Hallo Wordpress-Freunde,
meine Wordpress-Seiten wurden gehackt :-(
Bei Eingabe von site:ostpommern.de in Google erscheinen hunderte von Viagra-Links. Im Wordpress-Backend existieren solche Seiten gar nicht, ich weiß daher nicht, wie der Text da hingekommen ist.
Über mein FTP-Programm habe ich eine verdächtige php-Datei im Upload-Verzeichnis gefunden, die habe ich gelöscht. Passwörter habe ich auch alle neu vergeben. Ein Restore meines Webspaces hat leider nicht viel gebracht, da die Verseuchung schon vorher stattfand.
Mich würde erst mal interessieren, wie diese Seiten entstehen bzw. entstanden sind. Und was kann man tun, um das Einfallstor wieder zu schließen?
Vielen Dank im voraus!!!
Andreas