Mißbrauch von Wordpress

  • Hi,

    mein Provider hat mir grade mitgeteilt das mein CMS zu Spamzwecken mißbraucht wurde. In meiner Wordpress-Installation befinden sich auch fremde Dateien, wie ich grade gesehen habe, als ich mich per FTP mit dem Server verbunden habe.

    Liegt das an Wordpress oder könnte es auch was anderes sein?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Welche WP Version verwendest Du? Ist dies die aktuellste Stable-Version? Sind alle Plugins aktuell und nicht "zu exotisch"? Sind Deine Passwörter vielleicht zu leicht zu erraten/knacken? Stimmen die Verzeichnisrechte überall? ...

    Da kann so viel ausschlaggebend sein, dass wohl niemand aus dem Stehgreif und ohne nähere Infos die Sicherheitslücke ausfindig machen kann.

  • Nimm das auf jeden Fall ernst und gehe fürs erste davon aus, dass es an WP liegt, wenn Du keine andere Lücke findest. Zum Stichwort "WordPress gehackt" sollte Google oder die Forensuche Dir eine Menge Tips ausspucken. Am besten wäre es natürlich, wenn Du die genaue Lücke identifizieren könntest. Sichere also ggf. den aktuellen Stand des Webspaces auf Deinen lokalen Rechner, ehe Du aufräumst.

  • Hi,

    also ich benutze WP 2.8.6 und alle Plugins sind aktuell.
    Ich habe sämtliche Zugangsdaten geändert (WP, Datenbank, FTP). Ich werde das mal beobachten.

  • Tausche auf jeden Fall auch die Dateien aus, soweit es geht. Du weißt nicht, wo vielleicht noch anderer Müll rumliegt. Also z.B. Ordner wp-admin und wp-includes löschen und neu hochladen. wp-config musst Du natürlich behalten, aber ggf. auch mal durchschauen, ob Du die Dateien da drin alle kennst. Außerdem solltest Du eventuell Deine Webseite bei den Google Webmaster Tools kontrollieren. Google sagt Dir normalerweise auch, wenn er Spam und ähnliches auf Deiner Seite findet.

  • also das ist verrückt. Nun hat der Hoster die Domain gesperrt und anscheinend war wieder was.
    Ich habe am Wochenende komplett alle Dateien gelöscht und die neue WP-Version installiert. Gestern hatte ich mehrere fremde Skripte in meiner Wordpress-Installation, die ich gelöscht hatte. Derzeit kann ich auch keine fremden Dateien sehen.

    Das Plugin mygallery ist installiert, jedoch etwas älter, wie ich gesehen hab. Es läuft mit WP 2.8.6 und eine andere Version als 1.2 gibt es nicht. Könnte es vielleicht daher kommen?

    Einmal editiert, zuletzt von alexf812 (16. Dezember 2009 um 18:23)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!