Hallo,
In mein Worpdress gibt es eine Sicherheitslücke jemand fidnet mein Passwort imemr wieder von der Datenbank heraus und erpresst mich damit!
Wie kann ich das verhindern?
Sicherheitslüke
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
als Erstes die DB sichern. Dann mal den PC scannen nach Malware. Benutzt Du eines dieser unsäglichen Passwortsammelprogramme, damit man die nicht vergisst?
-
DB gesichert nein hab 0 malware udn hab kein programm um pw zu sammeln
er schhreibt mir immer in ICq:
Hey dein PW [COLOR=#000000][FONT=Segoe UI][COLOR=#000000]define('DB_PASSWORD', 'MEIN PW');[/COLOR][/FONT][/COLOR] -
Dann hat derjenige Zugriff auf Deinen FTP Server oder auf Deinen PC (sofern dieser sich in einem Netzwerk befindet und Du die wp-config.php lokal abgespeichert hast). Ergo: FTP Passwörter ändern und/oder ggf. keine Dateien über´s Netzwerk freigeben.
Oder aber irgendein Scherzbold hat Dir sowas wie VNC oder TeamViewer etc. installiert und ein solches Programm läuft ohne Dein Wissen still und heimlich im Hintergrund.
Diese Funktion ist in der wp-config.php zu finden, weswegen eigentlich nur die oben genannten Möglichkeiten in Frage kommen.
-
Naja, derjenige muss ja ein bisschen mehr haben, als nur das FTP-Passwort, zB die ICQ-Nummer.
Ansonsten an dieser Stelle der Hinweis, dass sich Skript-Viren wieder im Umlauf befinden, die über den FTP-Zugang erst die index- und default-Dateien mit einem Code verseuchen (relativ harmlos, weil die Seite dadurch nicht mehr aufrufbar ist), aber im zweiten Schritt, wenn man die Schwachstelle nicht schliesst - Passwort ändern, nicht mehr abspeichern- in alle Javascripts einnisten. Also, achtet auf die Statuszeile, ob da nicht irgendwelche "komische" Aufrufe stattfinden, bzw. der Aufruf der Seite nicht plötzlich ungewöhnlich lange dauert. In den letzten Tagen sind mir 5 verschiedene Fälle - die voneinander absolut unabhängig sind - bekannt geworden.
LG Domi
-
lass mal malwarebytes scannen, viele der normalen Scanner (Kaspersky, AntiVir...) entdecken nicht alles. Dann ftp Passwörter plus Zugangsnamen ändern, älteres Backup der WP Anwendung einspielen.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!