• Meine Site wurde gehackt. Wenn man die Site aufruft, wird man zu http://www.mixpharmpills.com weitergeleitet.

    Ich habe ein Backup, aber welche Dateien muß ich ersetzen? Habe es mit header.php und sidebar.php probiert, aber das brachte keinen Erfolg.

    Bitte Hilfe!!

    Einmal editiert, zuletzt von ccc--- (5. Februar 2011 um 10:22)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • versuche doch mal alle Seiten wieder mit deinem Backup herzustellen. Am besten deine Datenbank auch

  • als erstes würde ich mal auf den server gehen und nachsehen, welche dateien als letztes geändert wurden (seit deinem letzten besuch) hattest du ne htaccess? falls nicht, hast du jetzt eine? wenn ja, wann wurde sie geändert? wer hat die rechte an ihr? der server? der ftp-client?

  • Hallo,

    Meine Site wurde gehackt. Wenn man die Site aufruft, wird man zu http://www.mixpharmpills.com weitergeleitet.

    vermutlich wurde die .htaccess geändert und neue Scripte zur späteren Bearbeitung auf dem Server gelassen.

    Ergo bei einer gehackten Seite gibt es eigenlich nur einen sinnvollen Weg.


    1.) Daten sichern (nur archivieren!! nichts aber auch gar nichts wiederverwenden - außer eventuell nach einer gründlichen Kontrolle wichtige Datenbanken) alles andere aus einer Sicheren Quelle neu installieren!

    2.) WP oder Server komplett neu aufsetzen (auch die Partitionen neu formatieren), oder ein sauberes Image einspielen)

    3.) alles auf den neuesten Stand bringen

    4.) überall neue Passwörter benutzen

    5.) eine Firewall einrichten nur die wirklich benötigten Ports öffen (Port 21,22,25,80,110)
    5.a) kein SSH-Zugriff für Root erlauben, Telnet sowieso nicht...

    6.) logfiles regelmäßig kontrollieren (täglich)

    7.) Wordpress absichern
    - zugriff auf den admin nur über passwort
    - standard user "admin" nicht verwenden
    - leserechte für wp-config.php nur für wordpress ermöglichen
    - die schreibrechte in den verzeichnissen prüfen

    usw.

    cu

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!