Wordpress wurde gehackt

  • Hallo Wordpress-Freunde,

    meine Wordpress-Seiten wurden gehackt :-(

    Bei Eingabe von site:ostpommern.de in Google erscheinen hunderte von Viagra-Links. Im Wordpress-Backend existieren solche Seiten gar nicht, ich weiß daher nicht, wie der Text da hingekommen ist.

    Über mein FTP-Programm habe ich eine verdächtige php-Datei im Upload-Verzeichnis gefunden, die habe ich gelöscht. Passwörter habe ich auch alle neu vergeben. Ein Restore meines Webspaces hat leider nicht viel gebracht, da die Verseuchung schon vorher stattfand.

    Mich würde erst mal interessieren, wie diese Seiten entstehen bzw. entstanden sind. Und was kann man tun, um das Einfallstor wieder zu schließen?

    Vielen Dank im voraus!!!

    Andreas

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die Seiten existieren nicht als solche in WordPress. Sie werden via PHP dynamisch erzeugt bzw. für Weiterleitungen benutzt.

    Es ist zudem nie nur eine verdächtige php-Datei. Es sind stets auch Änderungen in WordPress Core Dateien und das Hinzufügen von neuen Dateien in WordPress Core Ordnern wie wp-includes und/oder wp-admin usw. Genauere Analyse bzw. weitere Details gern per PN.

    Kurzzusammenfassung: Dein WordPress ist veraltet, Plugins sind veraltet, da kann man das Einfallstor suchen.

    Passwörter ändern und WordPress bereinigen bringt erst dann etwas, wenn man die Einfallstore verschlossen hat. Und "alle Passwörter" beinhaltetet auch FTP und MySQL.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!