Netcup Wordpress installation Fehlerhaft - WP-Tooltip

  • Hallo,

    ich möchte gerne hier fragen ob jemand eine Idee hat.
    Ich habe auf Netcup bei einem Hosting WordPress installiert. Dann hatte ich das Problem, dass die Seite mit 360lock.php infiziert war.

    Ich habe dann ein Backup wieder eingespielt aber seitdem habe ich dieses Bild:
    Startseite geht
    Einloggen durch /wp-admin geht auch.

    Aber weder im Backend noch im Frontend komme ich weiter. Danach bekomme ich immer ein

    Im Frontend das gleiche.

    Auch wp-admin/post.php?post=892&action=edit geht nicht, 403

    Der Netcup Support sagte, dass Sie da nicht helfen können / wollen.

    Dort sagte man mir das:

    Zitat


    Laut der Fehlermeldung wird der Zugriff aufgrund einer Regel verweigert. Dies könnte evtl. an den Plugins oder an der .htaccess Datei liegen.

    Naja, die ganzen .htaccess Files wurden vermutlich durch Das in Netcup integrierte WP-Tooltip erstellt.
    Ich habe die Integrität prüfen lassen:

    Code
    Überprüfen der WordPress-Integrität
    Wenn Sie vermuten, dass diese Website mit Malware infiziert ist, überprüfen Sie die Integrität der Core-Dateien von WordPress, indem Sie sie mit ihren Referenzprüfsummen aus wordpress.org vergleichen. Wenn die Prüfsummen nicht übereinstimmen, können Sie die Core-Dateien von WordPress schnell neu installieren, ohne den Inhalt Ihrer Website zu beeinträchtigen.
    
    
    Die Prüfsummen der Core-Dateien von WordPress stimmen nicht mit den Referenzprüfsummen von wordpress.org überein.


    Hier das Ergebnis (Zeichenbegrenzung)
    https://pastebin.com/8iVZUuvZ

    Plugins die ich installiert hatte war compliance, elementor und ein paar weitere.

    Bei Netcup wird mir immer gesagt das die Seite unter Quarantäne ist:

    Die Logs sehen so aus:

    Code
    2024-02-09 13:23:59    Access    91.64.34.19    200    GET / HTTP/1.0    https://MEINE-DOMAIN.DE    Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36    26.2 K    SSL/TLS-Zugriff für Apache
    2024-02-09 13:23:59    Error    2a03:4000:30:4d07::11:9802        AH01797: client denied by server configuration: /var/www/vhosts/hosting119802.a2fb2.netcup.net/httpdocs/xn--einzelstck-heb.net/wp-content/plugins/burst-statistics/endpoint.php                Apache-Fehler
    2024-02-09 13:23:59    Error    2a03:4000:30:4d07::11:9802        AH01797: client denied by server configuration: /var/www/vhosts/hosting119802.a2fb2.netcup.net/httpdocs/xn--einzelstck-heb.net/wp-content/plugins/burst-statistics/endpoint.php                Apache-Fehler
    2024-02-09 13:24:00    Error    91.64.34.19    404    GET /wp-json/complianz/v1/banner?lang=de&locale=de_DE&token=pmgpk HTTP/1.0    https://MEINE-DOMAIN.DE    Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36    1.19 K    SSL/TLS-Zugriff für Apache
    2024-02-09 13:24:05    Error    91.64.34.19    404    GET /impressum-2/ HTTP/1.0    https://MEINE-DOMAIN.DE    Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36    1.19 K    SSL/TLS-Zugriff für Apache
    2024-02-09 13:24:06    Error    154.12.224.194    403    GET /wp-admin/network/xmrlpc.php?p= HTTP/1.0        Mozlila/5.0 (Linux; Android 7.0; SM-G892A Bulid/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Moblie Safari/537.36    1.18 K    SSL/TLS-Zugriff für Apache
    2024-02-09 13:24:06    Error    154.12.224.194        AH01797: client denied by server configuration: /var/www/vhosts/hosting119802.a2fb2.netcup.net/httpdocs/xn--einzelstck-heb.net/wp-admin/network/xmrlpc.php

    Das hier sind so Sicherheitseinstellungen die Netcup / WP-Tooltip empfiehlt die ich hier mal bei einer neuen Installation aufgerufen habe (bei der Webseite um die es geht, kann ich es nicht mehr anzeigen lassen wegen der Quarantäne


    Bis vor ein paar Monaten lief alles wie gehabt und dann war die Webseite in Quarantäne / Befallen und seitdem nur Probleme, selbst mit dem Backup. Wobei ich nicht sicher bin ob es mit der Infektion zu tun hat. Das Backup lief ja. Es muss an den Sicherheitsfunktionen liegen, vermute ich zumindest.
    Kann mir jemand helfen das Problem zu identifizieren und zu lösen ?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn Netcup Dir sagt, dass die Seite unter Quarantäne steht, sollten sie Dir auch sagen können, warum das so ist.

    Diese beiden Zeilen in Deinem pastebin deuten darauf hin, dass die Installation nach wie vor infiziert sein könnte:

    Code
    Warning: File doesn't verify against checksum: index.php
    Warning: File doesn't verify against checksum: wp-includes/load.php


    Du kannst die Dateien mit frischen Dateien aus einem Download Deiner WordPress Version vergleichen, um das genauer einzugrenzen.

    Oft sind aber auch noch weitere Dateien z.B. [FONT=Courier New]wp-config.php[/FONT] und sonstige Dateien in Theme und/oder Plugins und/oder in sonstigen Ordnern infiziert.

    Nach einem Hack ist alles auf dem Server inkl. Datenbank als kompromitiert zu betrachten. Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!