Hallo Leute,
ich suche zur Zeit einige Anhaltspunkte um die Sache zu Rekonstruiren und um einige Anhaltspunkte zu haben. Vll. könnt ihr mir dabei helfen.
Kurz erklärt:
Vor zwei Tagen wurden 2 Blogs von mir gehackt (Maleware).
Auswirkung:
DB - nicht betroffen
FTP - Daten in allen Web-Verzeichnisse betroffen
alle .html, .php und .js-Dateien hatten das gleiche Problem:
- Script zur Malware wurde immer direkt nach dem </head> und vor dem <body> gesetzt
Bsp: <script src=http:// url/ datei . php ></script
zu den Blogs:
- unterschiedliche Blogversionen (2.3.x und 2.8.x)
- unterschiedliche FTP-Logins
- unterschiedliche Hoster
- unterschiedliche Blog-Admin-Passwörter
- unterschiedliche Themes
Nur vier Plugins waren identisch, obwohl ich zwei davon eher als unbedenklich halte:
- WB Backup
- All in Seo
- Google Sitemap Generator (hier sehe ich die Schwachstelle)
- Sociable (ist das sicher???)
Jetzt frage ich mich, wie das passiren konnte. Kann es an dem Google Sitemap Generator gelegen haben? Ich betreibe mehrere Blogs aber nur bei den 2 habe ich diese Plugin installiert?
Oder was denkt ihr?
Angriff eines Hackers - 2 Blogs betroffen
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
ich suche zur Zeit einige Anhaltspunkte um die Sache zu Rekonstruiren und um einige Anhaltspunkte zu haben.
Vor zwei Tagen wurden 2 Blogs von mir gehackt (Maleware).- unterschiedliche Blogversionen (2.3.x und 2.8.x)
Es ist relativ leichtsinnig seine Systeme (PHP, Apache, MYSQL... bis zu Wordpress) nicht auf den aktuellen Stand zu halten.
Deine WP Version 2.8.1 ist der Grund für den erfolgreichen Angriff
http://www.exploit-db.com/list.php?description=Wordpress
Wie dieser erfolgte, kannst du auch hier nachlesen.
Hth
ralf
-
Danke für die Antwort. Ich bin kein Coder. Kannst Du mir mal ein Stichwort geben? Lag es an einen Plugin oder woran?
-
Danke für die Antwort. Ich bin kein Coder. Kannst Du mir mal ein Stichwort geben? Lag es an einen Plugin oder woran?
Wie r23 bereits geschrieben hat:
Es lag an Wordpress bis 2.8.1.
-
Wenn beide Blogs gleichzeitig gehackt wurden, kann der Angriff auch über den Rechner erfolgt sein, von dem aus sie verwaltet werden. Das ist dann deiner.
Hier solltest du beim Aufräumen ansetzen, sonst bringt der Rest gar nichts.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!