen:
    Wo und wie kann ich denn diese Seiten identifizierren und löschen?

    Plugins:

    Theme: Templatmonster 2133
    Danke an Euch für die Hilfe
    EMEFKA

    Einmal editiert, zuletzt von WAL (23. Mai 2015 um 14:50)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    Wenn ein älteres Backup vorhanden ist, könnte man darüber WP neu Aufsetzen.
    Aber das Backup muss "vor" dem Hack angelegt worden sein, alles was danach gemacht wurde könnte mit Schadcode infiziert sein.
    Also müsste man genau ermitteln, wann es zur Infizierung kam.

    Eventuell mal hier im Forum die Forensuche mit dem Begriff Wordpress gehackt füttern.
    Es gibt viele Beiträge dazu und in diesen finden sich auch Tipps zur Vorgehensweise, was man tun kann.
    Ist auf jedenfall ratsam beim Neuaufsetzen eine neue SQl Datenbank mit neuen Logindaten anzulegen und die wp-config.php entsprechend anzupassen.

    Für den Fall das kein Backup vorhanden ist, oder der Provider kein Backup von der Zeit vor dem Hack ausliefern kann.
    Es gibt hier im Forum auch Dienstleister die sich darauf spezialisiert haben WP wieder clean zu bekommen.
    Aber da das recht Zeit Intensiv ist, machen die das natürlich nicht Kostenlos.
    Eventuell in Erwägung ziehen Angebote über die Jobbörse einzuholen.

    ------------------------------------------------

    Muss man jetzt leider so sagen;
    Der Hack ist selbst verschuldet.
    Alle Webdesigner die sich mit Schwerpunkt WP befassen und auch die erfahreneren Member hier im Forum predigen immer wieder das man die Updates durchführen sollte, wenn welche verfügbar sind.
    Die letzten Updates auf Version 4.2.2 waren ausschließlich Sicherheitsupdates, die XXS Sicherheitslücken gestopft haben.
    Diese Lücken waren unter anderen auch bei "allen" Vorgängerversionen vorhanden.

    Die vorhandene WP Version ist auf eurer Seite 3.8.1.

    Das Argument, ja aber dann funktioniert Plugin XY oder mein Theme nicht mehr, darf einem bei so was erst gar nicht in den Sinn kommen.

    Und wenn ich mir das Bild von den Plugins so anschaue, und sehe das eines davon ein Meta Slider Plugin ist, dessen Update eventuell sogar auch eine Sicherheitslücke stopft, ist das kein gutes Zeichen.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Hi,
    wo du recht hast hast du recht.
    Nun bin ich am updaten und erhalte diese Fehlermeldung:

    Zitat

    Die Datei 'wp-config.php' existiert bereits. Musst du die Konfiguration erneut vornehmen, dann lösche erst die Datei und versuche eine neue Installation.

    Also habe ich die wp-config.php außer Kraft gesetzt und bin diesen Weg gegangen:

    Zitat

    Willkommen bei WordPress. Bevor wir anfangen, brauchen wir einige Informationen zur Datenbank. Folgende Punkte werden benötigt.


    1. Datenbank-Name
    2. Datenbank-Nutzername
    3. Datenbank-Passwort
    4. Datenbank-Server
    5. Tabellen-Präfix (falls du für mehrere WordPress-Installationen die gleiche Datenbank nutzen möchtest)


    We’re going to use this information to create a wp-config.php file. Falls das automatische Erstellen der Datei nicht funktioniert, bloß keine Panik. Es werden nur Informationen über die Datenbank in eine Konfigurationsdatei geschrieben. Du kannst aber auch einfach die Datei wp-config-sample.php in einem Texteditor überarbeiten, dabei die Informationen manuell einfügen und die Datei dann unter wp-config.php speichern. Need more help? We got it.
    Aller Wahrscheinlichkeit nach wurden dir diese Informationen von deinem Webhoster übergeben. Wenn du diese Information nicht hast, musst du deinen Webhoster kontaktieren bevor du fortfahren kannst.

    Dann komme ich soweit:

    http://werbeagentur-lauf.de/wp-admin/setup…&language=de_DE

    und

    http://werbeagentur-lauf.de/wp-admin/setup-config.php?step=2

    Zitat

    Alles klar! Diesen Teil der Installation hast Du geschafft. WordPress kann jetzt mit deiner Datenbank kommunizieren. Wenn du bereit bist, kannst du jetzt… Installation ausführen

    und http://werbeagentur-lauf.de/wp-admin/insta…?language=de_DE

    hier erhalte ich lediglich ein weißes leeres Browserfenster.

    so, das war es dann. Ist der Schritt von 3.8 auf 4.2 zu groß?

  • Hallo,

    Zitat von 'Marcus[IS

    ;618310']Muss man jetzt leider so sagen;
    Der Hack ist selbst verschuldet.
    Alle Webdesigner die sich mit Schwerpunkt WP befassen und auch die erfahreneren Member hier im Forum predigen immer wieder das man die Updates durchführen sollte, wenn welche verfügbar sind............


    Genau so ist es leider, nicht nur bei WP. Wer macht denn schon Updates bei Windows und MAC-OS. Nachher jammern ist immer sehr einfach und auf Windows, MAC-OS und die Welt schimpfen, dient dann eigentlich nur der eigenen Beruhigung.

    Ja, es soll sogar noch User geben, die mit Windows-XP im weiten Web unterwegs sind und als Schmutzschleudern dienen.

    Wenn man im WEB Surfen will, in einem Netzwerk arbeiten will, dann muss man alle Updates aller Programme und Betriebssysteme immer ausführen - wenn nicht ist man tatsächlich selber schuld (gilt auch für die überzeugten Apple-Jünger, die immer noch glauben, dass sowas nur für Windows & Co gilt).

    Mein WP aktualisiert sich immer selber, was bisher noch nie zu irgendwelchen Problemen geführt hat. Die wenigen Plugins die ich nutze, kontrolliere ich wöchentlich auf allfällige Updates, auch da gibt es keinerlei Probleme beim Update. Das sind meine Beiträge für die Sicherheit meines WP, den Rest besorgt mein Hoster.

    Gruss

    Gian

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!