Options.php infiziert

  • Moin,
    ich hoffe ihr hatte alle erholsame Ostertage!

    Ich habe ein kleines Problem wo ich nicht weiter weiß (bin aber auch kein Profi).
    Vor ein paar Tagen bekam ich vom Rechenzentrum ein Ticket mit folgenden Inhalt:

    [COLOR=#ff0000]durch einen Routinescan wurde Schadcode auf Ihrem Webspace Account "xxxxx.de" gefunden:

    public_html/
    ./options.php
    ./backupm

    Der Schadcode wurde zum Teil in reguläre Dateien Ihrer Website eingeschleust.
    Bitte beachten Sie, dass diese Liste keinen Anspruch auf Vollständigkeit erhebt und auch Dateien enthalten kann, deren Inhalt fälschlicherweise als Schadcode eingestuft wurde.

    Upload der entsprechenden Dateien geschah über eine Sicherheitslücke Ihrer veralteten WordPress Installation, der Schadcode wurde bereits aktiv dazu ausgenutzt, andere Server anzugreifen.

    Um weiteren Schaden abzuwenden wurde der Zugang zu Ihrer Domain temporär eingeschränkt.[/COLOR]
    [COLOR=#ff0000][/COLOR]
    [COLOR=#000000]Eigentlich führe ich immer die Updates innerhalb kürzester Zeit durch!
    Was kann man in sich einem Fall machen?
    Ich möchte nich die ganze Seite neue Installieren!

    Kann es sein das die Schadsoftware über das Template gekommen ist?
    Vor ein paar Jahren wurde dieses Template über Artisteer erstellt und nicht mehr geupdatet!

    Würde mich sehr freuen einen Tipp/s zu erhalten!

    Danke und noch einen schönen Start in die neue Woche!

    Ich hoffe das ich im richten Forumbereich bin!
    [/COLOR]

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Welche WordPress-Version wird denn genutzt?

    Stammt die E-Mail sicher vom Provider und ist kein "Phishing"-Versuch?

    Enthält die Datei [FONT=Courier New]options.php[/FONT] eine Menge wirre Zeichen oder Programmcode, Kommentare usw. wenn man sie per FTP herunterlädt und anschaut?

    Wenn es sich um einen Hack handelt, hier mein Textblock zum weiteren Vorgehen: Anhand Server-Logs & Backups feststellen, wann/woher der Hack kam, Lücke identifizieren, Lücke schliessen. Wenn das erledigt ist: Alle Systemdateien von WordPress ersetzen, dafür wp-admin/ und wp-includes/ komplett löschen. Alle Plugins durch saubere Versionen ersetzen, dafür alle Ordner in wp-content/plugins/ löschen, gleiches gilt für das Theme. Alle PHP-Dateien in wp-content/uploads/ suchen/löschen. Alle Passwörter ändern, FTP, MySQL, WordPress Accounts, usw.

    Hatte in letzter Zeit verseuchte Installationen zum Bereinigen, bei denen das viel zu einfache Admin-Kennwort erraten wurde.

  • Das

    [COLOR=#ff0000]Upload der entsprechenden Dateien geschah über eine Sicherheitslücke Ihrer veralteten WordPress Installation[/COLOR]

    widerspricht sich mit dem

    [COLOR=rgb(0, 0, 0)]Eigentlich führe ich immer die Updates innerhalb kürzester Zeit durch![/COLOR]


    Besitzt du oder dein Hoster noch ein Backup eines nicht infizierten Systems? Zusätzlich unbedingt die Tipps von @b3317133 beherzigen.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!