• Guten Abend zusammen,

    ich habe mal eine Frage bezüglich des automatischen Updates von Wordpress.
    Wenn ich bei einem neuen Release im Wordpress Backend die automatische Update Funktion wähle, werden die vorhandenen Dateien, die sich nicht inhaltlich geändert haben überschrieben oder so gelassen, wie sie sind?

    Bzw wird der Funktion übermittelt welche Dateien sich geändert haben oder überprüft diese die Dateien aktiv selbst?

    Wir haben derzeit ein massives Aufkommen von gehackten Wordpress-Installationen, worunter sich auch 3.0.1 Versionen befinden.

    Derzeit gehen wir davon aus, dass diese Installationen bereits in der Vergangenheit durch bekannte Hacks wie z.b. die xmlrpc.php angegriffen wurden. Dabei wurden Microshells in diversen index.php Dateien injected.
    Zum Teil auch licence.txt includes von einer Wordpress Seite mit Länderkennung Indien (.in).

    In fast allen Fällen wurden auch Administrator User angelegt. Wordpress.com | www@www.com etc...

    Wenn alle Dateien bei einem Update überschrieben werden würden, wäre diese Vermutung schlichtweg falsch und man müsste nach etwas anderem suchen.

    Laut den access.logs gibt es nur POST Aufrufe auf die index.php, wenn hier ein SQL inject geschieht, so sieht man ihn nicht, da dieser nur via GET in den logs steht...

    Vielleicht kann ja jemand was dazu sagen ;)

    Mfg Adler

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mojn,

    also um mal aus eigener Erfahrung zu antworten;

    Zitat

    Wenn ich bei einem neuen Release im Wordpress Backend die automatische Update Funktion wähle, werden die vorhandenen Dateien, die sich nicht inhaltlich geändert haben überschrieben oder so gelassen, wie sie sind?

    Es werden nur Dateien ersetzt, die im jeweils aktuellen WP Paket enthalten sind.
    Wenn du also mal im Quelltext der Kerndateien (Core) etwas geändert hast, ist dieses dann eventuell hinfällig, wenn diese Datei ersetzt wird.

    .htaccess Dateien, oder Theme Dateien, die nicht Standard sind, wie zum Beispiel TwentyTen, bleiben von Änderungen unberührt.

    Obwohl ich dabei erwähnen muss, das Twentyten und einige (wenige, sofern vom Themeautor so eingepflegt) andere Themes über eine eigene Updatefunktion verfügen und von WP Updates somit dann auch unberührt bleiben.

    Zitat

    Wir haben derzeit ein massives Aufkommen von gehackten Wordpress-Installationen, worunter sich auch 3.0.1 Versionen befinden.

    Kann ich leider nicht ganz bestätigen, da mir über diesem Forum eher wenige Fälle bekannt sind.

    Aber ich behaupte mal, dass es dann an falsch gesetzten Zugriffsrechten, oder fehlerhaften Plugins liegt und weniger am WP Core.
    Lasse mich allerdings von den Mods gerne näher aufklären diesbezüglich. ;)

    Zitat

    Derzeit gehen wir davon aus, dass diese Installationen bereits in der Vergangenheit durch bekannte Hacks wie z.b. die xmlrpc.php angegriffen wurden. Dabei wurden Microshells in diversen index.php Dateien injected.
    Zum Teil auch licence.txt includes von einer Wordpress Seite mit Länderkennung Indien (.in).

    Das kann natürlich gut sein, dass eine ältere Version gehackt wurde und durch ein Update lässt sich so etwas nicht rückgängig machen, da muss man schon anders vorgehen und notfalls, falls gar nichts mehr hilft dann das Blog neu aufsetzen.

    Na ja und Skript kiddies nutzen gerne Server in Indien, das habe ich in Joomla Zeiten schon erfahren müssen, was mich damals dazu bewegt hat auf WP umzusteigen. ;)

    Aber wenn du die ganz große Keule rausholen willst, dann installiere dir mal dieses Plugin.

    http://wordpress.org/extend/plugins…?topic_id=13579

    Das arbeitet mit GeoiP Lite und damit kannst du komplette Länder aussperren.

    Nur wie gesagt ist die ganz große Keule. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite

    Einmal editiert, zuletzt von Marcus[IS] (20. November 2010 um 09:08)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!