Hackerangriff seit Anfang März 2016, jezt Domain und Backend nicht mehr erreichbar

  • Hallo liebe Gemeinde,

    seit Anfang März habe ich auf meiner Wordpress-Webseite http://www.puppystudios.org Hackerangriffe zu verzeichnen.
    Ich hatte den Login zusätzlich durch ein .htpassw geschützt. Trotzdem wurden die Angriffe nicht weniger.

    Ich hatte bzgl. .htpassw auch einiges hier im Forum gefunden. Allerdings hat es mir nicht weitergeholfen.

    Seit heute, vielleicht auch schon seit gestern ist weder meine Domain noch mein Backend zu erreichen. Ich kann mich also auch nicht mehr einloggen.

    Fehlermeldung
    Forbidden

    You don't have permission to access / on this server.


    Ich hatte zwar einiges in der .htaccess geändert aber dann wieder die alte funktionierende .htaccess genommen.
    Trotzdem nichts geht mehr.

    Ich hab dann wieder den alten Eintrag:

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>


    Nicht mal das geht jetzt noch.


    Ach so mein Haupttheme "nuntius" hatte ich auch umbenannt, damit wp auf das Standartheme zugreift und ich mich überhaupt einloggen kann.

    Die Lese-und Schreibbrechte habe ich momentan auf 07777 gestellt.

    Ich hatte auch kürzlich ganz normal auf die neueste Version upgedatet. Könnte irgendein Plugin, Probleme verursachen ?

    Dann aber könnte ich mich trotzdem noch einloggen, da das Backend in der Regel trotzdem immer erreichbar war.

    Weiss noch irgendjemand Rat ?

    Falls ich irgendwelche wichtigen Infos vergessen habe, bitte Bescheid geben.

    Vielen Dank

    Einmal editiert, zuletzt von puppystudios (17. März 2016 um 10:13)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Erst mal sind das keine Hacker, sondern Bots, nennt man Grundrauschen. Wenn deine Seite nicht erreichbar ist, können viele Gründe dafür verantwortlich sein. Frage am besten bei deinem Hoster nach.

  • OK. Warum auch immer. Aber die Seite ist plötzlich wieder erreichbar ;-).
    Ich habe soeben einen Ordner in meiner Wordpress-installation gelöscht, den ich eigentlich als "Cloud"-Server für meine Kunden angelegt habe, damit diese sich Dateien runterladen können. Nachdem ich ihn gelöscht habe. Geht die Domain wieder.

  • und wie kann man diese bots daran hindern, mich ständig mit Login-Versuchen zu nerven ? Die .htpassw wurde locker von denen umgegangen. Bzw. jemand hat mal was geschrieben, das man die Xmlrpc deaktivieren kann. Schreibe ich dann diesen Code in die .htaccess ? Hat jemand noch einmal ein Beispiel ? Ich brauche nicht unbedingt ein .htpassw. Es reicht mir, wenn die Bots mich irgendwie in Ruhe lassen. Ich habe zwar den Login limitiert auf 2 Anmeldeversuche mit einer 10-Tägigen Sperre. Da diese Bots sich aber immer wieder mit einer neuer IP anmelden, macht denen das nicht viel aus. ;-)

  • Erst mal sind das keine Hacker, sondern Bots, nennt man Grundrauschen. Wenn deine Seite nicht erreichbar ist, können viele Gründe dafür verantwortlich sein. Frage am besten bei deinem Hoster nach.


    Eine Frage habe ich aber noch

    Was sind diese Bots. Sind das eine Art Roboter-Programme und warum machen die das ?
    Sorry, vielleicht dumme Frage, aber ich wüsste es halt gern :wink:

  • Eine Frage habe ich aber noch

    Was sind diese Bots. Sind das eine Art Roboter-Programme und warum machen die das ?
    Sorry, vielleicht dumme Frage, aber ich wüsste es halt gern :wink:

    so ein Bot ist zb der Google Bot,der die Inhalte holt, damit die Suchmaschine Treffer anzeigen kann,
    da es nicht nur Google als Suchmaschine gibt sind das viele:-)


    dann gibts die ganzen Bots der SEO Tool Anbieter, die ebenfalls sowas wie eine Suchmaschine mit bestimmten Aufgaben sind => sehr verkürzt erklärt.

    und schlussendlich die sogenannten sehr bösen Bots, die wollen Inhalte klauen

  • so ein Bot ist zb der Google Bot,der die Inhalte holt, damit die Suchmaschine Treffer anzeigen kann,
    da es nicht nur Google als Suchmaschine gibt sind das viele:-)


    dann gibts die ganzen Bots der SEO Tool Anbieter, die ebenfalls sowas wie eine Suchmaschine mit bestimmten Aufgaben sind => sehr verkürzt erklärt.

    und schlussendlich die sogenannten sehr bösen Bots, die wollen Inhalte klauen


    Alles klar, vielen Dank. Wieder was gelernt ;-)

  • so ein Bot ist zb der Google Bot,der die Inhalte holt, damit die Suchmaschine Treffer anzeigen kann,
    da es nicht nur Google als Suchmaschine gibt sind das viele:-)


    dann gibts die ganzen Bots der SEO Tool Anbieter, die ebenfalls sowas wie eine Suchmaschine mit bestimmten Aufgaben sind => sehr verkürzt erklärt.

    und schlussendlich die sogenannten sehr bösen Bots, die wollen Inhalte klauen

    Eine letzte Frage. wie schaffen es diese Bots meine "ultralange und komplizierte" .htpassw zu umgehen und dann trotzdem am eigentlichen Login zu scheitern - nicht, dass ich das wollte ;-) . Das deutet doch irgendwie daraufhin, dass die durch eine Hintertür reinkommen, oder ? Bedeutet wiederum, ich kann mir das .htpassw - Gedöns sparen, oder nicht?

  • Besitzt Deine Haus- bzw. Wohnungstür eine Schloss, benutzt Du es, ist es im Zweifel wirklich sicher - eben...

    Mmhh. So richtig beantwortet mir das nicht meine Frage. Weil in der Zeit, in der ich keinen htpasssw Schutz hatte. Nämlich heute von 09:00 - 12:00 hatte ich keine Bot-angriffe mehr und schwups nachdem ich das htpassw. wieder hochgeladen hatte, kamen prompt welche. Merkwürdig irgendwie.

    Trotzdem habe ich das .htpassw jetzt noch mal erneuert, plus habe ich die Xmlrpc deaktiviert. Mal schauen ;-)

  • TIPP: Die "Angriffe" kommen wahrscheinlich über xmlrpc.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!