Seite läßt sich nicht aufrufen, scheinbar gehackt.

  • Guten Morgen zusammen,

    ich hoffe das jetzt an die richtige Stelle zu posten. Scheinbar ist meine Page gehackt worden.
    Wenn ich http://www.bauchvoll.de aufrufe kommen jetzt diese Fehlerauflistung.

    Warning: require_once(/home/www/bauchvoll/wp-content/plugins/readers-from-rss-2-blog/wpsmartapps-lic/readers-from-rss-2-blog.cls.php): failed to open stream: Permission denied in /home/www/bauchvoll/wp-content/plugins/readers-from-rss-2-blog/readers-from-rss-2-blog.php on line 29

    Fatal error: require_once(): Failed opening required '/home/www/bauchvoll/wp-content/plugins/readers-from-rss-2-blog/wpsmartapps-lic/readers-from-rss-2-blog.cls.php' (include_path='.:/usr/share/php') in /home/www/bauchvoll/wp-content/plugins/readers-from-rss-2-blog/readers-from-rss-2-blog.php on line 29

    Gestern fing alles damit an dass ich nicht direkt auf die Page gelangt sondern umgeleitet worden bin. Mein Provider WEbhostone hat dann einen Scan durchgeführt u die infizierten Dateien gelöscht. Jetzt kommt nur noch die o.g. Fehlermeldung. Auf das Adminpanel komme ich auch nicht mehr.

    Man hat mir vorgeschlagen die Index.php vom Schadcode zu bereinigen.

    Ich bin da aber nicht so firm das ich genau weiß was zu tun ist.

    Kann mir jemand von euch da helfen??

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Frage deinen Hoster ob er ein Backup des letzen Tages einspielen kann, wo deine Webseiten noch korrekt liefen. Und dann sicher deine Seiten ab z.B. mit WP Sercurity.

    Meine Webseiten mit Wordpress - nsnplaymc.de - spacerentner-gmbh.de - nobissoft.de

  • Zitat

    Mein Provider WEbhostone hat dann einen Scan durchgeführt u die infizierten Dateien gelöscht.

    Scheinbar nicht gründlich genug, da beim Aufruf deiner Domain wieder auf eine andere geleitet und beim zweiten Aufruf von die besagte Fehlermeldung gezeigt wurde.

    Du musst natürlich jetzt die Sicherheitslücke finden und ganz schnell schließen.
    Hierfür wäre zu empfehlen eine Ausschreibung in der Jobbörse zu tätigen, da sich hier ein paar Forenmitglieder darauf spezialisiert haben einen gehackten Blog zu kurieren.

    Die Lücke kann natürlich jetzt überall hängen.
    Als Erstes solltest du mal schauen das du die Plugins und das zum Einsatz gekommene Theme (Falls es kein Standard Theme ist) prüfst.

    Per FTP den Plugin Ordner umbenennen, damit die Plugin alle deaktiviert werden.
    Oder Zumindest mal den Plugin Ordner des readers-from-rss-2-blog Plugin, da dieses die Fehlermeldung verursacht.

    Falls kein Standard-Theme zum Einsatz kommt mal den Ordner des verwendeten Themes ändern, damit WP dann auf ein Standard-Theme umstellt.

    Ich gehe mal nicht davon aus, dass ältere Backups von vor dem Hack vorhanden sind?

    Zur Sicherheit solltest du auch die Passworte für deine Zugänge ändern und wenn du WP wieder ans laufen bekommst auch die dort verwendeten Passworte.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • Vielen Dank erstmal für die schnellen Antworten! Dank euch habe ich die Plugins deaktivieren können und das fehlerhafte gefunden und gelöscht! Ich spiele jetzt gerade eine Sicherung vom 2.5.2018 ein. Ich mache tatsächlich einmal im Monat automatisch eine. :-)

    Bin mal gespannt wie es klappt. Ich melde mich wenn das Backup eingespielt ist!!

  • So ganz scheint das nicht geklappt zu haben. Sucuri Sitecheck ist immer noch der Meinung, dass das Malware vorhanden ist: https://sitecheck.sucuri.net/results/www.bauchvoll.de?clear

    Zudem wird auch immer noch ein Fehler beim Scannen gefunden:

    Code
    Site returning header error: <b>Warning</b>: Cannot modify header information - headers already sent by (output started at /home/www/bauchvoll/index.php:3) in <b>/home/www/bauchvoll/wp-includes/pluggable.php</b> on line <b>1216</b><br />
  • Ja ich bekam gerade auch eine Umleitung wieder angezeigt. Beim Zweiten Aufruf öffnete sich dann die Webseite und als ich dann einen Menüpunkt im Circular Menu anklickte Peng wieder Umleitung..
    @Bauchvoll Ich würde sagen du hast da ein Problem und ich vermute ein Plugin dahinter.

    So wie ich das aus dem Quelltext heraus lese, welche Plugins bei dir zum Einsatz kommen;

    wysija-newsletters - Gepflegt bis 2014 und unter diesem Namen nicht mehr im Repository.
    Das Plugin war mehrmals mit Sicherheitslücken aufgefallen (SQL Injection).
    Das Plugin wurde dann unter Mailpoet (hatte auch eine SQL Lücke in Version 2.7.2) weiterentwickelt und heute gibt es Mailpoet 3
    https://wordpress.org/plugins/mailpoet/

    Better WordPress Recent Comments - Letztes Update vor 5 Jahren
    Laut Entwickler Protokoll im Repository nur Funktionsupdates.

    Easy Video Player - Letztes Update vor 2 Wochen
    Laut Entwickler Protokoll im Repository nur Funktionsupdates.

    Featured Video Plus - Letztes Update vor einem Jahr
    Laut Entwickler Protokoll im Repository nur Funktionsupdates.

    GetMeCooking Recipe Template - Letztes Update vor 2 Jahren
    Laut Entwickler Protokoll im Repository nur Funktionsupdates.

    Fixed Circular Navigation Menu - Letztes Update vor 4 Jahren
    Laut Entwickler Protokoll im Repository nur Funktionsupdates.

    Zu Jetpack kann ich jetzt nichts sagen, da ich das Teil nie eingesetzt habe.
    Ist allerdings zuletzt 2016 wegen diverser Sicherheitslücken in Erscheinung getreten.

    Wenn es interessiert.
    Die Auflistung, bzw. der Check ob ein Plugin schon mal auffällig wurde habe ich von dieser Seite.
    https://wpvulndb.com/
    Ist ganz hilfreich, wenn man mal nach Möglichen Sicherheitslücken suchen muss.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!