WP gehackt - infiziert trotz Sicherheitstools

  • Hallo Allerseits,

    eine WP-Installation wurde gehackt. Nachdem diverse Schaddateien (vom nachträglich installierten Wordfence erkannt) entfernt wurden und die Scans als fehlerfrei gemeldet wurden, wurden trotzdem noch Spammails verschickt. Aus dem Mailheader ließ sich die Datei posts.php ablesen.

    Dies als Hinweis, für andere, die ähnliche Probleme bekommen. Ob es sich nun damit erledigt hat, bleibt abzuwarten... wenn jemand noch Tipps hat, was im Falle eine Falles zu tun ist - immer her damit. Als Anregung: Ich fände ein eigenes "Gehackt" - Forum nicht schlecht, so dass man gezielt Maßnahmen ergreifen kann, bzw. Erfahrungen geteilt werden können.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Willst du jetzt alle Dateien hier auflisten? Infiziert wird vermutlich deine ganze Seite sein inkl. Datenbank.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

    Einmal editiert, zuletzt von SirEctor (28. Oktober 2015 um 11:54)

  • Ja, und weil die ganze Seite infiziert ist, melden Wordfence und Co ja auch nichts mehr... stimmt. Aus meiner Sicht geht es darum, einen Lösungsansatz herzustellen für Leute, denen ähnliches widerfährt. Dazu gehört vielleicht auch: Schau in den Ordner xyz, ob die Datei y da liegt o.ä. Wenn das nicht gewünscht ist, kann ich es auch lassen. Macht weniger Arbeit. Wenn es eine bessere und einfachere Lösung gibt: Immer her damit.

  • Ja, und weil die ganze Seite infiziert ist, melden Wordfence und Co ja auch nichts mehr... stimmt. Aus meiner Sicht geht es darum, einen Lösungsansatz herzustellen für Leute, denen ähnliches widerfährt. Dazu gehört vielleicht auch: Schau in den Ordner xyz, ob die Datei y da liegt o.ä. Wenn das nicht gewünscht ist, kann ich es auch lassen. Macht weniger Arbeit. Wenn es eine bessere und einfachere Lösung gibt: Immer her damit.


    wie soll denn das gehen?
    meinst du, dass jeder Hacker dieselben Dateien am selben Ort ablegt?

    Gut auch ich empfehle alles komplett neu zu machen, nichts am Webspace zu überschreiben, sondern neu zu machen,
    neue Datenbank, neue Passwörter für alles. Eigenen PC und jeden PC, der FTP Zugang hat zu kontrollieren.
    Alles neu zu holen, Plugins, Theme, dieses durchforsten, wenn selbstgeschrieben. Upload Ordner durchforsten.


    Ist eben Arbeit, ok, gut dauert. Redundant noch dazu.

    Doch freu dich: du hast bei all dem gelernt, dass Sicherheitsplugins dich damit "trösten", dass du alles versuchst hast. Garantie gegen Gehacktwerden gibt es nicht. Das ist eine Illusion.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!