Hacker sicherer mit Cloudflare?

  • Hy Ihr Lieben,

    Habe leider immer wieder das Problem, das auf meiner Webseite ein mining convige code von zeit zu zeit erscheint.
    Natürlich habe ich versucht so gut als möglich, die Seite abzusichern.
    So gut es mir eben möglich ist, mit Hilfe div. Plugins und div. Anleitungen im Netz.

    So wie ich das verstehe wird mit Cloudflare, meine Webseite von meinen Hosting Partner gespiegelt.
    Und daher ist ein direkter zugriff auf den server nicht mehr möglich? oder oder ...

    Macht es Sinn die Seite zusätzlich über Cloudflare laufen zu lassen?

    Vielen Dank für Tipps und noch einen schönen Feiertag

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    wo wird denn das coinhive Script eingefügt?
    Hast du WordPress runderneuert?

    Welche Plugins nutzt du? Ich empfehle einen Scan mit Wordfence - dabei in den Scan Einstellungen die Plugins & Themes mit einschließen.
    Cloudflare für die "Lösung" des Problems einzusetzen, halte ich nicht für sinnvoll.

    Gruß

    Pascal

    Sicherheitsexperte

  • Cloudflare ist nicht die Lösung des Problems. Die Sicherheitslücke muss gefunden und geschlossen werden.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Genau das ist das problem.
    Natürlich sind alle Pluigns auf den neuesten stand, und ich vewende auch keine Alten Plugins.
    Habe nach jeden angriff, wp-admin und wp-includes und natürlich die pluings neu installiert

    Habe installiert
    Sucuri Security
    Anti Malware

    Einmal war der der code im Customizer zusätzliche css
    und gestern wurde er in jeden beitrag, seite und co ganz unten eingefügt.
    Wabe diese dann über die datenbank mit search und delet entfernt

  • Was mir dazu einfällt:

    • Logins überwachen (Sucuri hat eine Benachrichtigungsfunktion)
    • DB Passwort ändern


    Hast du weitere Seiten im gleichen Web Account liegen?
    Vielleicht hilft es, wenn du dir die Access Logs näher anschaust hinsichtlich auffälliger POST Requests.

    Gruß

    Pascal

    Sicherheitsexperte

  • Es gab auch keine ungewöhnlichen Logs, auch die IP passen zusammen.
    DB passwörter werden natürlich auch geändert.

    POST Requests kommen aus USA, Russland und co.

  • Der Website ist als kompromitiert zu betrachten, vermutlich eine/mehrere Backdoors in Theme und/oder Plugins und/oder wp-config.php o.ä. Rumbasteln über Sicherheits-Plugins (hier gilt übrigens auch "zu viele Köche verderben den Brei" bzw. "eins oder keins") usw. nutzt gar nichts, das weitere nötige Vorgehen ist hier beschrieben.

    3 Mal editiert, zuletzt von b3317133 (1. Mai 2018 um 13:25)

  • Genau das ist das problem.
    Natürlich sind alle Pluigns auf den neuesten stand, und ich vewende auch keine Alten Plugins.
    Habe nach jeden angriff, wp-admin und wp-includes und natürlich die pluings neu installiert


    Ich vermisse bei diesen Schritten mindestens die Bereinigung der Datenbank sowie die Erneuerung sämtlicher Passwörter.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Ich vermisse bei diesen Schritten mindestens die Bereinigung der Datenbank sowie die Erneuerung sämtlicher Passwörter.

    Natürlich wurden die passwörter geändert ,)

    Was für Pluigns würdet ihr empfehlen zur absicherung?

  • Wenn WordPress sauber installiert ist, und keine Themes oder Plugins aus obskuren Quellen mit Sicherheitslücken oder Backdoors verwendet werden, und für Hosting/FTP/MySQL/WordPress sichere Kennwörter verwendet werden, benötigt man keinerlei weitere Plugins zur Absicherung.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!