Kommentar Trackback Spam - obwohl Kommentarsystem deaktiviert

  • Hallo,

    bin etwas ratlos: heute bekam ich per Mail von von meiner Wordpressinstallation zum 2. Mal einen neuen Trackback zum Beitrag „Kontakt“ ("wartet auf deine Freigabe").
    Wie erwähnt, ist es unsere Kontaktseite mit dem entsprechenden Plugin "Contact Form 7".
    Ich habe kein Kommentarsystem aktiviert.

    Wie kannn ich derartige Meldungen verhindern (was noch komisch ist: die Meldung bekomme ich nicht über meine Hauptmailadresse, die bei WP hinterlegt ist, sondern eine andere Mailaddy, die ich führe).

    Sehr mysteriös. Würde mich freuen, wenn mich hier jemand aufklären könnte. Danke.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    • Kannst du sicherstellen, dass es tatsächlich eine vom WP-System ausgesendete Mail ist oder ist es vielleicht einfach nur eine getarnte Spam Mail?
    • Ist die Emfpänger eMail Adresse sicher nirgends im System angeben, bspw. für CF7 oder für einen Benutzer?
    • Hast du in den WP Einstellungen > Diskussionen alles deaktiviert/unterbunden, was zum Thema kommentieren, Pingpack, Trackback gehört?
  • also die Mail kommt so von wordpress@meine-domain.de

    es passt irgendwie alles, bis auf meine Mailadresse, da ist im WP etwas anderes hinterlegt.

    Und auch im WP müsste ich das dann freigeben oder nicht, bzw. als Spam kennzeichnen. Wie kann es so etwas geben?

  • Die dargestellte IP ist als Spam/Hack gelistet und kommt aus der Ukraine. Also zumindest schonmal ein Angriff auf deine Website.
    Um sofort zumindest schonmal vor diesem einen Angriff Ruhe zu haben könntest du die IP Adresse bspw. über deine htaccess Datei ausschließen.
    Hast du viele Plugins installiert? Sind alle auf dem neuesten Stand? Sind da Plugins bei, die vielleicht schon lange keine Updates mehr bekommen haben?

    p.s.: dass die Mail von wordpress@deinedomain gesendet wird ist völlig normal.

    Edit: Ach, und welche WP Version läuft überhaupt?

    2 Mal editiert, zuletzt von meisterleise (7. Januar 2022 um 17:46)

  • Wiederhole: Sind da Plugins bei, die vielleicht schon lange keine Updates mehr bekommen haben? ( Auf dem letzten Stand heißt nicht automatisch "sicher")

    Ich würde erst einmal wie gesagt diese IP per htacess blocken. Wenn es ein weitstgehend umbekannter Hack ist, hast du damit evtl. schon Ruhe. Sofern eure Website nicht international tätig ist und du keine Waren darüber verkaufst, könntest du auch ein GEO Blocking einsetzen und damit diverse Länder/Kontinente ausschließen. Ich blocke auf meinen Seiten grundsätzlich China, Russland, Ukraine und weitere. Du kannst auch nur das Backend per GEO Blocking dichtmachen, bspw. mit diesem Plugin: IQ Block (natürlich blockst du damit u.U. auch Besucher, die ein VPN nutzen).

  • In der Pluginübersicht sehe ich auf die Schnelle nicht, wo ein Update ggf. erforderlich ist.
    Z.B. Advanced Editor Tools (vormals TinyMCE Advanced)
    das ist halt eben schon ca. 9 Monate alt
    Das mit dem IQ Block sehe ich mal an,... trotzdem verstehe ich nicht, wie das grundsätzlich überhaupt möglich ist, mit den Einstellungen, die ich verwende. Und dann noch die Mailadresse.

  • TinyMCE sollte iO sein. Die Mail wordpress@ ist standard bei WP.
    Wie das grundsätzlich möglich ist: Wie gesagt, es handelt sich um einen Hack. Dadurch ist alles möglich, auch wenn es vom System nicht vorgesehen ist. Es muss nur eine Schwachstelle gefunden werden.

  • Es handelt sich nicht um einen Hack.

    Das ist einfach nur die in WordPress eingebaute Pingback Funktion, die bei Dir warum auch immer für diese Seite aktiv ist.

    WordPress > Seiten > bei Deiner Seite Kontakt > QuickEdit > Pings erlauben > Haken rausnehmen > Aktualisieren

    Sehen kann man das z.B. über die REST-API:

  • Normalerweise sind bei WordPress bei Seiten keine Pingbacks, sondern nur bei Beiträgen.

    Bei Dir ist die Pingback Funktion wie gesagt warum auch immer für die Kontakt Seite trotzdem aktiv, ebenso für die Seiten Disclaimer, Impressum, Termine, Gästebuch, Über uns.

    Evtl. ist auch das Jetpack Plugin dafür verantwortlich oder etwas anderes hat das beim Anlegen der Seiten dort eingestellt.

    Alternativ mal in der Datenbank nachsehen, statt "open" sollte dort "closed" stehen, z.B. die Kontakt Seite bei Dir hat die ID 9.

    5 Mal editiert, zuletzt von b3317133 (8. Januar 2022 um 13:59)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!