unerwünschter Link auf jeder Seite, mit Linktext "."

  • Hallo

    Ich bin neu hier und habe ein Problem mit WordPress.

    Plötzlich ist auf jeder Seite, egal welcher Status (Entwurf, Veröffentlicht, etc.), ein Link aufgetaucht. Dieser war immer direkt am Ende des letzten regulären Zeichens.
    Der Linktext war immer ein "." aber die URL war immer eine andere. Hier ein paar Beispiele:

    PHP
    /index.php?s=rythmol-online-reliable
    /index.php?s=how-to-buy-a-requip
    /index.php?s=depakote-street-cost
    /index.php?s=requip-20-cena
    /index.php?s=depakote-online-american-express
    /index.php?s=aciphex-online-mastercard
    /index.php?s=requip-street-cost
    /index.php?s=rythmol-20-avis
    /index.php?s=depakote-online-pay-with-paypal


    Ich habe keine Ahnung wo diese Links herkommen oder wie die dahin gekommen sind, aber ich hab die jetzte auf jeder einzelnen Seite (ca. 30 Seiten) händisch entfernt.

    Zum System:
    Ich verwende WordPress 4.4.2 mit der Theme Magazine Basic. Zusätzlich benutze ich noch die Plugins Contact Form 7, NextGEN Gallery by Photocrati und Redirector. Alles ist auf dem neuesten Stand, laut WordPress-Updater.

    Kann mir da irgendjemand weiterhelfen, z.B. wo die her gekomme sind oder ob die wieder kommen, oder hat jemand das selbe Problem?

    Danke.

    Einmal editiert, zuletzt von Monika (21. März 2016 um 09:03)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vielen Dank für die Hilfe und den Link.
    Also wenn die WordPress-Seite wirklich gehackt worden ist, wäre das blöd.

    Ich hab aber nicht wirklich die Möglichkeit es herauszufinden.
    Das ist eine gesponserte Seite und ich habe weder FTP- noch Datenbank-Zugriff. Ich habe nur einen Admin-Zugang zum WordPress-Backend.
    Auf den Hosting-Anbieter kann ich auch nicht wirklich hoffen, weil der hat für das letzte Problem über 3 Monate gebraucht es zu lösen... :(

    Noch eine Frage, im Backend bei "Aktualisierungen" gibt es den Button "Erneut installieren". Was macht der?
    Werden dann nur die Core-Dateien erneut installiert oder wird das gesamte System gelöscht und neu installiert?

  • [COLOR=#808080]"Zitat von pcheute
    Noch eine Frage, im Backend bei "Aktualisierungen" gibt es den Button "Erneut installieren". Was macht der?
    Werden dann nur die Core-Dateien erneut installiert oder wird das gesamte System gelöscht und neu installiert?"[/COLOR]

    Zitat von Bitpalast

    (...)
    Das wird wohl nur der Hoster wissen. Normalerweise wird so eine Funktion zur kompletten Neuinstallation einschließlich Löschung aller bisheriger Inhalte führen. (...)



    Unsinn, wenn man im Adminbackend von WordPress unter Aktualisierungen auf den Button Erneut installieren klickt, werden lediglich die Core-Dateien von WP neu installiert, die Datenbank aktualisiert (nicht aber alle Inhalte einfach komplett überschrieben) und die Übersetzungen vom WP-Core (ganz selten in einem Rutsch auch schon mal vereinzelt welche von bestimmten Plugins) aktualisiert, alles andere, also auch vor allem sämtliche Inhalte von Beiträgen, Seiten und der Mediathek, sowie sämtliche installierte Plugins und das Theme selbst, bleiben dabei komplett samt ihren Einstellungen und sonst wo und wie abgelegten Daten voll erhalten.

    Danach ist die gesamte WP-Installation wieder oder immer noch voll funktionsfähig, sowohl das Backend und das Frontend, es sei denn, sie ist anderer Stelle z.B. innerhalb von Plugins oder Themes defekt gewesen.

  • Wo hast du die Links gelöscht? In den einzelnen Beiträgen? Dann ist entweder jemand in die DB eingedrungen oder in dein Backend und hat dort die Links platziert. Das passiert automatisiert. Evtl. auch durch eine Sicherheitslücke ein einem Plugin oder dem Theme. Schwer von aussen zu sagen. Bereinigen bis nichts mehr im Source Code auftaucht und dann die Seite absichern zB mit iThemes Security und Block Bad Queries. Alle Passwörter ändern. Am besten mal das Theme, WP und alle Plugins neu drüberziehen.

  • Zitat von Bitpalast

    Stimmt. Wenn es die Original-Funktion ist. Aber können wir uns da wirklich sicher sein, wenn in der Installation das seltsame Verhalten mit dem Zusatz hinter den URLs auftritt und der Zugang zu den Dateien verweigert wurde?



    Naja, jetzt versuchst Du Dich aber arg in Ausflüchten zu winden, mir ist kein einziger Fall bekannt, bei dem eine wie auch immer geartete Schadware jemals diesen ganz speziellen Button dahingehend manipuliert hätte, dass dessen Betätigung die komplette Löschung des WP-Installation zur Folge gehabt hätte – Dir etwa…


    Zitat

    Wir würden niemals jemandem ein "erneut installieren" empfehlen, wenn es Zweifel geben könnte, was das tut.



    In diesem speziellen Fall dürften wohl annähernd ebensoviele berechtigte Zweifel existieren, wie Zweifel an der Gültigkeit des Energieerhaltungssatzes in der Newtonschen Mechanik naturwissenschaftlich begründbar sind…

  • Wo hast du die Links gelöscht? In den einzelnen Beiträgen?

    Ich habe die Links auf allen Seiten und in allen Beiträgen gelöscht. Kommentare benutze ich nicht.
    Bei den Beiträgen benutze ich aber "Auszug" und dort war der Text noch "sauber".
    Also zusammengefasst, ich habe überall da einen Link gelöscht, wo mit dem Editor gearbeitet wird.

    Der Button "Erneut installieren" kann ich auch vergessen.
    Ich hab, nach einem Test auf einem Testsystem, den Button bei der eigentlichen Webseite angeklickt. Da kam dan folgendes:

    Code
    Runterladen der Aktualisierung von https://downloads.wordpress.org/release/de_DE/wordpress-4.4.2.zip…
    
    
    Entpacken der aktualisierten Version…
    
    
    Das Update konnte nicht installiert werden, da wir einige Dateien nicht kopieren konnten. Dies liegt in der Regel an inkonsistenten Dateiberechtigungen.: wp-admin/includes/update-core.php
    
    
    Die Installation ging schief

    Also ich denke das hier irgendwelche Rechte fehlen, aber weil ich keinen anderen Zugang zu der Webseite habe, kann ich hier nicht weiter nachschauen. :(


    So, nun noch kurz dazu:

    Zitat von Bitpalast

    Da Hardware, Personal, Raummiete und Strom nicht gratis sind, fügt vielleicht der Hoster mit seinem Sponsoring-Geschäftsmodell die Backlinks gegen Entgelt für Dritte ein. Das ist vermutlich auch der Grund dafür, dass Sie keinen eigenen FTP-Zugang zu dem Konto erhalten, denn dann könnten Sie das verhindern.
    ....
    Wordpress-Hosting auf schnellen, verlässlichen Servern einschließlich .de-Domain, werbefrei, mit guten Support und ohne Code Injection bekommt man für 50 Cent im Monat. Was ist wohl billiger? Die 6 Euro im Jahr für echtes Hosting oder der stundenlange Aufwand für den Ärger, den Sie mit der Website jetzt haben?

    Das der Hoster für sein Sponsoring-Programm diese Links eingefügt hat, halte ich für ausgeschlossen.
    Auf der Seite wird bereits Werbung, ganz offiziell und wie vereinbart, von der Firma geschaltet, die das ganze Sponsoring finanziert.


  • Das der Hoster für sein Sponsoring-Programm diese Links eingefügt hat, halte ich für ausgeschlossen.
    Auf der Seite wird bereits Werbung, ganz offiziell und wie vereinbart, von der Firma geschaltet, die das ganze Sponsoring finanziert.

    Manchmal hilft statt raten fragen. Ich bleibe bei gehackt.

    Thank god for great material

  • Hi

    Ich möchte mich zuerst bei Euch allen für eure Hilfe bedanken.

    Ich bin jetzt auch zu dem Entschluss gekommen, dass die Internetseite gehackt wurde.
    Weil ich mir jetzt andere gesponserte Internetseite, von der selben Firma gesponsert und von demselben Hoster gehostet, angeguckt habe und die auch alle mehr oder weniger den selben "Mist" drin hatten. Ich hab zwar jetzt nicht alle durchgeschaut, es sind ca. 70 Stück, aber die die ich mir angeschaut haben mehr oder weniger den selben "Mist" drin.
    Und als ich bemerkt hatte, das die Internetseite des Hosters ebenfalls den "Mist" drin hat, war für mich alles klar.

    Ich werde jetzt mal entsprechende Schritte einleiten, mal sehen was der Hoster dazu sagt.

    Aber an euch noch einmal vielen, vielen Dank für die Geduld, Zeit und Hilfsbereitschaft mir zu helfen.
    DANKE

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!