Seitdem ich die neue Version von WP 3.0.5 aktiviert hatte, bekam ich heute von meinem Provider die Nachricht, das über meinen Account Spammails versendet werden.
Leider kann ich anhand der Logdateien und bei der Durchsicht der Dateien von WP nichts auffälliges entdecken.
Vielleicht hat schon einer hier ebenfalls Probleme mit dieser Problematik?
Gruß aus dem Norden von
Thomas
Spam Mails über WP 3.0.5
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Verwendest du ein Kontaktformular-Plugin?
-
Als Kontakformular verwende ich cForms. Ist aber auf dem neuesten Stand.
Auch bei unserer Tante G...gle habe ich nichts negatives gefunden, vielleicht auch etwas übersehen?
Gruß aus dem Norden von
Thomas -
Habe heute einmal meine Log Dateien durchgesehen, vielleicht kann mir einer sagen, was das hier bedeuten könnte?
+%E8%F1%EF%EE%EB%FC%E7%EE%E2%E0%ED+%ED%E8%EA%ED%E5%E9%EC+%22Weninsomo%22
Ansonsten meint mein Provider folgendes;
suchen Sie nach perl im Logfile.
Der Hacker wird wieder kommen besser gesagt sein automatischer
Bot, deshalb kontrolieren Sie einmal täglich
da /tmp und /var/tmp Verzeichnis dort wird der Hacker
seine Daten/Scripte ablegen und starten dann können Sie im
Logfile sofort erkennen welche Sicherheitslücke ausgenutzt wurde.
Da bin ich gerade dabei, werde mich wieder melden, wenn ich etwas gefunden habe.
Danke schonmal für eure Hilfe
8-) -
Habe heute einmal meine Log Dateien durchgesehen, vielleicht kann mir einer sagen, was das hier bedeuten könnte?
+%E8%F1%EF%EE%EB%FC%E7%EE%E2%E0%ED+%ED%E8%EA%ED%E5%E9%EC+%22Weninsomo%22Du kannst dir die Zeile mit
urldecode
http://de3.php.net/manual/de/function.urldecode.php
pp
rawurldecode
http://de3.php.net/manual/de/function.rawurldecode.php
übersetzen.Alles anzeigen
Ansonsten meint mein Provider folgendes;
suchen Sie nach perl im Logfile.
Der Hacker wird wieder kommen besser gesagt sein automatischer
Bot, deshalb kontrolieren Sie einmal täglich
da /tmp und /var/tmp Verzeichnis dort wird der Hacker
seine Daten/Scripte ablegen und startenhüst ...
eine normale Mail Injection kannst du verhindern.
http://de.wikipedia.org/wiki/E-Mail-Injection
http://www.securephpwiki.com/index.php/Email_Injection
wenn du eine Sicherheitslücke hast (Hacker speichert Scripte und führt diese aus...) solltest du diese unbedingt schliessen.
cu
ralf
-
Alles anzeigen
Du kannst dir die Zeile mit
urldecode
http://de3.php.net/manual/de/function.urldecode.php
pp
rawurldecode
http://de3.php.net/manual/de/function.rawurldecode.php
übersetzen.hüst ...
eine normale Mail Injection kannst du verhindern.
http://de.wikipedia.org/wiki/E-Mail-Injection
http://www.securephpwiki.com/index.php/Email_Injection
wenn du eine Sicherheitslücke hast (Hacker speichert Scripte und führt diese aus...) solltest du diese unbedingt schliessen.
cu
ralf
Danke erstmal für Deinen Hinweiss, mittlerweile habe ich alles durchsucht, aber keinen weiteren Hinweiss gefunden. Habe jetzt auf WP 3.1 geupdatet und warte erstmal ab.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!