Mein wordpress wird ständig gehackt

  • Hallo,
    Ich habe vor einer Woche WordPress neu installiert weil ständig irgendwelche Weiterleitungen eingebaut wurden.

    Heute schaue ich wieder drauf und es ist schon wieder.

    http://www.storythroughmylems.com

    Wie kann man die Seite sicherer gegen Hacks machen und wie kann man den Hack entfernen?

    Vielen Dank

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wer hat dein WordPress nach dem Hack gesäubert? Du selber? Und vor allem was hast du gemacht?
    Um einen Hack richtig zu säubern benötigt es schon einiges an Wissen. Einfach nur alles aus dem Backup wieder hochladen reicht nicht

  • Ich habe es per webinterface deinstalliert und neu installiert. Da es eine statische Seite ist habe ich ein neues theme verwendet. plugins waren alle gelöscht und ich habe recht wenige neu installiert.

    Komisch ist, dass auch andere WordPress Seiten von mir auch gehackt worden sind. Kann das auch vom Anbieter sein? 1und1?

  • Sind die anderen Seiten auch auf dem gleichen Webspace? Hast du nach dem Hack ALLE Passwörter geändert? Auch die FTP, Datenbank, Salt Keys von WordPress, Mail Passwörter usw?

    Welches Theme hast du genutzt?

  • Ja, alle Seiten sind bei 1und1.

    Die anderen habe ich aber noch nicht gelöscht, da ich mich zuerst auf diese konzentrieren wollte.

    Jetzt komme ich nicht mal mehr ins Admin rein weil es sich dort weitergeleitet wird.

    Das einzige Plugin, dass ich installiert hatte ist ein gekauftes Instagram Plug in. Aber auf den anderen Seiten ist das nicht installiert.

    FTP pws hatte ich nicht geändert. Das sollte ich vielleicht auch im 1und1 webinterface machen.

    Ich weiß auch nicht was alles er löscht wenn man dort Website und Daten löschen klickt. Ich denke aber alles, da sie extra darauf hinweisen, dass die alle Daten verloren gehen.

    Ich muss nur nun wohl wieder alles löschen. Davor aber das ftp pw ändern hmmm

    Ich habe nun mal die db und alle Webseiten der anderen Webseiten gelöscht.

    Soll ich nun auch diese wieder löschen und neu installieren?

    Zur Not mach ich eine simple statische Page ohne WordPress mit irgend einer Instagram Connection :)

    Einmal editiert, zuletzt von maxe (21. Februar 2019 um 10:32)

  • Evtl. ist auch Dein PC kompromitiert. Wurden bei der Bereinigung alle Kennwörter geändert? FTP, alle WordPress Accounts, 1&1 Zugang?

    Und: Auch gekaufte Plugins können Sicherheitslücken enthalten...

    Und: Manche Hacks hinterlassen an allen möglichen Stellen auf dem Server ihre Backdoor-Dateien, wäre nicht das erste mal, dass da welche trotz "Bereinigung" überlebt haben.

  • Ich verwende einen mac. Ich werde auf jeden Fall auch mit 1und1 Kontakt aufnehmen. Die sollen sich such den webspace anschauen. Nun ist eh nur mehr die gehackte Seite drauf und die kann ich relativ schnell wieder neu machen.

    Hmm vielen Dank auf jeden Fall für die Hilfe. Ist schon mühsam sowas :-(

  • Im Grunde ist es relativ einfach, das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.

    Da die Fragen nach Änderung von WordPress- und 1&1 Kennwörtern usw. unbeantwortet bleiben, muss man davon ausgehen, dass das wohl nicht gemacht wurde. Ein Neuaufsetzen mit dem dann gleichen WordPress Admin-Kennwort ist natürlich nutzlos.

    Am Rande, auch ein Mac kann gehackt sein, sind sogar so einige, v.a. die Office oder Adobe Software "von einem Bekannten" installiert haben, das nur angemerkt ganz unabhänig von dieser Situation.

    Ergänzend: Unter z.B. https://sitecheck.sucuri.net/ kannst Du den aktuellen Stand prüfen, sieht derzeit ziemlich verseucht aus.

    4 Mal editiert, zuletzt von b3317133 (21. Februar 2019 um 10:22)

  • Wichtig ist und bleibt die Frage: Wo kam der Angreifer rein. Dies können Plugins, Themes, unsichere Passwörter, nicht richtig "aufgedröselte" Formularanfragen oder Viren direkt am Gerät sein. Schau mal in den Logs nach, was dort zu sehen ist, setze alle Seiten erstmal auf "offline/bald verfügbar" und geh alles systematisch durch. Bei gekauften Plugins habe ich es öfters erlebt, dass man das Update nicht im Backend von WP macht, sondern direkt beim Hersteller nachgucken muss, bzw. der Support eingestellt wurde.

    Sehr guter alter Artikel, hat mir damals geholfen und hilft eigentlich immer noch: https://binary-butterfly.de/artikel/hilfe-…at-einen-virus/

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!