Login-Namen (der 2 Admins) in der Datenbank (ohne mein zutun) geändert!

  • Moin


    Eben wollte ich mich zum Update auf 4.7.1 am Backend meines Wordpress 4.7 anmelden und konnte mich mit meinem Admin-Namen und Passwort nicht anmelden, es wurden die beiden Anmeldefelder (Benutzer und Passwort) nach „enter“ immer wieder geleert.


    Ich arbeite mit 2 Admin-Logins und keines der beiden ging mehr!


    Alle Plugins per FTP deaktiviert/umbenannt hatte nichts gebracht.


    Lange Rede, kurzer Sinn...


    In der Datenbank standen nun beide Admins - welche Hans und Franz - als Login-Namen hatten plötzlich als admin1 und admin als Login-Name.


    Mit einem der beiden konnte ich mich dann als admin mit dem gewohntem Passwort (von Hans) einloggen, mit dem anderen funktionierte dieses jedoch nicht.


    Ich hatte dann per phpMyAdmin über meinen Hoster (Hosteurope) admin1 und admin wieder in Hans und Franz umbenannt, neue Passwörter (MD5) vergeben und nun funkt es wieder...


    WTF :evil:


    Jemand ne Idee dazu?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Moin

    Gestern Abend das exakt gleiche Vorkommen, wie bereits oben (vor ~11 Monaten) geschildert...

    [COLOR=#3E3E3E]:shock:[/COLOR]

    Ich wollte mich anmelden, um mein WP auf [FONT=Open Sans, sans-serif][COLOR=#444444]4.8.3 zu aktualisieren und konnte mich wieder nicht einloggen.[/COLOR][/FONT]

    [FONT=Open Sans, sans-serif][COLOR=#444444]Habe es nun wieder - wie bereits oben geschildert - gefixt.[/COLOR][/FONT]

    [FONT=Open Sans, sans-serif][COLOR=#444444]Habe mich nun noch von 3 (meiner wenigen) eingesetzten Plugins, welche nicht mehr aktualisiert werden getrennt, um wenigstens diesen möglichen Einstieg zu verhindern.

    :?:[/COLOR][/FONT]

  • Das wichtigeste ist: Herausfinden, wie die Änderung der Benutzernamen zustande kam. Wird sonst wieder passieren. Ggf. ist nach wie vor in einem Plugin oder Theme oder WordPress-Ordner eine sog. Backdoor versteckt.

    • Wann wurde zuletzt das FTP-Kennwort geändert?
    • Welche Plugins wurden benutzt?
    • Welches Theme wird benutzt, woher stammt das Theme?
    • Gibt es Backups der Datenbank? Damit könnte man nachvollziehen, wann genau die Änderung stattfand.

    Einmal editiert, zuletzt von b3317133 (3. November 2017 um 11:14)

  • Hi,

    danke erst einmal für eure Antworten.

    Ich werde die Links am WE mal ausführlich durch arbeiten...

    Passwörter incl. FTP sind von mir natürlich jetzt wieder geändert worden.

    Theme ist: Twenty Fifteen

    Bei den "entsorgten" Plugins waren dabei: HTML Javascript adder, Chap Secure Password Login, Contact Form 7, Login LockDown, und noch 1-2 weitere, habe sie gerade nicht im Sinn.


    Noch installierte Plugins:

    - Antispam-Bee
    - Disable-xml-rpc
    - Fancybox-for-WordPress
    - Google-Sitemap-Generator
    - Image-Widget
    - Nextgen-Gallery
    - Shortcode-Redirect
    - Ultimate_Category-excluder
    - Wordfence
    - WP-Maintenance-Mode
    - WP-Serverinfo

    Wordfence Security (Plugin) hat soweit nichts auffälliges gefunden... die online Scanner - aus den Links - auch nicht.

    Wie gesagt, später noch mal genauer untersuchen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!