Wordpress Sicherheitsplugin in die Repositories laden

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Nochmals vielen Dank.
    Das hat soweit alles funktioniert. Das Plugin wurde eingetragen Es sind allerdings noch 87 vor unserem zum Testen. Dann machen wir uns mal auf an das nächste, den Malware Scanner mit automatischer Malware Entfernung :-)

    Danke allen :-)

  • Dann machen wir uns mal auf an das nächste, den Malware Scanner mit automatischer Malware Entfernung :-)

    Das tönt interessant. Nur frage ich mich, wie sinnvoll es ist: Vor allem geht es doch darum, herauszufinden, wie die Malware eingeschleust werden konnte und die Sicherheitslücke zu schliessen. Gaukelt das Plugin nicht eine falsche Sicherheit vor?

  • Fragen/Hinweise nach kurzem Blick in den Quellcode der Version 1.0.2:

    Warum schreibt das Plugin in globale [FONT=courier new]$_SERVER[/FONT] und [FONT=courier new]$_HTTP_SERVER[/FONT] Variablen?

    Warum setzt das Plugin ein globales [FONT=courier new]error_reporting(0)[/FONT] ?

    Generische Funktionsnamen wie [FONT=courier new]log_attack[/FONT], [FONT=courier new]strtoraw[/FONT] oder [FONT=courier new]protect_plugins[/FONT] usw. sollte man ohne Prefix nicht verwenden.

    Die Funktion [FONT=courier new]current_htaccess()[/FONT] nutzt je nach Installations-Art/-Ordner von WordPress einen falschen Pfad.

    Den closing PHP Tag ?> mit darauf folgendem LF am Ende der Dateien sollte man entfernen.

  • Zitat

    Das tönt interessant. Nur frage ich mich, wie sinnvoll es ist: Vor allem geht es doch darum, herauszufinden, wie die Malware eingeschleust werden konnte und die Sicherheitslücke zu schliessen.

    Ganz genau. Ist richtig. Wenn aber Sicherheitslücken in Wordpress Systemen oder auch anderen CMS Systemen vorhanden sind, kann sich der User nicht davor schützen. Deswegen das Plugin
    https://www.janotta-partner.de/wordpress-security-plugin.html

    das erstmals vor Hacking Werkzeugen schützt,die kriminelle hacker verwenden um eine Sicherheitslücke überhaupt zu finden, bzw auszunutzen, und als zweite Instanz der Malware Scanner. Wobei wenn hacker eine Lücke finden, stehlen diese oft erstmals Kundendaten, die wenigstens infizieren die Website auch mit Malware, aber es kommt immer mal wieder vor.

    Wir machen ja nicht nur für Wordpress CMS Erweiterungen sondern auch für Magento und Shopware. Leider werden alle Webstes (Server) die bei uns als gehackt gemeldet werden vom Benutzer nicht richtig geschützt. Wenn aber mal eine Website oder ein Onlineshop von Malware befallen ist, dann gefährdet diese Websites nun mal auch andere Nutzer, bzw. die Besucher der infizierten Website.. (Trojaner usw.) Mit einer Auto Entfernungsfunktion, kommt es erst gar nicht soweit,


    Viele Grüsse :-)

    Einmal editiert, zuletzt von JanottaPartner (4. Februar 2017 um 12:52)

  • Erzähl doch mal ein bisschen mehr:
    Was ist an eurem Plugin anders/besser als bei bestehenden Security-Plugins für Wordpress?
    Bin gespannt!

  • Wobei wenn hacker eine Lücke finden, stehlen diese oft erstmals Kundendaten, die wenigstens infizieren die Website auch mit Malware, aber es kommt immer mal wieder vor.

    Das sieht Sucuri beispielsweise etwas anders: Es gibt verschiedene Möglichkeiten, eine gehackte Website zu verwenden. ;-)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!