google sagt: website gehackt url/http://timbangkok.com/?awakening-the-spine--pdf.pdf

  • Hallo,
    in der google suche ist meine website http://www.timbangkok.com als gehackt markiert.
    Die search console gibt an, dass eine url eingeschleust wurde: http://timbangkok.com/?awakening-the-spine--pdf.pdf

    Wenn ich die Aufrufe, wird die normale startseite aufgerufen und die .pdf Endung wird zu _pdf

    Es hatten sich bots als Benutzer angemeldet, die ich gelöcht habe.

    Es handelt sich bei der Seite um ein Funprojekt, damit ich lerne mit der Materie umzugehen.
    Leider komme ich jetzt nciht weiter und ich würde mich über hilfreiche Tipps freuen.

    Vielen Dank
    (hmm eigentlich sollte nicht die gesamte url im Titel stehen..)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vielen Dank Edi
    Ich habe von der Seite einige informationen aufnehmen können.
    Das Problem ist noch nicht gelöst, aber ich habe mal eine Löschung beantragt, da die Angegebene Datei ja nicht aufgerufen werden kann und die normale Webseite lädt. ein Scan mit dem Sucuri plugin hat nichts böses angezeigt.


  • Es handelt sich bei der Seite um ein Funprojekt, damit ich lerne mit der Materie umzugehen.
    Leider komme ich jetzt nciht weiter und ich würde mich über hilfreiche Tipps freuen.

    Du musst die Sicherheitslücke suchen und diese beseitigen. Hierfür sind sehr gute PHP Kenntnisse nötig und ein Verständnis von WordPress. Man muss auch Log Files lesen und verstehen können.

    Der Angreifer wird nehen weiteren Benutzern sicherlich auch die PHP Scripte geändert haben und neue Scripte hochgeladen haben. Du kannst keiner Datei mehr trauen.

    Es gibt Dienstleister, die Sicherheitslücken suchen können und Schadecode löschen können.

    Über die Absicherung gibt es eine Artikelserie über WordPress absichern...
    https://www.kuketz-blog.de/basisschutz-wo…bsichern-teil1/

    Tipp: WordPress nicht selber installieren sondern von Fachleuten installieren lassen(!)

    Mit offenen Augen träumen

  • Du musst die Sicherheitslücke suchen und diese beseitigen. Hierfür sind sehr gute PHP Kenntnisse nötig und ein Verständnis von WordPress. Man muss auch Log Files lesen und verstehen können.

    Der Angreifer wird nehen weiteren Benutzern sicherlich auch die PHP Scripte geändert haben und neue Scripte hochgeladen haben. Du kannst keiner Datei mehr trauen.

    Es gibt Dienstleister, die Sicherheitslücken suchen können und Schadecode löschen können.

    Über die Absicherung gibt es eine Artikelserie über WordPress absichern...
    https://www.kuketz-blog.de/basisschutz-wo…bsichern-teil1/

    Tipp: WordPress nicht selber installieren sondern von Fachleuten installieren lassen(!)

    Danke für den Hinweis zu dem Kuketz-blog. Dafür ist das Projekt ja gerade da um es zu lernen, sowohl den Umgang mit Wordpress und auch php kann man lernen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!