gehackt... wonach muss ich in der Datenbank suchen?

  • hi,
    ich hab schon jeglichen schadhaften code aus php-Dateien gelöscht.
    Da stand immer so etwas am Anfang der Dateien:

    PHP
    ?php /**/eval(base64_decode...

    Jetzt ist die Datenbank dran.
    ...aber wonach soll ich suchen?
    ...welche Felder der Datenbank oder welche Felder werden normalerweise für so etwas genutzt?

    Welche Möglichkeiten gibt es da?

    BG Chris :-)

    Einmal editiert, zuletzt von chris1 (30. März 2010 um 11:31)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Schwierig, denn theoretisch überall. Könnte sich ziemlich aufwendig gestalten. Kein frisches Backup? Ich würde ja in solchen Fällen eigentlich raten: Datenbank löschen, neu aufsetzen, WP löschen, WP neu installieren, Backup zurückspielen.

    V.a. wäre wichtig festzustellen, wo bzw. was die Schwachstelle war.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!