• Mein Blog wurde nun schon zum zweiten Mal (von Türken) gehackt. :?

    Sie veränderten die datei index.php und plazierten dort irgentwelche türkischen Hass-Parolen.

    Beim letzten Hack war eine Grafik enthalten, die verlinkt wurde von:
    http://theoryofforces.com/images/site3.jpg

    Vielleicht aber auch nur von dort "gestohlen".

    Nun meine Frage: wie kann man sich davor schützen. Ich hab mal gehört, man kommt über eine Hintertür rein, wenn ein Javascript auf der Seite installiert ist.
    War es tatsächlich: anfangs eine facebook-Verlinkung die javascript-basiert war. Hab ich rausgetan, Seite blieb stabil.

    Vor wenigen Tagen habe ich einen Werbebanner eingebaut, der wiederum auf einen javescript basiert, prompt war heute wieder ein Hacker am Werk.

    cpanel und wp-admin wurden offensichtlich nicht gehackt.

    Hat jemand einen Vorschlag, wie man sich gegen sowas absichern kann?

    Vielen Dank schon mal im Voraus :-P

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vor wenigen Tagen habe ich einen Werbebanner eingebaut, der wiederum auf einen javescript basiert, prompt war heute wieder ein Hacker am Werk.

    ...

    Hat jemand einen Vorschlag, wie man sich gegen sowas absichern kann?

    So wenig wie möglich externe Plugins/Scripte einsetzen ;-)

  • Mit Javascript kann man keine Webseite hacken, sich zumindest keinen Zugriff auf einen Server holen, da es Clientseitig ausgeführt wird. Da wäre nur denkbar, wenn das JS extern geladen wird und jemand Zugriff auf das JS hat, zum Beispiel die Seite mittels JS mit anderem Inhalt zu überlagern. Aber bei JS von Facebook kann ich mir das nur sehr schwer vorstellen...

  • Mit Javascript kann man keine Webseite hacken, sich zumindest keinen Zugriff auf einen Server holen, da es Clientseitig ausgeführt wird. Da wäre nur denkbar, wenn das JS extern geladen wird und jemand Zugriff auf das JS hat, zum Beispiel die Seite mittels JS mit anderem Inhalt zu überlagern. Aber bei JS von Facebook kann ich mir das nur sehr schwer vorstellen...

    Wie eingangs schon erwähnt: beim ersten mal hatte ich ein JS in die Index-Datei eingetragen, mit dem Zweck das neue Beiträge automatisch nach FB gepostet werden und zugleich erscheint ein "like"-Button auf der Seite. Etwa 24 Stunden nach der Installation hatte ich den ersten Hack.

    Also raus damit und es war etwa 3 Wochen lang Ruhe.
    Dann folgten 2 Banner vom auxmoney-Partnerprogramm mit dynamischen Inhalt, basierend auf einem JS Script, eingebaut als Widget. Ein paar Tage darauf wurde die Seite erneut gehackt, weswegen ich annahm, das JS dafür verantwortlich ist.

    Die Banner sind jetzt natürlich auch wieder raus, hoffe das jetzt Ruhe ist.

    Danke für die weiteren Tipps und Links. :-D

  • Wie eingangs schon erwähnt: beim ersten mal hatte ich ein JS in die Index-Datei eingetragen, mit dem Zweck das neue Beiträge automatisch nach FB gepostet werden und zugleich erscheint ein "like"-Button auf der Seite. Etwa 24 Stunden nach der Installation hatte ich den ersten Hack.

    Ach - dein JavaScript kann in der MySQL nachsehen, was gerade neu ist und dies dann bei FB veröffentlichen. Gleichzeitig auch noch einen *like* Button anzeigen. WOW - dein JavaScript läuft Server Seitig ;)


    Also raus damit und es war etwa 3 Wochen lang Ruhe.

    Ach - ein Pluign löschen reicht aus, wenn WP gehackt wurde?



    Dann folgten 2 Banner vom auxmoney-Partnerprogramm mit dynamischen Inhalt, basierend auf einem JS Script, eingebaut als Widget. Ein paar Tage darauf wurde die Seite erneut gehackt, weswegen ich annahm, das JS dafür verantwortlich ist.

    Ach ja -


    Die Banner sind jetzt natürlich auch wieder raus, hoffe das jetzt Ruhe ist.

    Evtl. haben wir eine andere Vorstellung von Wp gehackt? In der Regel verändert der Angreifer die Datenbank - dies nennt man SQL Injection.
    oder der Angreifer fügt seinen Code ein Remote File Inclusion und Remote Code Execution.

    Da der Angreifer bei dir angeblich die index.php geändert hat - hatte dieser somit _vollen_ zugriff auf deine WP installation. Damit kannst du keiner Datei auf dem Server mehr trauen. Dein Angreifer kann sich viele weitere *Tools* installiert haben.

    Besonders "interessant" finde ich zurzeit die Darstellung von bestimmten Content nur für Google. Den erfolgreichen Angriff bekommt per se kaum ein Blogger mit :(

    Wenn du gehackt wurdest, musst du erst die Sicherheitslücke *suchen* oder suchen lassen - ein wildes löschen von irgendwelchen Scripten bringt dir nichts. Wenn du die Sicherheitslücke gefunden hast - musst du diese beseitigen oder beseitigen lassen. In der Regel genügt ein update auf eine aktuelle version - oder du informierst den Entwickler, damit dieser die Sciherheitslücke aus seinem Werk beseitigen kann. Schweigen und nur für sich die Sicherheitslücke löschen ist daneben... andere sind auch von der Sicherheitslücke betroffen.

    bye

    ralf

    Mit offenen Augen träumen

  • sehe ich anders. die hacker sind lediglich in deinem admin-bereich (dashboard) gewesen denn dort kann man auch die index.php ändern. ich schätze mal die knacken schlicht und einfach dein passwort für das login. ich vermute mal du logst dich immer noch mit "admin" und dem von wp vorgegebenen kennwort ein.

    schütz einfach deine wp-login.php und schon haste ruhe. hatte das problem wochenlang auf mehreren blogs, alles durchforstet und am ende hat nur das wirklich geholfen - die störenfriede sind nie wieder bei mir eingebrochen.

  • sehe ich anders. die hacker sind lediglich in deinem admin-bereich (dashboard) gewesen denn dort kann man auch die index.php ändern. ich schätze mal die knacken schlicht und einfach dein passwort für das login. ich vermute mal du logst dich immer noch mit "admin" und dem von wp vorgegebenen kennwort ein.

    schütz einfach deine wp-login.php und schon haste ruhe. hatte das problem wochenlang auf mehreren blogs, alles durchforstet und am ende hat nur das wirklich geholfen - die störenfriede sind nie wieder bei mir eingebrochen.

    Stimme dir zu: nach Änderung meines Passwortes nach Nutzung

    http://api.wordpress.org/secret-key/1.1/

    hab ich keine Sorge mehr!

  • Hi, die WAF die hier beschrieben ist schützt dich vor SQL Injections, XSS und mehr. https://www.infected-web.de/schutz-vor-sql-injections/

    Dann schützt du noch dein Adminbereich mit ner .htaccess und natürlich immer alles schön aktuell halten.

    Du kannst auch in deinem Upload Ordner ne .htaccess ablegen die z.B. das ausführen von .php, .js oder .cgi Dateien verbietet. Steht auch irgendwo im Blog von infected web.

  • sehe ich anders. die hacker sind lediglich in deinem admin-bereich (dashboard) gewesen denn dort kann man auch die index.php ändern. ich schätze mal die knacken schlicht und einfach dein passwort für das login. ich vermute mal du logst dich immer noch mit "admin" und dem von wp vorgegebenen kennwort ein.

    Nein, ich habe von vorneherein Zugangsname und Passwort geändert. Das Passwort ist zudem lang, kompliziert und mit Sonderzeichen.

    Heute wurde ich erneut gehackt, wieder nur die index.php Datei - andere Seiten blieben verschont.
    Neuestes Update habe ich auch schon lange drauf.
    Ich such dann mal weiter ... :-(

  • Nein, ich habe von vorneherein Zugangsname und Passwort geändert. Das Passwort ist zudem lang, kompliziert und mit Sonderzeichen.

    Heute wurde ich erneut gehackt, wieder nur die index.php Datei - andere Seiten blieben verschont.
    Neuestes Update habe ich auch schon lange drauf.
    Ich such dann mal weiter ... :-(

    dann höre mal auf mich und schütze endlich deine wp-login.php, dann ist schluss mich dem ändern deiner index.php. glaub mir, der hacker kommt über dein normales login in den blog und ändert dann deine index.php. wenn er in deinen server eingebrochen wäre hättest du sicher mehr als nur die index.php geändert.

    aber wer nicht will.... der muß halt damit leben. wenn du wissen willst wie ich das bei mir gemacht habe kannst du mir ja eine PN schicken.

  • Hast du dein altes Passwort vielleicht auch für FTP, Hostingpanel, etc. genutzt? Dann hat der Angreifer vielleicht Zugriff darüber.

    Ansonsten, auf der Seite die ich in der vorigen Antwort verlinkt habe, gibts auch nen Sicherheitsscan, die finden den Fehler schon, aber das kostet halt.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!