WP versendet massenhaft SPAM

  • Hallo und einen schönen Abend!

    Ich habe bei meinem Provider ein Multidomainhosting mit diversen Sites. Auf zweien läuft Wordpress in der aktuellsten Version.
    Nun wurde der Mailversand aller Domains gesperrt, weil massenhaft SPAM versendet wurde. Leider kann mir mein Provider, mit dem ich im Übrigen sehr zufrieden bin, nicht sagen, von welcher Domain das kommt. Kann ich rausfinden, wo das Problem liegt, wo sich da was eingenistet hat?

    Grüße von mir, Andy

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi Andy;

    also wenn mir mein Provider sagen würde, dass er nicht feststellen kann, von wo der Mailspam herkommt, würde ich den sonstwo ...

    Wenn dein Provider das noch nicht mal weiß... usw. usw. ;)

    Gut, ich will dir keine falschen Hoffnungen machen, ich denke selbst wir werden es nicht lösen können, wenn noch nicht mal dein Provider das in den Griff bekommt.

    Aber wenn du uns eventuell eine Auflistung, welche Plugins du unter der jeweiligen Domain benutzt, könnten wir mal schauen, ob eventuell ein Plugin zumindest Theoretisch die Ursache sein könnte. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

    Einmal editiert, zuletzt von Marcus[IS] (9. Mai 2010 um 12:07)

  • kann man dies nicht mit einer log datei oder irgendwie über gesendete Mails rausbekommen? der provider müsste doch auch daran interessiert sein ?

    Könnte er eventuell Victor, zumindest kann ich bei 1&1 in den Logs auch eines für Emailverkehr abrufen.

    Nur wenn das Spaming in dem Umfang passierte, dass man alle seine Domains abgeschaltet hat, könnte man nur hoffen das der Versand nur von einer IP ausgelöst wurde, was ich allerdings nicht glaube und dann finde mal den Auslöser. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

  • hm, also doch den Provider mal lieb um Hilfe bitten?
    oder aber, so wie schon erwähnt, WP durchkontrollieren ...
    da sind wir wieder an dem Punkt mit den vielen Plugins und Theme-Vorlagen, wenn man nicht weiss was drinn ist kann es schon mal schiefgehen ... (schade eigentlich)

    ich hatte dies mal bei einem PHP script für nen Webkatalog ...
    hat mich ne Menge Zeit und Nerven gekostet und letztendlich ne Neuinstallation ...

  • Hallo,

    ich habe natürlich meinen Provider darauf angesprochen, aber er verneinte dies.

    Auf meiner wichtigsten Domain, von dieser auch die verwendete E-Mail-Adresse stammt, habe ich das Studiopress-Template Church am laufen.

    An Plugins habe ich glaube nur das Featured Content Gallery laufen.

    Ich habe mir die Dateinen schon runtergezogen und per Hand durchgeschau, mir fällt nichts außergewöhnliches auf.

    Zu guter letzt habe ich Xampp installiert und versucht diese Installation von Wordpress lokal laufen zu lassen um den SPAM-Versand zu entdecken. Aber das läuft lokal nur zum Teil, es wird nicht richtig angezeigt. Gehe ich auf einen Link etc. kommt eine 500er Fehlermeldung. Also ein Rechteproblem. Weiß jemand, wie ich unter Xampp Dateirechte ändere? chmod-R funktioniert hier nicht :)

    Grüße von mir, Andy

  • also zum einen bin ich mir sicher, dass es nicht an dem Theme von Brian liegt, ich nutze einige von ihm ...

    was xampp anbelangt kenne ich mich nicht so aus, ich nutzte Mampp für den Mac :)

  • also an Studiopress liegt es garantiert nicht, arbeite seit Jahren mit den Themes...
    Als Erstes würde ich mal alle Zugange neu anlegen, neue Passwörter auf dem ftp-Server + WP-Admin Zugänge. Vorher einen Komplettscan Deines PC, ich empfehle in solchem Fall immer Malwarebytes, hat mir bei einem ähnlichen Problem geholfen. (erst ein Update holen und n.M. im abgesicherten Modus scannen)
    Wie lange besteht das Problem? Wenn noch nicht zuuuu lange, das ältestmögliche Server (Datenbank) Backup einspielen.
    Wenn Du die kompletten WP Dateien auf deinen PC gezogen hast, ebenfalls scannen.

  • Meinen PC hab ich natürlich gescannt, mit F-Secure. Die Web-Dateien ebenso. Werde das allerdings mit dem Spywarescanner nochmal tun.

    Die Passwörter von Hoster, Confixx, E-Mai und FTP hab ich sofort geändert. Ein 8-Wochen altes Backup hab ich auch eingespielt.

    In Absprache mit meinem Hoster wurde dann E-Mail wieder zugeschaltet. Aber das half nichts, nach paar Stunden gings weiter und ich bekam wieder ca. 13000 Antworten für fehlgeleitete Mails.

    Die Passwörter vom Blog selbst habe ich leider nicht geändert.

    Ich werde morgen mein allererstes Backup einspielen, dann updaten, dann PW ändern, dann Standardadmin ändern und dann hoffen, das es weg ist.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!