WordPress mit Malware betroffen

  • Guten Tag,
    ich habe ein kleines Anliegen bezüglich einer meiner Seiten.
    Ich besitze ein Reseller Account für mehrere Domains bei einem Anbieter wo jeder CPanel Account getrennt ist. Das heißt jede Domain und jede Seite besitzt seinen eigenen Zugang.

    Nun gibt es Zugang A, Zugang B und Zugang C.

    Zugang A besitzt eine ungewöhnliche .php Datei die sogar eine SQL-Injection sein kann bzw. eine Malware...
    Bis Zugang A gefixt wird, ist es möglich das von der Wordpress Seite von Zugang A der Virus sich zu Zugang B und Zugang C verbreidet oder ist das aufgrund des Root Zugriffs und der unabhängigen Accounts unmöglich?

    Ich hoffe jemand kann mir da ein bisschen weiterhelfen weil ich nicht mehr weiter weiß... Mir ist es wichtig damit ich Zugang B und Zugang C, welche bislang keinerlei Auffäligkeiten zeigen auch sperre....

    Danke!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das hängt davon ab, wie der Webserver konfiguriert ist bzw wie die Rechte gesetzt sind. Normalerweise sollte es aber keine Probleme geben, da jeder Account ja unter einem anderen Benutzer läuft, wobei dieser nur Schreibrechte besitzen sollte. Eine weitere sinnvolle Möglichkeit ist eine open_basedir restriction. Damit wird jedem vhost der Zugriff auf das entsprechende Verzeichnis begrenzt.


  • Zugang A besitzt eine ungewöhnliche .php Datei die sogar eine SQL-Injection sein kann bzw. eine Malware...

    nur eine Datei? dies ist aber extrem selten - in der Regel werden bestehende Scripte geändert und viele neue Verzeichnisse mit vielen neuen Scripten installiert.


    Bis Zugang A gefixt wird, ist es möglich das von der Wordpress Seite von Zugang A der Virus sich zu Zugang B und Zugang C verbreidet

    Es ist in der Regel so, dass die Sicherheitslücke aus A sich auch in B und C befindet.

    Wenn die Benutzer unterscheidlich sind und A per se keine Schreibrechte bei B oder C hatte ... ist vermutlich eine Verbreitung auf dem System nicht möglich pp nicht das Ziel.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!