Nach Virus Backup aufspielen aber wie ?

  • Nach Hackerangriff Backup aufspielen aber wie ?

    Hallo,

    meine Webseite wurde durch einen Hacker zerstört :(
    dadurch funktionierte auch Wordpress nichtmehr bzw. die Startseite wurde
    durch eine Hackerseite ersetzt. Der Hacker nutzte eine Sicherheitslücke in
    einer eigenen PHP Upload Funktion aus. Irgendwie hat er es geschafft anstatt
    eines .jpg Bildes eine PHP Datei hochzuladen und auszuführen.
    Die PHP Datei knackte dann die Passwörter mittels

    HTML
    eval(gzinflate(base64_decode .........

    Danach wurde noch ein Madshell eingeschleust mit dem er auf dem Server tun und lassen konnte was er wollte.

    Ich habe alles vom Webspace gelöscht, auch Wordpress.
    Nur einen Ordner bekomme ich nicht gelöscht, dieser ist zwar leer.
    Aber ich weiss nicht warum ich den nicht gelöscht bekomme.
    Ansonsten klappte immer das löschen von leeren Ordnern.

    Das war die traurige Vorgeschichte, nun zum Glück habe ich ein Backup von meiner Webseite.

    Ich weiss jetzt nur nicht genau wie ich anfangen soll das Backup auf den Webspace wieder einzurichten.

    Ist es so richtig ? :confused:

    1) Wordpress Neuinstallation auf dem Webspace
    2) MYSQL Datenbank aus Backup einrichten
    3) Webseiten eigene Ordner hochladen zb. Bilder, Css usw.
    4) Ersetzen des Ordners wp-content mit selben Ordner nur aus dem Backup
    5) Ersetzen des Ordners wp-login mit selben Ordner nur aus dem Backup
    6) Ersetzen des Ordners wp-admin mit selben Ordner nur aus dem Backup

    Würde mich über eure Hilfe sehr freuen.

    Gruß

    Susi

    Einmal editiert, zuletzt von Susanne32 (16. Oktober 2009 um 07:19)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • 1) Wordpress Neuinstallation auf dem Webspace
    2) MYSQL Datenbank aus Backup einrichten
    3) Webseiten eigene Ordner hochladen zb. Bilder, Css usw.
    4) Ersetzen des Ordners wp-content mit selben Ordner nur aus dem Backup
    5) Ersetzen des Ordners wp-login mit selben Ordner nur aus dem Backup
    6) Ersetzen des Ordners wp-admin mit selben Ordner nur aus dem Backup


    Genau, grundsätzlich korrekt. Also

    1.) NEUE WP-Dateien auf Server schieben (also nicht jene aus dem Backup)
    2.) DB-Backup einspielen
    3.) wp-config.php anpassen (DB-Daten etc.)
    4.) Ordner wp-content/ ersetzen mit deinen Backupdateien (Theme etc.)

    Das war's grundlegend. Den Ordner wp-admin/ und die Datei wp-login.php nicht überschreiben!

    wpseek.com - Die WordPress-Code-Suchmaschine

  • Hallo Alphawolf,

    danke für deine Hilfe :-)

    Habe es soweit verstanden. Nur was muss man genau in der
    wp-config.php anpassen ?

    Und kennst du ein Programm mit dem ich testen kann ob auf dem Webserver noch ein Virus der Trojaner ist ?

    Grüße

    Susi

  • das klingt grauenhaft

    war das eine von Dir dort installierte upload funktion oder gibt es die offiziell in wordpress

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!