Anmeldung als Admin trotz deaktivierter Registrierung

  • Hallo wertes Wordpress-Forum,

    ich habe für unseren Verein eine Seite in Wordpress erstellt. Diese Seite bekommt immer die aktuellsten Updates von Wordpress.

    Heute habe ich eine Mail erhalten, dass sich ein neue Nutzer angemeldet hat. Dies konnte kein normaler Nutzer sein, da ich die Option Registrierung deaktiviert hatte!

    Und ja, es hat sich jemand gleich zweimal angemeldet und das sogar als Admin! Wie kann ich solche Möglichkeiten der Registrierung unterbinden?

    Eine Lösung mittels -htaccess möchte ich wegen der Benutzerfreundlichkeit ausschliessen.

    Ein Plugin für Login-Versuche habe ich installiert. Aber im Log-File viel mir auf, dass gezielte Eingaben vorgenommen wurden, um eine erfolgreiche Registrierung zu bekommen.

    beispiel: POST /wp-cron.php?doing_wp_cron=1541683846.5564339160919189453125 HTTP/1.1" 200 20 "http://www.xxxxxxxx.de/wp-cron.php?do…160919189453125" "WordPress/4.9.8; http://www.xxxxxxxx.de"

    Ich bin kein richtiger Programmierer und kann das nicht richtig deuten. Aber das sieht mir schon nach Hacking-Code aus. Zumindest passt die zeit des Anmeldens mit dieser Zeile überein.

    Habe zunächst den Nutzer wieder gelöscht. Aber ich denke es ist eine Frage der Zeit, dass er sich erneut anmeldet.

    Könnte eventuell auch schon infizierte Dateien auf dem Content abegelegt worden sein?

    Vielen Dank im Voraus.

    Viele Grüße Mike

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi,

    WP-Cron ist eigentlich für automatisierte Hintergrundabläufe im WordPress zuständig.
    https://codex.wordpress.org/Function_Reference/wp_cron

    Könnte eventuell auch schon infizierte Dateien auf dem Content abegelegt worden sein?

    Das könnte natürlich sein, dass Dateien mit Schadcode verseucht sind.
    Als Admin hat man Zugriff auf Dateien innerhalb WordPress und als Hacker könnte man über den Editor für Themes und Plugins durchaus böse Änderungen einprogrammieren, oder über den Adminzugang im backend Schädliche Objekte in die Mediathek hochladen, bzw. auch mal die Nutzerregistrierung in den Einstellungen wieder aktivieren.
    Doch über die Editoren kommt man nicht an die Core Dateien von WordPress heran.

    Mein Tipp daher eine Ausschreibung in der Jobbörse starten und Angebote unterbreiten lassen, da wir hier auch Deutschsprachige Mitglieder haben, welche sich darauf spezialisiert haben verseuchte Blogs zu bereinigen.

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • geht im anderen Thread weiter, deshalb hier zu.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!