Hallo,
ich habe mich kürzlich sehr gewundert, als alle drei WordPress-Blogs von mir nicht mehr erreichbar waren. Stattdessen fand eine Weiterleitung auf eine Seite namens "webarh.com" statt. Eine Seite, die von Google wegen Malware blockiert wird.
Ich habe das Problem (scheinbar) schnell lösen können: Eigenartiger Weise waren .htaccess-Dateien angelegt worden, die eine Weiterleitung erzwangen. Ferner wurde gar die index.php-Datei mit entsprechendem JavaScript versehen.
Die Änderungen machte ich natürlich rückgängig und mein FTP-Passwort habe ich geändert.
Doof nur, daß am nächsten Tag genau das gleiche Problem wieder auftrat: Schon wieder .htaccess-Dateien, die ich nicht angelegt habe und eine abgeänderte "index.php".
Diese Hacker-Angriffe passierten gegen ca. 2h nachts, die veränderten Dateien konnte ich mit dem Programm "WS_FTP Pro" relativ leicht auffindig machen und entfernen bzw. ersetzen.
Nur habe ich keine Ahnung, wodurch der Hack zustande kam.
Der Support meines Hosting Providers meinte, ich solle vor allem mal die installierten WordPress-Plugins checken.
Bislang waren meine Blogs auf dem Webspace etwas doof angeordnet:
Einer (Blog A) wurde quasi direkt im Hauptverzeichnis abgelegt, während die anderen beiden jeweils in Unterverzeichnissen untergebracht sind.
Wenn nun der Blog A die Ursache ist für das Gehackte, dann zieht er die anderen Blogs automatisch in Mitleidenschaft.
Deswegen bin ich gerade dabei, auch Blog A in einem Unterverzeichnis unterzubringen, auf daß beim nächsten Angriff wenigstens die anderen beiden Blogs verschont bleiben.
Kann mir eventuell jemand einen Rat geben, bzw. hat jemand eine Idee, wie der unerwünschte Zugriff von außen zustandekommt?
Gruß,
buntstift