Sicherheit (Hacker)

  • Hallo liebe Leute,

    Ich habe folgendes Problem:

    Meine Webseite wurde vor gut 6 Monaten gehackt. Seitens des Betreibers wurde diese dann inaktiv gesetzt. Habe alle Passwörter geändert, Verzeichnisse formatieren lassen und alles neu bespielt. (Neue Software usw.) keine Sicherung.

    Ich habe damit direkt angefangen auf Sicherheit aufzubauen... habe folgendes gemacht:

    1. Ich habe den Login auf dem FrontEnd entfernt, da ich den brauche durch Punkt 2.
    2. Ich habe Google Authenticator installiert (Funzelt nicht mit dem Login auf FrontEnd).
    3. Ich habe für die WP-Admin ein Verzeichnisschutz erstellt
    4. Habe die htaccess bearbeitet
    5. Habe ein Plugin installiert um die WP-Admin.php zu verschleiern.
    6. Habe Securti Alert installiert

    Trotzalledem bekomme ich (auch wenn weniger) Nachrichten dass versucht wurde sich einzuloggen. Wie kann das denn funktionieren? Die WP Datei ist auf 110 Zeichen lang geändert worden. Einen weiteren Login gibt es nicht. Die HTPasswD müssen die auch irgendwie wohl umgehen.

    Hat jemand Ahnung? Bisher ist jeder Login versuch erfolglos.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Läuft bei dir die XMLRPC-Schnittstelle?

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Eine einfache Überprüfung bzgl. XMLRPC bietet z.B. diese Seite: https://xmlrpc.eritreo.it/

    Dort [plain]http://deineseite.de/[/plain] eingeben, sonst nichts weiter ändern, erscheint dann "Congratulation! Your site passed the first check.", ist die Schnittstelle aktiv und kann zum Passwörter raten u.ä. verwendet werden, erscheint dagegen sowas wie "Failed to check" usw., ist ggf. ein Plugin wie Disable XML-RPC aktiv und die Schnittstelle ist gesperrt.

  • Also Plugin Installiert, gecheckt und nun kommt "Failed Check". Danke, hoffe das dass ganze nun endlich ausbleibt. Aber ich frage mich, warum meine Seite? Wer hat an so etwas interesse?

  • Interesse ist wohl nebensache, es laufen einfach automatisierte Prozesse ab. Du solltest WP Security benutzen, dort ist auch ein XMLRPC Blocker enthalten.

    Meine Webseiten mit Wordpress - nsnplaymc.de - spacerentner-gmbh.de - nobissoft.de

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!