Kein Zugriff mehr nach DigiMember-Einrichtung - gehackt?

  • Hallo,

    leider habe ich gerade ein ziemlich großes Problem und vielleicht könnt ihr mir helfen.
    Habe hier schon ein bisschen quer gelesen, jedoch noch nichts so richtig gefunden bei meiner Fehlersuche.

    Ich habe im Wordpress DigiMember installiert, um einen internen Bereich für Unterlagen zu schaffen.
    Dort habe ich dann auch ein Produkt usw angelegt, alles getestet, lief super. Habe mich dabei an verschiedene Tutorial gehalten udn war sehr begeistert, wie einfach und toll alles ist :-)

    Heute wollte ich etwas anderes an der Seite ändern und kam gar nicht mehr ins Backend.
    Per FTP habe ich Digimember ausgeschalten, nun komme ich zwar wieder ins Backend, aber sehe keine Seiten, unsere Theme nicht, keine anderen Plugins.
    Bei Beiträgen habe ich gesehen, das zig neue Beiträge angelegt worden sind, die ich auch nicht löschen kann.

    Leider gibt es keine aktuelle Sicherung, sodass ich nichts zurück spielen kann. ;-(((

    Ich fürchte, die Seite wurde gehackt.

    Könnt ihr mir helfen, was kann ich jetzt tun?
    Ich weiß gar nicht so richtig, wo ich anfangen soll mit der Fehlersuche. :-(

    Vorab schon mal vielen Dank und viele Grüsse
    Susan

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ohne einen Link zur Site wird wohl niemand helfen wollen/können.

  • Der Website ist gehackt. Ein User mit dem ID 12 hat ab dem 29.04.2023 viele Spam Beiträge angelegt.

    Code
    Erster Beitrag: https://www.myseestern.de/2023/04/29/test-title4279/
    Alle Beiträge: https://www.myseestern.de/?author=12
    Alle Beiträge via REST-API: https://www.myseestern.de/wp-json/wp/v2/posts?per_page=100&author=120


    Im Frontend sieht der Website ansonsten (noch) vollständig aus. Wenn Du im Backend Dinge nicht mehr sehen kannst, ist entweder Deine Benutzerrolle nicht mehr Administrator oder der Hack verhindert das.

    Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    Hinweis zur Problemsuche: Es wird eine vier Jahre alte Version 21.2.2 des BeTheme verwendet. Evtl. kam der Hack darüber, oder über ggf. ähnlich veraltete andere Komponenten.

  • wie jetzt – ihr habt eine gewerbliche website und macht keine backups? :eek:
    da ihr augenscheinlich bei ionos seit: dort ist ein backup inkl. glaube für 2 wo oder so.
    kann natürlich sein, dass ihr da auch schon gehackt wart.

    nein, ich gebe keinen support per pm. wenn du ein problem hast, stelle eine öffentliche frage ins forum.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!