Provider hat einen Angriff gemeldet.

  • Hallo,

    mein Provider hat einen Angriff gemeldet. Es sind mehrer Daten betroffen.

    Betrifft zum Beispiel diese Datei
    ~/politcommerce/krgio/dyos.php Die Datei dyos.php,
    enthält diese Daten {"message":"StatusException: "UNKNOWN_DOWNLOAD_ERROR","status":"UNKNOWN_DOWNLOAD_ERROR"}


    Die sind doch unwichtig, sie liegt in keinem relevanten WP Ordner und wurden wohl auf nicht programmiert. Der Provider hat sie blockeirt.

    Im Ordner "krgio" den keiner kennt, liegen mehrer Daten die ich dann wohl auch schmeissen kann.

    Frage . Kann ich sie einfach löschen?
    Habe kein backup gemacht, weil ich mich da schwer tue.

    Viele grüsse und danke

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Deine Installation wurde gehackt. Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

  • Ergänzung: Falls die betroffene Domain aus dem o.g. Dateipfad abgeleitet werden kann, die dort vorhandene WordPress 3.3.1 Installation ist sehr(!) alt und der Server schon länger gehackt, siehe diverse erfasste SEO Spam Ergebnisse z.B. bei Google (mind. bis zurück Anfang April):

    Code
    https://www.google.com/search?q=site%3Ahttp%3A%2F%2Fpolitcommerce.com%2F
    http://www.politcommerce.com/readme.html
  • danke bisher für die Hinweise. Wie ändere ich bei der alten WP Version 3.3.1 mein Passwort wp-login.php. Über das Dashbord geht das scheinbar nicht. ODER ??

    Gruss

  • danke für soweit, ich habe mich falsch ausgedrückt. Ich will den Admin / Administrator seinen Benutzermnamen und das passwort ändern, kann ich das einfach unter Benutzer ändern ?? Oder muss ich das woanders machen ??

  • Ergänzung: Falls die betroffene Domain aus dem o.g. Dateipfad abgeleitet werden kann, die dort vorhandene WordPress 3.3.1 Installation ist sehr(!) alt und der Server schon länger gehackt, siehe diverse erfasste SEO Spam Ergebnisse z.B. bei Google (mind. bis zurück Anfang April):

    Code
    https://www.google.com/search?q=site%3Ahttp%3A%2F%2Fpolitcommerce.com%2F
    http://www.politcommerce.com/readme.html

    Ich kann die Version nicht ändern, weil meine Frau sich nicht mit den neuen Versionen anfreunden will. Danke für den Hinweis. Wir müssen mit der alten Version leben unnd trotzdem will ich das bereinigen

    Gruss

  • .. dann ist es wohl nur eine Frage der Zeit bis der Provider das entdeckt und dein Hosting wegen potentieller Gefährdung abschaltet. Wieso will sie sich mit neueren Versionen nicht anfreunden? Geht es um den Block Editor der seit Version 5 dabei ist? Du könntest auch ClassicPress mal probieren: https://www.classicpress.net

    Den Nutzernamen kann man am ehesten in der Datenbank direkt ändern. Dort gibt es eine Tabelle "users" (mit Prefix deiner Installation davor) in der Du die Datensätze bearbeiten kannst. Für neuere WordPress-Versionen gibt es dafür auch Plugins, aber für so eine alte sehe ich da keine andere Chance.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!