Guten Abend zusammen,
ich habe mal eine Frage bezüglich des automatischen Updates von Wordpress.
Wenn ich bei einem neuen Release im Wordpress Backend die automatische Update Funktion wähle, werden die vorhandenen Dateien, die sich nicht inhaltlich geändert haben überschrieben oder so gelassen, wie sie sind?
Bzw wird der Funktion übermittelt welche Dateien sich geändert haben oder überprüft diese die Dateien aktiv selbst?
Wir haben derzeit ein massives Aufkommen von gehackten Wordpress-Installationen, worunter sich auch 3.0.1 Versionen befinden.
Derzeit gehen wir davon aus, dass diese Installationen bereits in der Vergangenheit durch bekannte Hacks wie z.b. die xmlrpc.php angegriffen wurden. Dabei wurden Microshells in diversen index.php Dateien injected.
Zum Teil auch licence.txt includes von einer Wordpress Seite mit Länderkennung Indien (.in).
In fast allen Fällen wurden auch Administrator User angelegt. Wordpress.com | www@www.com etc...
Wenn alle Dateien bei einem Update überschrieben werden würden, wäre diese Vermutung schlichtweg falsch und man müsste nach etwas anderem suchen.
Laut den access.logs gibt es nur POST Aufrufe auf die index.php, wenn hier ein SQL inject geschieht, so sieht man ihn nicht, da dieser nur via GET in den logs steht...
Vielleicht kann ja jemand was dazu sagen ;)
Mfg Adler