Url erhalten bei Löschung WP-Installation wegen Viren, Hackerangriff

  • Hallo,

    meine WP-Seite wurde Ende letzten Jahres gehackt und die Auswirkungen von einer Firma bereinigt. Allerdings bekomme ich nach wie vor Meldungen von wordfence, dass versucht wird, auf eine Seite von meinem Account zuzugreifen.
    Jetzt wollte ich meinen Host wechseln und WP neu - quasi jungfräulich - installieren und mit Inhalten befüllen, da ich beim FTP-Upload gesperrt wurde wegen angeblicher Viren. Leider übernimmt WP automatisch alle Einstellungen, die mit der Url verbunden sind, sodass ich jetzt Sorge habe, dass auch eventuelle infizierte Plug-ins oder irgendwelche fehlerhaften Einstellungen (keine Ahnung, wie meine Seite gehackt wurde) bzw. die gehackte php mitnehme.
    Ich würde gerne alles löschen, das in Zusammenhang mit meiner Url steht und WP eben von Grund auf neu installieren. Ist das möglich? Bislang konnte ich nur in Erfahrung bringen, dass ich dir WP-Seite löschen kann, dann aber auch die Url nicht mehr brauchbar ist. Das ist jetzt nicht in meinem Sinne.
    Kann wer helfen? Danke.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • 1) Ist Deine Adresse erreichhbar oder wurde sie von Google usw. gesperrt?

    2) Warum wurde Dein FTP-Zugang gesperrt, wenn die Website bereinigt worden ist? Das nährt den Verdacht, dass Deine Installation über einen schlecht gesicherten Server gehackt worden ist. ;-)

    3) Warum hat Dir die Firma nicht gesagt, wie die Website gehackt worden ist? Das zu wissen, ist Voraussetzung für eine bessere Neuinstallation.

  • Vielen Dank für eure Antworten. Die Seite wurde noch beim alten Host gehackt. Soweit ich weiß, wurden Scripts verändert und ich möchte sicherstellen, dass diese nicht übernommen werden. Deshalb bin ich jetzt auch unsicher, ob diese Scripts nicht doch mit der Url übernommen werden, selbst wenn ich alles lösche, da sie mit der Url bei Wordpress abgespeichert sind.
    Der FPT-Zugang wurde bei dem neuen Host gesperrt, nachdem ich die Daten dorthin übertragen wollte.
    Den Host habe ich eben gewechselt, weil der alte Sicherheitslücken aufwies.
    Updates habe ich immer aktuell.


  • meine WP-Seite wurde Ende letzten Jahres gehackt und die Auswirkungen von einer Firma bereinigt. Allerdings bekomme ich nach wie vor Meldungen von wordfence, dass versucht wird, auf eine Seite von meinem Account zuzugreifen.

    o.k


    Jetzt wollte ich meinen Host wechseln und WP neu - quasi jungfräulich - installieren und mit Inhalten befüllen, da ich beim FTP-Upload gesperrt wurde wegen angeblicher Viren.

    du kannst dir Ende letzten Jahres einen Trojaner auf deinem System instllaiert haben - prüfe einfach einmal, ob dein lokaler Rechner verseucht ist.


    da ich beim FTP-Upload gesperrt wurde wegen angeblicher Viren.

    Hier würde ich mir Belege, Logfiles, IP Adresse geben lassen und prüfen ob nicht ein Dritter die FTP-Zugangsdaten missbraucht. Wenn dei lokales System frei von Viren ist, würde ich mir eben einen neuen FTP-Zugang einrichten (lassen)



    Leider übernimmt WP automatisch alle Einstellungen, die mit der Url verbunden sind, sodass ich jetzt Sorge habe, dass auch eventuelle infizierte Plug-ins oder irgendwelche fehlerhaften Einstellungen (keine Ahnung, wie meine Seite gehackt wurde) bzw. die gehackte php mitnehme.


    Importierst du mit irgend welchen Plugins deine alten Inhalte? Diese Inhalte können Selbstverständlich Schadecode enthalten.


    Ich würde gerne alles löschen, das in Zusammenhang mit meiner Url steht und WP eben von Grund auf neu installieren. Ist das möglich?


    die wp-config.php enthält deine Datenbank Zugangsdaten.
    um Verzeichis
    ~/wp-content/uploades/
    sind deine Fotos und vermutlich von deinen Hackern fremde Scripte.


    Bislang konnte ich nur in Erfahrung bringen, dass ich dir WP-Seite löschen kann, dann aber auch die Url nicht mehr brauchbar ist. Das ist jetzt nicht in meinem Sinne.
    Kann wer helfen? Danke.


    Wenn auf deine Seite die aktuelle WordPress Version installiert ist, kannst du die verseuchte Version löschen und eine saubere hochladen. du musst nur die Datenbank Zugangsdaten in die neue wp-config.php übernehmen.

    fremde PHP Scripte auch eben in
    ~/wp-content/uploades/
    und neue Scripte
    ~/
    löschen.

    Hierfür benötigst du allerdings FTP-Zugangsdaten.

    Tipp. suche dir jemanden, der dir dies eben für dich macht.

    Mit offenen Augen träumen

  • Vielen Dank für die Ausführungen. Ich habe alle Inhalte in Word kopiert, sodass ich nichts mehr hochladen muss, sondern sämtlichen content neu eingeben kann bzw. die Seiten auch völlig neu anlege. Zudem habe ich mir alle Einstellungen ausgedruckt, sodass ich auch das alles neu machen kann. Sämtliche Bilder habe ich auch auf meinem Rechner gespeichert, sodass ich auch diese nichgt übernehmen muss. Die Plug ins werde ich neu installieren.
    Bei dem neuen Host wurde alles gelöscht, das ich bereits installiert bzw. übertragen hatte und auf den Ursprungszustand zurückgesetzt. Wenn ich dort jetzt WP neu installiere, müsste doch auch eine neue wp-config.php erstellt werden, oder? (Selbstverständlich, mache ich das erst, wenn ich aus dem alten WP alles deinstalliert habe).

    Ach ja. Mein Rechner WAR auch infiziert. Ich habe mehrere Scanner drüber laufen lassen und es wurde Spyware gefunden. Inzwischen ist der Rechner aber wieder sauber.
    Mein FTP-Programm habe ich auch deinstalliert und später wieder neu installiert. Eigentlich sollte es jetzt keine Probleme mehr geben. Ich habe gar nicht vor, es so schnell wieder zu benützen. Alle Zugangsdaten beim neuen Host sind auch geändert.

    Einmal editiert, zuletzt von dfischnaller (19. Juni 2016 um 20:18)

  • Zitat

    Ich habe alle Inhalte in Word kopiert, sodass ich nichts mehr hochladen muss, sondern sämtlichen content neu eingeben kann bzw. die Seiten auch völlig neu anlege


    Schonmal der erste Kardinalfehler. Die Inhalte gehören in einen Editor, nicht in Word. Bevor du die Inhalte in die neuen Seiten einträgst, erst in einen Editor packen, kopieren und dann einsetzen!

    Das alte WP hat nichts mit dem WP beim neuen Hoster zu tun.
    Die WP-config musst DU bearbeiten, WP erstellt die nicht, da sie bereits vorhanden ist. Und so wirds gemacht: http://www.blogaufbau.de/wordpress-inst…n-in-5-minuten/

    Einmal editiert, zuletzt von gericoach (20. Juni 2016 um 07:30)

  • Ich habe alle Inhalte in Word kopiert, sodass ich nichts mehr hochladen muss, sondern sämtlichen content neu eingeben kann bzw. die Seiten auch völlig neu anlege.

    Du kannst selbstverständlich auch mit Word bloggen.
    https://support.office.com/de-de/article/…ea-bfed8f7fdabb

    In WordPress würde ich mir dann vermutlich einen Filter für abteuerliches HTML einrichten - aber du kannst auch mit Word bloggen.


    Bei dem neuen Host wurde alles gelöscht, das ich bereits installiert bzw. übertragen hatte und auf den Ursprungszustand zurückgesetzt. Wenn ich dort jetzt WP neu installiere, müsste doch auch eine neue wp-config.php erstellt werden, oder? (Selbstverständlich, mache ich das erst, wenn ich aus dem alten WP alles deinstalliert habe).

    Und dann installierst Du die alte Theme, deine alten Plugins? Wurde denn die Sicherheitlücke _gefunden_ und auch beseitigt? Wenn die Sicherheitslücke in einem Plugin oder Theme ist, baust du dir diese dann erneut ein.

    WordPress kann dir bei der Installtion eine wp-config.php erstellen - dafür benötigt WordPress _schreibrechte_ auf die wp-config.php. Dies würde ich nicht empfehlen!

    Öffene mit einem Editor (zum Beispiel: Visual Studio Code) die wp-config-sample.org Fülle diese nach Anleitung aus und speichere diese als wp-config.php

    Besonders wichtig sind die Sicherheitsschlüssel

    und ändere den Datenbanktabellen-Präfix
    /**
    * WordPress Datenbanktabellen-Präfix
    */
    $table_prefix = 'wp_';

    bei wp_ kann ein Angreifer die Datenbanktabellen-namen "erraten" und ist somit unsicher.



    Ach ja. Mein Rechner WAR auch infiziert. Ich habe mehrere Scanner drüber laufen lassen und es wurde Spyware gefunden. Inzwischen ist der Rechner aber wieder sauber.

    Das BSI stellt informationen über mehr Sicherheit für Bürger zur Verfügung. Hier werden auch Tools empfohlen.
    https://www.bsi-fuer-buerger.de/BSIFB/DE/Home/home_node.html


    Mein FTP-Programm habe ich auch deinstalliert und später wieder neu installiert. Eigentlich sollte es jetzt keine Probleme mehr geben. Ich habe gar nicht vor, es so schnell wieder zu benützen. Alle Zugangsdaten beim neuen Host sind auch geändert.

    Wenn du die wp-config.php nicht mit einem Editor und nicht selber per FTP überträgst, hat deine Installation keine Sicherheitsschlüssel und jeder kann die Datenbanktabellen erraten und deine .htaccess ist schrottig - bzw. total unsicher.

    Auf FTP zu verzichten halte ich für leichtsinnig... Da machst du den derzeitigen Aufwand vermutlich in wenigen Wochen erneut.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!