• Hallo,
    ich habe gestern festgestellt, dass bei meiner Seite seltsamer Text ausgegeben wird.
    Meist ist der Text so positioniert (z.B. über

    Code
    <div style="position:absolute;left:-74402px;top:-56110px">

    ), dass man ihn nicht sieht.
    Deshalb wäre es mir wohl auch nie aufgefallen. Allerdings wird der Text bei einem Beitrag direkt über der Seite dargestellt, und ist dort auch im Browser sichtbar. (hier zu sehen)

    Ich konnte nicht entdecken, woher dieser Text kommt.

    Hat jemand einen Tip für mich?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Dein Blog wurde schlicht und ergreifend gehackt.
    Schau mal in die header.php oder index.php deines Themes, ob da beim <body>-Tag der Code steht.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Das ganze scheint Theme-unabhängig zu sein.
    Auch, wenn ich andere Themes aktiviere, bleibt das Problem.

    Ich habe aber auch die Wordpress-files "überschrieben"
    Ohne Erfolg.

    Auch ein Deaktivieren sämtlicher Plugins brachte keinen Erfolg.

  • mache eine datenbanksicherung

    sichere dir die alte config.php wegen der Daten da drin

    hol dir eine komplett frische WP Version
    lösche danach
    wp-admin
    wp-includes und alle files von wp im root


    schreib dir deine plugins auf
    lösche den Ordner
    wp-content/plugins/
    und lade Diir alle Plugins neu runter, installier die komplett neu und lade deren Dateien neu auf den Webspace

    lade das neue wp rauf nachdem du die neue config-sample.php als config.php mit all den nötigen Daten gespeichert hast

    schau ob es dann weg ist,
    wenn nicht ist es irgendwo in der Datenbank da kann man es aber dann im Dump suchen


    lg

  • das ist sch*** viel Arbeit...
    Nun denn, wenns hilft, dann begebe ich mich heute Abend mal daran...

    thx vorerst

    Falls noch jemand einen Tip hat, das zukünftig zu vermeiden...

  • Hack gefunden

    Seltsam, dass ich das nicht vorher gesehen habe...

    Alle .php-files hatten in der ersten Zeile folgenden Eintrag:

    Code
    <? /**/eval(base64_decode('aWYoZnVu...19')); ?>


    Ich habs mal etwas reduziert.
    Diesen habe ich aus allen .php-files (Plugin-und Theme-files) entfernt.
    Und siehe da... es geht wieder.

    Vielen Dank für Eure Hilfe

  • Dann solltest du schauen wo das her kommt. Irgendwo auf deinem Server ist wohl ne Sicherheitslücke. Wenn du WP komplett neu installiert hast dann sollte das dort nicht drin sein. Etwas ähnliches hatten wir hier schonmal:
    http://forum.wordpress-deutschland.org/konfiguration/…nicht-mehr.html

    Setzt du außer WP noch andere Software auf deinem Server ein?

  • Falls es wieder auftaucht dann solltest du dich mal zusammen mit dem Hoster aufmachen, danach zu suchen. In den Logfiles sollte da irgendwas zu finden sein. Ansonsten ist das wahrscheinlich schon so lange drin, dass du das nicht mehr nachvollziehen kannst.

  • Oh man, kommt wohl öfter vor, dass WP-Blogs gehackt werden... und falls Links eingeschleust werden, kann das aus SEO-Sicht schnell zum Absturz führen...


    Ist SEO da deine einzige Sorge? :shock:
    Übrigens, hat keiner behauptet, dass WP schuld ist...

    Zitat

    Vielleicht sollte man mal ein Tutorial erstellen, wie man sich schützen kann...


    WordPress sicherer machen « WordPress Deutschland FAQ
    Hardening WordPress WordPress Codex

  • Ich habe doch nicht behauptet, dass WP schuld ist?


    Ich hab den Satz:

    Zitat

    Oh man, kommt wohl öfter vor, dass WP-Blogs gehackt werden...


    so interpretiert. Sollte auch nicht so rüber kommen, das WP vor Angriffen gefeit wäre, im Gegenteil. WP hat genau wie jede andere Software seine Sicherheitslücken, klar. Nur in diesem speziellen Fall ist halt nirgends die Rede davon gewesen, dass WP schuld wäre, und der Op hat ja auch gesagt, dass er immer auf die aktuellsten Versionen geipdatet hat.

    Könnte z.B. auch ein kompromittiertes Theme schuld sein, das war's wohl in dem anderen von mir verlinkten Thread.

  • ich habe gestern festgestellt, dass alle .php-files auf meinem Webspace (nicht nur Wordpress-files sondern z.B auch php-files von Pixelpost) gehackt worden sind.

    Ich befürchte daher, es besteht ein allgemeines Problem bei meinem Hosting.
    Ich habe es entsprechend beim Hoster angefragt.

    Es ist mir bei Wordpress auch nur durch einen dummen Zufall überhaupt aufgefallen.
    Die Wordpress-Standard-files hab ich komplett überschrieben. Die von mir nachträglich angepassten filkes (Theme-files) und Plugin-files habe ich händisch "bereinigt". Nun bin ich vorerst frei von dem Fehler.

    Ich werde Euch auf dem laufenden halten.

  • Wenn Zugriff auf deine PHP-Files bestand könnten die Störenfriede auch an Zugänge für Datenbanken usw. gekommen sein.

    Also dran denken: Alle Usernamen und Passwörter neu vergeben

    Gruß
    Mo

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!