Nach Hacking kein Login als Admin mehr

  • Hallo miteinander,
    ich hab jetzt schon das Forum auf- und abgesucht, aber nichts gefunden.

    Unser Blog http://www.wellness-service-team.de/blog wurde gehackt und seither können wir uns nicht mehr im Admin-Bereich einloggen. Auch Passwort zuschicken geht nicht mehr.

    Was kann ich da tun ? Das Passwort steht wohl nirgends im Klartext, wie ich schon herausfand. Aber ich muss doch was tun können, um wieder in den Admin-Bereich zu kommen und dann alles neu zu sichern.

    Danke schonmal :roll:

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Lösche die Datenbank und spiele das letzte Datenbank-Backup ein.
    Und dann am besten auch sauber upgraden: http://doku.wordpress-deutschland.org/Upgrade damit keine verseuchten Dateien mehr vorhanden sind. Vorhandene Plugins und Themes sollten auch neu eingspielt werden (von sauberen Quellen), da sie auch korrumpiert sein könnten.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Geht's auch ohne DB-Backup ?


    Man kann auch so versuchen das Passwort zu ändern, aber du weißt ja nicht, ob was anderes in der DB gelöscht oder beschädigt wurde.

    Aber bei deiner Uralt-Version von WP (kein Wunder, dass du gehackt wurdest) ist das Passwort einfach nur MD5 verschlüsselt: http://www.php-space.info/php/space/md5-generatoren.php
    Neues PW dort eingeben, in MD5 umwandeln, in DB als neues PW eintragen und hoffen dass es klappt.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Argh, was DB angeht, bin ich nicht so sehr mutig ... wie würde ich das neu generierte PW da eintragen ?

    Tja, das kommt davon, wenn man den Blog nicht als sein Ein und Alles betreibt und das Update aufschiebt :(

  • Argh, was DB angeht, bin ich nicht so sehr mutig ... wie würde ich das neu generierte PW da eintragen ?


    In der Tabelle wp_user das Bleifstiftsymbol benutzen und in der Spalte (irgendwas)_password mit dem neuen ersetzen.

    Siehe auch http://faq.wordpress-deutschland.org/wordpress-url-aendern/ bei Variante 2, da steht ein bisschen was drin wie man PHPmyAdmin bedient.

    "Eine gut gestellte Frage ist schon halb beantwortet."

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!