• Hallo Miteinander

    Seit rund zwei Wochen habe ich ein Problem mit meinem Blog (blogstone – live on tour). Die Besucherzahlen und Hits sind in die Höhe gegangen, was ja eigentlich erfreulich wäre, allerdings sind es Einträge wie solche.

    Wenn ich nun dem Link [COLOR=#000066]MSN: milf creampie blowjobs mouth[/COLOR] folge, erhalte ich folgendes Resultat bei MSN, was absolut nicht meinen normalen Angaben zum Blog entspricht.
    [COLOR=#6e4987]blogstone – live on tour[/COLOR]

    milf latinas nippon bukkake glasses facial wild pussy ... hairy midget fuck creampie pregnant teen photos spanish fuck ... mouth torture strapon girls adult kelly welles clit

    Sogar in meiner Tag Cloud tauchen einige dieser Begriffe auf. Ich weiss absolut nicht was ich machen soll, denn ich finde weder in den Kommentaren solche Begriffe, noch habe ich diese jemals als Beiträge verwendet.

    Wie werde ich diesen Spam wieder los? Kann mir da jemand weiterhelfen was ich unternehmen kann? Vielen Dank für eure Hilfe

    Gruss und jetzt schon frohe Ostern
    ststone

    Einmal editiert, zuletzt von Arno Simon (27. März 2008 um 19:54)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Naja, was erwartest du denn, wenn du eine steinalte = mit Sicherheitslücken behaftete WP-Version verwendest? Exploits sind im Internet zu finden und jedes ScriptKiddie kann die anwenden.
    Plugins können auch Sicherheitslücken beinhalten.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Hallo jottlieb

    Danke für dein Feedback. Dann glaubst du, wenn ich ein Update durchführe, dass sämtliche Probleme behoben sind?

    Gruss ststone

  • Hallo jottlieb

    Danke für dein Feedback. Dann glaubst du, wenn ich ein Update durchführe, dass sämtliche Probleme behoben sind?

    Gruss ststone


    So drastisch kann man das wohl nicht sagen, aber die Chance ist hoch.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Ein Blick in den Quelltext genügt da meistens. Deine Seite ist ja böse zugerichtet.

    Ich gehe nicht davon aus, dass du eine gute Sicherung hast.
    WordPress neuinstallieren, beiträge manuell reinkopieren. Aber bitte mit Updates.

  • Hallo alpha-centauri

    Danke für deinen Beitrag. Der Quelltext wurde ja wirklich ziemlich krass manipuliert. Wie kann das nur geschehen. Was meinst du mit gute Sicherung?

    Muss ich wirklich alle alten Beiträge manuell kopieren?

    Gruss und vielen Dank
    ststone

  • Ich persönlich würde es. Oder XAMPP aufsetzen, SQL Dump mal einspielen und gucken, ab welchem Datum der Hijack gemacht worden ist.

    [size=24]Und jetzt ENDLICH NIMM DEN BLOG OFFLINE!!!![/SIZE]

  • gutes backup = dump der datenbank *vor* dem hack
    ansonsten hast du gelitten, weil die spamlinks in deinen beiträgen drinstehen, also auch in der db gespeichert sind.

    du solltest auf jeden fall sofort einen neuen user anlegen, ihm adminrechte geben, dann den bisherigen "admin" user löschen und dessen beiträge und links an den neuen admin-user übertragen.

    dann das blog auf die 2.3.3 wp version updaten, ebenso alle plugins auf die neuesten versionen. das update solltest du so machen, dass du dein bisheriges wordpress-verzeichnis umbenennst, dann die kompletten neuen daten der neuen version hochlädst. dann verschiebst du die wp-config.php aus dem alten verzeichnis ins neue, und dann rufts du im browser die wp-admin seite auf und klickst dich durch den datenbank update prozess.

    du loggst dich mit dem neuen admin-user (der nicht "admin" heissen soll!) ein und dann deaktivierst du in den benutzer-einstellungen den "wysiwyg" editor. und dann gehst du jeden deiner beiträge und seiten durch und schmeisst den spam-scheiss raus. hier musst du extrem sorgfältig sein, du musst wirklich alle spam-links und codes erwischen.

    spamkarma- und bad-behavior plugin können auch nicht schaden.

    viel glück.

  • Evtl. wäre nachträglich mit einem SQL Tool mal nach bestimmen begrifflickeiten in der Datenbank zu suchen.

  • Muss auch nicht unbedingt direkt in die DB geschrieben worden sein. Schau mal in die Datei wp-includes/default-filters.php, ob sich dort irgendwo ein böser Filter eingenistet hat.

    wpseek.com - Die WordPress-Code-Suchmaschine

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!