Update Post => Authentifizierung erforderlich

  • Hallo zusammen,

    ich wollte heute einen Eintrag von mir updaten. Wenn ich auf "update" nach einer Änderung klicke, bekomme ich jedoch folgende Fehlermeldung

    Zitat

    http://www.java-blog-buch.de verlangt einen Benutzernamen und ein Passwort. Ausgabe der Website: "Magic"

    und dann muss ich einen Benutzernamen und ein Passwort eingeben. Damit kann ich absolut nichts anfangen. Kann es sein, dass die Seite gehackt wurde? Habe den Upate mit einem Admin und einem Editor-Account versucht. Bei dem Authentifizierungsfenster habe ich auch mal die jeweiligen Account-Daten eingegeben (danach gleich Passwort der jeweiligen Accounts geändert, falls es wirklich ein Hack seien sollte). Habs auch mit unterschiedlichen Browsern probiert. Neue Beiträge anlegen funktioniert.

    Jemand eine Idee, was man da machen könnte?

    Danke!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ja, die Seite ist gehackt worden. Wenn du den Seitenquelltext im Browser aufrufst, siehts du eine Menge Spam-Links am Ende der Seite.
    Ich denke, dass das Theme manipuliert ist. Damit man mit dem Theme auch das Backend erreichen kann (um dann Scripts auszuführen, die dich zur Eingabe eines Passworts nötigen), müsste die functions.php deines Themes verändert worden sein.

    Folgendermaßen würde ich erstmal vorgehen:

    1. Alle Themes aus dem Theme Ordner löschen.
    2. Alle Themes aus sauberen Quellen (Original WP bzw. Themeanbieter) wieder per FTP aufspielen.
    3. Überprüfen in der Datenbank per MySQLAdmin, ob dort noch andere Benutzer angelegt wurden, die du nicht kennst.
    4. Dann erst den Browser öffnen und nachsehen, ob die Links wieder schon drin sind.


    Falls dann bei 4. keine Links mehr zu sehen sind und auch Editieren wieder geht, schleunigst updaten.
    Falls nicht, ist der Hack viel tiefer und bedarf einer größeren Analyse.

  • Das erklärt auch, warum ich plötzlich bei Google so weit zurückgefallen bin. Danke für den Hinweis, auch wenn es kein erfreulicher ist. Ich werde die Gelegenheit nutzen, und heute gleich auf WP 2.8.2 umsteigen.

    Hat WP irgendwelche bekannten Sicherheitslücken, die einen solchen Hack ermöglichen würden?

    Danke!

  • Bei WP 2.8.2 gibts aber auch eine krasse sicherheitslücke. Du solltest auf 2.8.3 updaten. Aber vielleicht hast du das schon gemacht.

  • hallo

    ich hab das gleiche problem, bloss habe ich keine spam urls im quelltext. und mein theme ist ein eigenes und die anderen habe ich soeben gelöscht.aber trotzdem geht es nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!