• ich verwende WP 2.9.2

    seit gestern funktioniert die Seite nicht mehr, und im SQL-log habe ich nach längerem Suchen folgende letzte Worte gefunden:

    Zitat

    UPDATE `wp_users` SET `user_pass` = '$P$BorIWfEJCTgVX1xxxxxxxxx@std!mysqlREVOKE GRANT OPTION ON *.* FROM 'root' localhost£"]L©ëz@std!mysqlGRANT INSERT, RELOAD, SHUTDOWN, PROCESS, FILE, REFERENCES, INDEX, ALTER, SHOW DATABASES, CREATE TEMPORARY TABLES, LOCK TABLES, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE ON *.* TO 'root' localhostWITH MAX_QUERIES_PER_HOUR 0 MAX_CONNECTIONS_PER_HOUR 0 MAX_UPDATES_PER_HOUR 0 MAX_USER_CONNECTIONS 0

    Hat da jemand die WP-Funktion zum Passwort ändern zum ausführen von code genutzt, oder ist das "REVOKE GRANT..." von woanders her gekommen?

    Anscheinend (?) ist sonst nichts böses passiert, zumindest finde ich im SQL-log keine weiteren offensichtlichen Eingriffe (keine user angelegt o.ä.)

    Zwei Fragen.

    - wie repariere ich das?
    - Falls das eine WP-Vulnerability ist, wo kann ich das melden bzw. herausfinden, ob der Schwachpunkt noch existiert bzw. in 3.x gefixt ist?

    danke,

    Martin

    Einmal editiert, zuletzt von strongwalker (9. August 2010 um 07:54)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!