Ich betreue eine Seite die gehackt wurde: http://ulrich-springer.de
Ich konnte via Dreamweaver sehen, dass am 2. und 7.1.2016 Änderungen an einem Haufen Daten vorgenommen wurden, kann aber nicht sagen welche.
Kann mir jemand sagen was ich als nächstes tun kann? Übrigens alle Umlaute werden kryptisch dargestellt…
Ich komme ins Backend und habe wp-doc installiert, hier ein paar Kommentare:
WP DOCTOR Scan malware, .htaccess file, file permissions, ... . This function is secure and not changes files.
Changing file permissions The plugin changes the incorrect permissions only if the server configuration allows.
Clean Malware ¡It is recommended that you scan and back up files before cleaning the files!
http://ulrich-springer.de is in this blacklists: black.uribl.com .
[h=3]Malware scan results[/h]2610 Files scaned, 0 suspicious files
[h=3]Write in .htaccess file[/h] <files wp-config.php>
order allow,deny
deny from all
</files> # Block the include-only files.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>
# BEGIN WordPress
Ich habe die hatccess mit oben beschriebenem Code gefüllt - ohne Resultat,
muss ich alles neu installieren? Neue Datenbank etc...?