Hallo zusammen
Meine Site wurde gehackt. Was nun ? :(
---http://www.kobikan.ch/wordpress/
Oder wo kann ich meinen Blog löschen lassen ?
LG
John
:-?
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenHallo zusammen
Meine Site wurde gehackt. Was nun ? :(
---http://www.kobikan.ch/wordpress/
Oder wo kann ich meinen Blog löschen lassen ?
LG
John
:-?
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
Hallo zusammen
Meine Site wurde gehackt.
Kein Wunder, wenn man eine uralte WordPress-Version mit entsprechenden Sicherheitslücken einsetzt.
ZitatWas nun ?
Alle Daten löschen (sowohl FTP als auch Datenbank) und das letzte Backup einspielen. Danach ein Upgrade machen.
Zitat
Oder wo kann ich meinen Blog löschen lassen ?
Wie meinst du das mit "wo"? Du hast den Blog ja selber installiert...also halt die Daten im Ordner wordpress löschen und auch alles in der Datenbank löschen.
Danke für rasche Antwort. Das hatte mir mal ein Kumpl eingerichtet. Der Hinweis FTP war aber für mich ausreichend (bin halt Anfänger)
Habe nun meine defekte Seite gelöscht. Mache nun was neues. Wollte ich sowieso.
Danke !
LG
John
Du musst dich entscheiden...willst du einen neuen Blog aufsetzen, dann musst auch die Technik dahinter Pflegen. Also Updates einspielen, Backups machen...kannst oder willst du das nicht, so wäre es z.B. besser zu einem Bloghoster (beispielsweise wordpress.com) zu gehen, wo du dir dann um solche Sachen keine Sorgen mehr machen musst.
Hallo miteinander,
sorry wenn ich mit meinem Beitrag nerve, denn ich weiß, dass es bereits so eine Hack-Threads gibt. Ich habe mir ein paar dieser Threads auch durchgelesen und ein paar Sachen ausprobiert, aber leider bin ich jetzt mit meinem Latein am Ende (zudem bin ich auch kein Programmiersprachenchecker) und muss doch mal hier nachfragen.
ich habe diesen Blog hier (Domain-Alias, Wordpress Version ist jetzt 2.8.1) und vermute, dass er gehackt wurde. Schon seit ein paar Monaten hatte ich immer mal wieder ein 'Euros4Click'-Werbefenster (nennt man das jetzt Pop-Up, Banner, Layer-Ad? Das Fenster schiebt sich von unten in die Mitte des Bildschirmfensters, wo man es dann schließen muss und sich danach manchmal ein zweites Werbefenster öffnet) auf meinen Blogseiten gehabt. Zunächst dachte ich, dass mein Webspace-Anbieter jetzt Werbung bei allen kostenlosen Webspace-Usern geschaltet hat. Dann fand ich heraus, dass meine Feeds nicht mehr funktionieren. Der Feed Validator brachte folgendes heraus:
[URL="http://feedvalidator.org/check.cgi?url=http%3A%2F%2Fcallmedude.menkisys.net%2Fwordpress%2Ffeed#l482"]line 482[/URL], column 0: XML parsing error: <unknown>:482:0: junk after document element [[URL="http://feedvalidator.org/docs/error/SAXError.html"]help[/URL]]
[LIST=1]
[*]<script Language="JavaScript">
[*]document.write ('<scr' + 'ipt Language="JavaScript" src="http://www.euros4click.de/showme.php?id=25434&rnd=' + Math.random() + '"></scr' + 'ipt>');
[*]</script>
[/LIST]
Als dann auch noch Werbebanner auf der Wordpress-Adminseite (Dashboard) auftauchten, verstärkte sich mein Verdacht, dass es sich hier um einen Hack handeln muss. Ich installierte das WP Antivirus Plugin, aber leider konnte nichts gefunden werden. Danach probierte ich das Exploit Scanner Plugin aus, das einige verdächtige Dateien fand. Ich machte ein Backup von meinen Wordpress-Dateien und meiner Datenbank und löschte meinen kompletten Wordpress-Ordner. Ich installierte Wordpress komplett neu und nur die '.htacess'-Datei von meiner alten Wordpress-Version übernahm ich (die 'wp-config'-Datei schrieb ich neu mit den vier Sicherheitsschlüssel), d.h. für mich, dass nur meine alte Datenbank von meiner alten Wordpress-Version übrig blieb. Ich installierte noch nicht wieder meine Themes oder Plugins und probierte aus, ob der Hack noch da ist. Ich bekam wieder Werbung auf meinen Admin-Seiten (gelegentlich auch auf den Blogseiten) und die Feeds gingen immer noch nicht (das später installierte Antivirus Plugin fand wieder nichts und der Exploit Scanner brachte dieselben verdächtigen Dateien). Ich ging davon aus, dass dies bedeutet, dass der Hack nicht in einem Theme oder Plugin ist (deswegen habe ich sie später wieder auf meine neue Wordpress-Version installiert), sondern vermutlich in meiner Datenbank ist. Ich untersuchte meine Datenbank mittles PHPMyAdmin nach verdächtigen Einträgen wie 'Euros4Click', aber selbstverständlich fand ich nichts (wäre auch zu einfach gewesen, vermutlich ist solches Zeug ja codiert). Ein weiterer Versuch von mir war, dass ich abgespeicherte Artikelüberarbeitungen (Revisionen) zu den einzelnen Posts gelöst habe, falls sich dort der schadhafte Code verstecken sollte. Ich löste auch zwei Datenbank Tabels, die zu einem alten, nicht mehr verwendeten Plugin gehört haben.
Leider habe ich keine Ahnung, wonach ich in meiner Datenbank suchen muss oder was ich sonst noch unternehmen kann, um diesen Hack loszuwerden. Naürlich könnte ich noch die Präfixe der Tabels und den 'Admin'-User umbenennen, aber dies würde mich ja nicht von dem Hack befreien oder? Hat irgendjemand einen Rat für mich und kann mir bestätigen, dass dies ein Hack ist?
Das ist kein Hack, das ist Werbung von deinem Hoster menkiSys und kann in seinem Forum nachgelesen werden: http://www.menkisys.de/index.php/News…age-13.mnk#5692
Das wird offensichtlich immer automatisch an das Ende der Ausgabe jedweden Kontents gepackt, somit auch an den Feed. Du solltest das mit dem Hoster klären.
Vielen Dank codestyling für deine rasche Antwort (sorry, da hätte ich natürlich selber nachschauen sollen). Also doch kein Hack, dann muss ich wohl vorerst damit leben. Alles weitere werde ich dann mit meinem Hoster klären.
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!