Hackattacke auf Backup-Plugin

  • Moin Moin,

    gestern hat mein Provider meine Webseite gesperrt da von meiner Seite aus SPAM-Mails verschickt worden sind.
    Folgende Nachricht habe ich erhalten;

    [FONT=arial]der Speicherplatz [/FONT]****[FONT=arial] musste heute zu Ihrer Sicherheit gesperrt werden, da der Speicherplatz gehackt wurde. Es liefen diverse verbotene Skripte bzw. es wurde massiv Spam verschickt.[/FONT]

    [FONT=arial]Grund hierfür sind die verwendeten, unsicheren Skripte auf dem Speicherplatz.[/FONT]

    [FONT=arial]Über das folgende Skript kam der Angreifer:[/FONT]

    prioritily.walk.volia.net[FONT=arial] - - [19/Jan/2016:17:24:25 +0100] "POST[/FONT]
    [FONT=arial]/wp-content/plugins/wp-db-[/FONT][FONT=arial]backup-made/system.php HTTP/1.0" 200 768 "-" "-"[/FONT]


    [FONT=arial]Über das Skript wurde ein externes Skript aufgerufen, so konnten Befehle auf[/FONT]
    [FONT=arial]Ihrem Speicherplatz ausgeführt werden.[/FONT]

    [FONT=arial]Skripte müssen so programmiert sein, das keine EXTERNEN Dateien aufgerufen[/FONT]
    [FONT=arial]werden können.[/FONT]

    [FONT=arial]Bitte gehen Sie nun wie folgt vor:[/FONT]
    [FONT=arial]1. Löschen oder updaten Sie die unsicheren Skripte. Per FTP haben Sie[/FONT]
    [FONT=arial]weiterhin vollen Zugriff auf Ihren Account.[/FONT]

    [FONT=arial]2. Durchsuchen Sie Ihren gesamten Speicherplatz, ob der Angreifer Dateien auf[/FONT]
    [FONT=arial]Ihrem Speicherplatz hinterlassen hat. Wenn dies der Fall war, entfernen Sie[/FONT]
    [FONT=arial]diese.[/FONT]

    [FONT=arial]3. Sobald Sie die Punkte 1. und 2. erledigt haben, informieren Sie uns, damit[/FONT]
    [FONT=arial]wir Ihren Account umgehend wieder aktivieren können.

    Kann mir jemand sagen was ich am besten tun soll? Kann ich die system.php einfach so löschen???[/FONT]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ok also kann ich die system.php erstmal einfach löschen und sobald er den speicherplatz wieder freigibt deinstallieren richtig?
    Das weit schwerere wird sein, den gesamten Speicherplatz zu durchsuchen ob noch andere Schädlinge dort sind. Gibt es dort ein guten Ansatz?

  • Wenn du den Unterordner löscht oder umbenennst, ist das Plugin deaktiviert.

    Eine einzelne Datei löschen bringt nicht so viel, da dann das Plugin nicht mehr funktioniert und eventuell auch Probleme beim Laden des Admin Backends nach sich ziehen kann.

    Und dann am besten ein Plugin zur Sicherung gegen Hacks und Malware installieren:
    https://de.wordpress.org/plugins/wordfence/

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!