Gehackt - weiße Seite - was tun?

  • Ich betreue eine Seite die gehackt wurde: http://ulrich-springer.de
    Ich konnte via Dreamweaver sehen, dass am 2. und 7.1.2016 Änderungen an einem Haufen Daten vorgenommen wurden, kann aber nicht sagen welche.
    Kann mir jemand sagen was ich als nächstes tun kann? Übrigens alle Umlaute werden kryptisch dargestellt…
    Ich komme ins Backend und habe wp-doc installiert, hier ein paar Kommentare:

    WP DOCTOR Scan malware, .htaccess file, file permissions, ... . This function is secure and not changes files.


    Changing file permissions The plugin changes the incorrect permissions only if the server configuration allows.

    Clean Malware ¡It is recommended that you scan and back up files before cleaning the files!

    http://ulrich-springer.de is in this blacklists: black.uribl.com .
    [h=3]Malware scan results[/h]2610 Files scaned, 0 suspicious files

    [h=3]Write in .htaccess file[/h] <files wp-config.php>
    order allow,deny
    deny from all
    </files> # Block the include-only files.
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^wp-admin/includes/ - [F,L]
    RewriteRule !^wp-includes/ - [S=3]
    RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
    RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
    RewriteRule ^wp-includes/theme-compat/ - [F,L]
    </IfModule>


    # BEGIN WordPress

    Ich habe die hatccess mit oben beschriebenem Code gefüllt - ohne Resultat,
    muss ich alles neu installieren? Neue Datenbank etc...?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Kann mir jemand sagen was ich als nächstes tun kann?

    Du könntest dir einen Dienstleister suchen, der

    1. die Änderungen beseitigt
    2. Die Sicherheislücke sucht und diese schließt
    3. das System für zukünftige Angriffe absichert.


    Ich habe die hatccess mit oben beschriebenem Code gefüllt - ohne Resultat,
    muss ich alles neu installieren? Neue Datenbank etc...?

    Wenn du die Sicherheislücke nicht beseitigst bringt alles neu installieren rein gar nichts - dann ich dein Angreifer schnell zurück.

    Im Handbuch von WordPress findest du eine Anleitung
    http://codex.wordpress.org/FAQ_My_site_was_hacked

    zu deinem gebstalt an der .htaccess.
    Ein Plugin sagt dir, spring aus dem Fenster und du springst? oder warum baust du

    Code
    <files wp-config.php>
    order allow,deny
    deny from all
    </files>

    soetwas ein?

    dies funktioniert auch nur noch auf veraltenten Apache Versionen und verhindert nur ein ausliefern von wp-config.php.

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^wp-admin/includes/ - [F,L]
    RewriteRule !^wp-includes/ - [S=3]
    RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
    RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
    RewriteRule ^wp-includes/theme-compat/ - [F,L]
    </IfModule>

    ok. ist sinnvoll und steht auch irgendwo in dem handbuch von WordPress.

    Ich persönlich bevorzuge allerdings:

    dies verhindert allerdings nur _zukünftige_ Angriffe und sicherlich keinen Angriff von deinem Hacker.

    Viel Glück


    Ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!