• Hallo zusammen,

    meine Seite wurde wohl gehackt.
    Die index sieht ganz normal aus. Wenn man auf einen Link klickt, kommt irgendein Blödsinn.
    Wenn ich auf die admin Oberflächt (wp-admin) gelangen will, komme ich auf challengeforme.com mit komischen Buchstaben und Zahlen.
    Habe schon die ganze Seite gelöscht, Passwörter (FTP und Datenbank) geändert und ein Backup vom März eingespielt. Leider ist es nach dem Upload des Backups wieder genau so.
    Die Dateiberechtigung habe ich so eingestellt wie es überall empfohlen ist. Die Ninja-Firewall habe ich eigentlich auch immer aktiv. Nur jetzt hatte ich sie mal ein paar Tage ausgeschaltet da ich etwas machen wollte was sonst nicht ging.
    Hat jemand einen Tip?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Habe schon die ganze Seite gelöscht, Passwörter (FTP und Datenbank) geändert und ein Backup vom März eingespielt. Leider ist es nach dem Upload des Backups wieder genau so.
    Hat jemand einen Tip?

    Du hast *alles* gelöscht und dann ein Backup vom März verwendet und der "irgendein Blödsinn" ist noch vorhanden?


    Hat jemand einen Tip?

    den ""irgendein Blödsinn" von hand löschen (lassen => jobforum)

    geiz ist ja back und ein Dienstleister kommt für dich ja - per se - nicht in frage.

    Von hand löschen (lassen) : bedeutet in der kurzfassung:
    1. datensicherung mit dem virus / schadecode erstellen
    2. alles löschen . auch die dateien vom hacker...
    3. die original Dateinen von WordPress und Plugins besorgen
    4. den blog mit den gerade - besorgten Dateien neu aufbauen mit der -wpconfig.php aus der datensicherung (ohne schadecode)
    5. hoffen, dass der schadecode nicht in der datenbank ist
    6. sicherheitslücke suchen... ach ja ... geiz ist geil...
    7. alles auf den aktuellen Stand bringen und hoffen, dass die Sicherheitslücke damit beseitigt ist

    Mit offenen Augen träumen

  • Jetzt geht es wieder.
    Habe nun wirklich alles per ftp gelöscht und das Backup neu eingespielt.
    Des weiteren habe ich eine neue Datenbank erstellt und auch hier ein Backup eingespielt.
    Nun schnell wieder die Firewall an.
    Danke für die Hilfe.

  • Verlasse dich nicht so sehr auf nur ein Plugin. Das ist meist falsche Sicherheit

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Der wichtigste Punkt ist die Identifikation und Beseitigung der für den Hack genutzten Sicherheitslücke.

    Kein "Firewall" oder sonstiges (Pseudo-)Security Plugin der Welt wird dich sonst vor neuen Hacks schützen.

    Wende Dich an die Person, die den Website ursprünglich eingerichtet hat und lasse alles auf einen aktuellen Stand bringen bzw. veraltete Plugins oder Themes entfernen / ersetzen und die gesamte Installation auf ggf. vorhandene Backdoors usw. untersuchen, die evtl. schon mit in Deinem Backup schlummern...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!