Hallo zusammen,
mir ist gerade aufgefallen, dass auf meiner Wordpress-Seite regelmäßig Beiträge (keine Kommentare, sondern wirklich Beiträge) online gehen, die nur Spam enthalten. Autor der Beiträge war anfangs der einzige Benutzer der Seite (also ich), später dann der Administrator (!). Hier ein paar Beispiele, wie die Titel der Beiträge aussehen:
- Review of Custom Writing Service in support of University students
- Kontrolle von Artikel online Kundenservice für Prüflingen
- Prüfung von naturwissenschaftliche Hausarbeit Ghostwriterfirma für Medizinstudenten
- Buy Essays Online Cheap . Net examination: prime place to receive research papers readily and guaranteedly
- Okessay.org walk-through: first corporation to receive any paper promptly and easy
- Custom-writings.co.uk overview: reliable crew to order college assignments swiftly & at the right time
Was ist hier passiert? Wurden hier beide Passwörter per Bruteforce geknackt? Habe ich ein unsicheres Plugin, dass Passwörter ausspioniert? Oder wurden die Beiträge direkt in die SQL-Datenbank eingetragen und sollte ich mich eher dort nach Sicherheitslücken umsehen? Trojaner auf dem PC würde ich zunächst ausschließen.
Wenn ein Hacker tatsächlich das Passwort meines WP-Admins hätte, dann hätte er vermutlich etwas anderes getan als Beiträge zu Posten (die noch dazu überhaupt nicht online gegangen sind)... Einen User Login Log gibt es standardmäßig nicht, oder?