imhatimi.org-Hack! Zugang nicht möglich

  • Hallo liebe Community!

    Heute morgen erhielt ich eine beunruhigende Mail mit dem Betreff "[h4ck3d by cr4ck - iMhatimi.ORG] Passwort verloren/ändern"

    und dem kurzen Mailinhalt: "Passwort verloren und geändert für Benutzer: admin"

    Ich kann mich nicht mehr einloggen, Passwort und hinterlegte E-Mailadressen sind geändert worden. Ebenso hat der Hacker seine Signatur als Seitentitle hinterlegt. Die Blog-URL: osman.de/neu/wordpress/

    Gibt es eine Möglichkeit, sich einzuwählen oder kann ich den Blog abschreiben und sicherheitshalber komplett löschen?

    Vielen Dank.

    O.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Danke, Lutz!

    Hmm... ich merke aber, dass ich als Nicht-Experte nicht weiterkomme. Für mich ist das als 08/15-User zu viel Fachchinesisch. Muss ich mir wohl eine/n Fachmann/-frau suchen, damit ich in meinem mysql nichts unwiederbringlich verändere/zerstöre.

    Nochmals danke.

    O.

  • Latz

    Zitat

    Am einfachsten dürfte das Problem zu lösen sein, indem Du das Password direkt in der Datenbank änderst.

    Und Du glaubst, das hilft gegen einen Eindringling, der schon mal Zugangsdaten und E-Mail-Adresse hat ändern können? Meinste nicht wenigstens, dass der Threadersteller auch seinen Hoster informieren soll - immerhin kann es ein Angriff direkt über den Server gewesen sein. Und um das abzustellen, muss man erst wissen, wie er reingekommen ist, wo er sich eingenistet hat, usw. Sonst wiederholt sich doch das Spiel nach Belieben.

    Also, der Ansatz des Threaderstellers ist richtig: er holt sich professionelle Hilfe, anstatt eines patzigen Rates, der weder ihm noch jemand anderem, der diesen Thread mal vielleicht wegen ähnlicher Problematik lesen wird, wirklich weiterhilft. Sorry, aber da kann ich nur den Kopf schütteln!

  • Latz
    Und Du glaubst, das hilft gegen einen Eindringling, der schon mal Zugangsdaten und E-Mail-Adresse hat ändern können? Meinste nicht wenigstens, dass der Threadersteller auch seinen Hoster informieren soll - immerhin kann es ein Angriff direkt über den Server gewesen sein. Und um das abzustellen, muss man erst wissen, wie er reingekommen ist, wo er sich eingenistet hat, usw. Sonst wiederholt sich doch das Spiel nach Belieben.

    Also, der Ansatz des Threaderstellers ist richtig: er holt sich professionelle Hilfe, anstatt eines patzigen Rates, der weder ihm noch jemand anderem, der diesen Thread mal vielleicht wegen ähnlicher Problematik lesen wird, wirklich weiterhilft. Sorry, aber da kann ich nur den Kopf schütteln!


    Latz hat genau die frage beantwortet die gestellt wurde.

    traveliciousTV fragte nicht danach, wie man was gegen den hacker machen kann, er/sie fragte wie er/sie sich wieder einwählen kann, genau das wurde mit einem richtigen tipp beantwortet.

    Was die problematik insgesamt angeht, so würde ich mal dazu raten, WP upzudaten da mehr als etliche sicherheitslücken seit WP 2.8 gesichert wurden.

    Don't be evil

  • Danke, Lutz!

    Hmm... ich merke aber, dass ich als Nicht-Experte nicht weiterkomme. Für mich ist das als 08/15-User zu viel Fachchinesisch.


    Du solltest dich dringend in Sachen WordPress weiterbilden, wenn du einen Blog betreibst oder dir einen "Betreuer" dafür suchen. Denn eventuell hätte der Hack verhindert werden können, wenn du eine aktuelle Version von WordPress eingesetzt hättest.

    "Eine gut gestellte Frage ist schon halb beantwortet."


  • Muss ich mir wohl eine/n Fachmann/-frau suchen, damit ich in meinem mysql nichts unwiederbringlich verändere/zerstöre.

    Wenn du noch suchst? übersende ich dir gerne ein Angebot.

    Bei der Blog rettung solltest du meiner Meinung nach auch eben ein Update auf die aktuelle Version machen lassen(!) von
    WordPress 2.8.1[FONT=verdana] auf Wordpress 3.3. (Version von gestern)

    Da teilweise auch die Datenbank verändert wurde [/FONT][FONT=verdana](der [/FONT]Blogtitel
    steht z.b. in der Datenbank)[FONT=verdana]ist eine Datensicherung von
    dir oder deinem Provider sinnvoll.

    Ich vermute zwar auch, das die Sicherheitslücke vermutlich an
    der verwendeten Wordpress-Version liegt - trotzdem solltest du
    eben die Log-Files auswerten - oder von "[/FONT]eine/n Fachmann/-frau"
    prüfen lassen.

    Viel Glück

    ralf

    [FONT=verdana] [/FONT]

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!