Datei ad_wp_config.php

  • Guten Abend,

    ich betreue gerade ein Blog, welches mit Hilfe des PlugIns WpStats infiziert wurde. Ein Trojaner Namens TR/Dldr.HTML.Agent.IS wurde über einen 1px x 1px großen iframe eingeschleust. Die Seite wird bei Google als "Diese Website kann Ihren Computer beschädigen." gelistet.

    Das aber nur nebensächlich. Dar Trojaner konnte gottseidank lokalisiert werden. (Falls jemand ähnliches Problem hat und hierzu Hilfe braucht, bitte melden - ich weiß jetzt, wie man ihm zu Laibe rückt)

    Mich beunruhigt eher noch etwas anderes. Und zwar habe ich im root des Servers noch die Datei ap_wp-config.php gefunden. Inhalt der Datei fängt erst bei Zeile 101 an (zunächst denkt man, sie ist leer):

    Weiß jemand woher die kommt b.z.w. hat solch eine Datei schon mal gesehen? Mir kommt das weiterhin spanisch vor.

    Vielen Dank

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Kommt drauf an. Wenn der Kunde auf einem Shared Hoster liegt, dann kann man nicht auf diese Weise Rootkits reinbekommen, würde nur auf einen Rootserver zutreffen.
    Wenn die WP Version < 2.3.3 war, ist es eigentlich nur dein Versäumnis, erst jetzt ein Update zu machen, falls es ein RootServer des Kunden ist, dann unbedingt mit dem Provider sprechen.
    Und Google anschreiben (über webmaster tools) um die Seite so schnell wie möglich von der Warnliste zu bekommen.

  • Ja, soweit ich weiß b.z.w. wenn ich mich nicht irre, handelt es sich tatsächlich um einen Rootserver. Es ist auch ein update aus Version 2.1. Dafür kann ich aber persönlich nichts, da man mich gerade erst bemüht hat. So ist das eben, wenn man leichtsinnig ist!

    Da dieses Thema nicht unbedingt mein Steckenpferd ist (wie man sicher bemerkt), werde ich wohl aus Sicherheitsgründen den ganzen Schuh an einen Experten weiter geben.

    Ich halte aber zunächst Rücksprache mit dem Blogbetreiber, werde abwarten, was der Hoster sagt und dann sehe ich weiter.

    Was für ein Schreck ;-) Danke für die Infos. Sie helfen auf jeden Fall weiter, irgendwie.

    Ach so, und Google anschreiben ist schon erfolgt.

    Beste Grüße aus NRW/Lippe

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!