Backend defekt

  • Hallo,

    mein Name ist Edward und ich bitte

    in diesem Forum um Eure Hilfe bei einem,

    hier natürlich kaum anders zu erwarten,

    Problem mit WordPress.


    Nach Sperrung der Site durch den Provider

    auf Grund von Malware - Befall und dem

    Einschleusen von Schadcodes,

    habe ich alles soweit bereinigen können,

    so dass die Site wieder erreichbar ist.


    Ein, für mich entscheidendes, Problem ist

    geblieben, das Backend stellt sich nicht mehr

    in gewohnter Weise dar und ist nach dem

    Einfügen der Zeilen


    define( 'CONCATENATE_SCRIPTS', false );

    define( 'SCRIPT_DEBUG', true );


    in die wp-config.php, nur noch teilweise bedienbar.

    Bei dem Versuch des Aufrufs der meisten

    Menüpunkte erscheint die Meldung,


    "Zugriff verweigert!

    Der Zugriff auf das angeforderte Objekt ist nicht möglich. Entweder kann es vom Server nicht gelesen werden oder es ist zugriffsgeschützt.

    Sofern Sie dies für eine Fehlfunktion des Servers halten, informieren Sie bitte den buero@fk-rechtsanwaelte.de hierüber.

    Error 403"


    Ich habe bereits einige Fehlerbehebungsanleitungen, wie die

    Deaktivierung (per FTP) aller Plugins, den Wechsel des Theme,

    die Änderung von Verzeichnis- und Dateirechten, Löschung der

    .htaccess, das Aufsetzen eines neuen WordPress etc. durchgeführt,

    ohne Erfolg.

    Alle Anwendungen sind auf dem aktuellsten Stand.

    Meine Backups sind aus einem Zeitraum,

    in dem der Befall bereits angefangen hat.

    Möglicherweise kann mich hier jemand auf die richtige Spur bringen,

    vielen Dank und Gesundheit,

    bester Gruß,

    Edward

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • habe ich alles soweit bereinigen können


    Und du glaubst, auf Basis dieser detailverliebten (achtung Ironie) Beschreibung deines Handelns, kann dir jemand sagen, wie du das wieder geradebiegen kannst?

    p.s.: woraus ergibt sich die seltsame Formatierung deiner Anfrage? Möglicherweise durch copypaste aus einem anderen Forum?

    • Wie genau wurde bereinigt?
    • Was stellt sich anders dar? Screenshots?
    • Warum fügst Du diese define Zeilen ein?
    • Was passiert ohne die Zeilen?
    • Unterseiten im Frontend zeigen derzeit 404 des Servers, klicke einmal Einstellungen > Permalinks > blauer Button unten ohne Änderungen, das schreibt [FONT=Courier New].htaccess[/FONT] neu, was steht danach drin?


    Der im Webmaster Link genannte Website ist derzeit auf mind. einer Blacklist (McAfee), evtl. verwendest Du oder Dein Hosting irgendwelche Sicherheitssoftware, die durch die Blacklist Dinge blockiert.

  • Und meine 50 Cent: ich halte nichts davon ein Projekt zu bereinigen. Man weiß nie wo sich noch Schadsoftware eingenistet hat. Das Einspielen einer Datensicherung wäre dringend zu empfehlen. Sprich deinen Hoster darauf an wenn du selbst keine Sicherung vorliegen hast.

  • Man weiß nie wo sich noch Schadsoftware eingenistet hat.

    Besser bereinigen als ein Backup. Beim Bereinigen, kannst du sehen, wo die Schwachstelle war und diese schließen.
    Anhang den Logs kann man das gut erkennen.

    Einspielen einer Datensicherung wäre dringend zu empfehlen

    Und nach paar Tagen ist die Seite wieder gehackt. ⁣:-) Man kann in den Logs immer schön sehen, dass immer wieder versucht wird, auf die gleiche Art und Weise, die Seite zu hacken, obwohl sie schon gehackt wurde.

    Gibt immer Ausnahmen!

  • Ich bin etwas erschrocken, dass ein Hosting-Supporter so etwas empfiehlt. Natürlich kann man auch nach Einspielung eines Backups die Logfiles analysieren (die sind ja im Idealfall nicht Bestandteil von Backups), ebenso auch vorhandene Lücken schließen indem man ausstehende Updates installiert und auch die Plugins kontrolliert, ob es für sie überhaupt noch welche gibt. Das von dir beschrieben Vorgehen führt in vielen Fällen automatisch zu einer Reinfektion und einem wieder verlorenen System. Leider hab ich das bereits viel zu oft erlebt.

  • Das von dir beschrieben Vorgehen führt in vielen Fällen automatisch zu einer Reinfektion und einem wieder verlorenen System.

    Anscheinend haben wir andere Erfahrungen.

    benso auch vorhandene Lücken schließen indem man ausstehende Updates installiert

    Ein Hack kommt, in sehr wahrscheinlichen Fällen, von Plugins oder Themes, die nicht mehr entwickelt werden.

    und auch die Plugins kontrolliert,

    Puhh, da wird aber Zeit für draufgehen. Ob die Hacker Dir diese Zeit geben?

    Da lösche ich lieber den kompletten Plugin Ordner und lade jedes einzelne Plugin neu runter. Dabei sehe ich dann auch, ob es das Plugin noch gibt und wann es zuletzt ein Update bekommen hat.

    Ich bin etwas erschrocken,

    Atme aus und wieder ein. Keep cool und wieder erholt?
    Ich habe auch nicht gesagt, deine Vorgehensweise ist falsch. Ein falsch oder richtig wird es nicht geben. Viele Wege führen nach Rom.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!