WordPress Datenbank (wp_users) Hilfe!

  • Hallo,

    meine eigene Website wurde mit Malware beschädigt. Ich habe jetzt alles wieder zurückgesetzt und die Website läuft auch wieder ohne Probleme.

    Ich habe da ein einziges Problem. In der Datenbank befindet sich ein "User" den ich nicht kenne und auch nie eingerichtet habe. Über phpmyadmin habe ich versucht diesen User zu löschen. Es wird mir auch angezeigt und gespeichert. Wenn ich aber einige Minuten später wieder in die Datenbank gehe ist der User wieder da. Im WordPress Backend kann ich den User zum Beispiel gar nicht löschen.

    Leider habe ich keine Idee mehr was ich machen kann. Kann mir jemand helfen?

    Bin für jeden Tipp dankbar.

    Viele Grüße
    hm2016

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Was sagt der Anbieter deines Webspaces dazu?
    Schliesslich bietet er dirch doch php und sql usw. an, da sollte er auch Kundensupport in seinem Repertoire haben.

    Das wäre zumindest meine erste Ansprechperson.

    Aber vielleicht gibt es hier ja jemanden der auch helfen kann, ich leider nicht

    gruss Benzli

  • Ein Backup einfach einspielen, reicht nicht, du musst die Sicherheitslücke finden und beseitigen. Ich empfehle dir, suche dir professionelle Hilfe z.B hier in der Jobbörse


  • Über phpmyadmin habe ich versucht diesen User zu löschen. Es wird mir auch angezeigt und gespeichert. Wenn ich aber einige Minuten später wieder in die Datenbank gehe ist der User wieder da. Im WordPress Backend kann ich den User zum Beispiel gar nicht löschen.

    Der Admin hat die ID = 1 und den Namen Admin ... dies solltest du auch ändern. (neuen Admin anlegen und den alten löschen - dabei die Inhalte selbstverständlich übernehmen)

    Hacker legen sich in der Regel weitere Werkzeuge auf den Server. Auch diese unbekannten Scripte solltest du suchen und beseitigen. Zum Beispiel kannst du mit FilleZilla Verzeichnisse vergleichen... unter Ansicht - hier Verzeichnisvergleich.

    Da ich Backups habe - lösche ich einfach alles und traue keiner Datei mehr.

    Theme und Pluigns auf den aktuellen Stand bringen - nicht verwendete Theme und Plugins löschen.

    Bestehende WordPress Scripte mit original Scipte überschreiben.

    Wenn du einen Apache verwendest? könntest du mit meiner htaccess deine Installation etwas absichern
    https://github.com/r23/MyOOS/blob…press/.htaccess

    bestehendes ... zum Beispiel

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    nicht vergessen...

    Viel Glück

    Ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!