Fremder admin angemeldet ohne mein wissen

  • Hallo, ich hab ein fremder admin auf meine seite mit admin@wordpress.org als e-mail adresse. Alle plugins und wordpress sind auf den letzten stand.Laut analitics gibt es kein malware auf die seite und geändert wurde auch nichts.

    Was kann das sein, gehackt oder legt wp 3.3.1 ein neuer admin dazu? letzteres glaube ich eher nicht

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Website gehackt

    Die Website wurde gehackt. Ich habe folgendes Script auf der Website:

    Ich habe alle Passwörter gewechselt. Ich weis nicht wo die Lücke sein kann. Bin für jede Hilfe dankbar.

  • Ich weis nicht wo die Lücke sein kann


    infolge der vielen Informationen die du lieferst nehme ich an, es ist ein Plugin.

    Alle plugins und wordpress sind auf den letzten stand


    wenn ein Plugin kontaminiet ist, spielt das keine Rolle. Im Gegenteil: Mit dem Update hast du wahrscheinlich den Schadcode bezogen.

    Ich habe alle Passwörter gewechselt


    Warum? So lange das Corpus Delicti nicht gefunden ist, macht das keinen Sinn!

    liste doch einmal auf, welche Plugins (bezüglich google) alle am laufen sind. Vielleicht hilft und das weiter...

  • Danke für die Antwort.

    Verwendete Plugins :
    Akismet,
    All in One SEO Pack,
    Contact Form 7,
    FD Feedburner Plugin,
    JavaScript to Footer,
    WordPress Database Backup,
    WP-Optimize,
    Multi-level Navigation Plugin,
    Really Simple CAPTCHA

  • @TE
    das sind ne Menge Plugins, die bei Dir laufen. Ausser Akismet kann ich zur Zeit noch keinen Verdächtigen ausschliessen.

    Rein intuitiv werde ich mir JavaScript to Footer anschauen. Könnte sein, dass dies ein absolut normales Verhalten des Plugin ist und das ganze ein Fehlalarm ist...

    -- EDIT --
    vielleicht hilft dir das weiter!
    Das Problem ist nicht WordPress, sondern Dein eigener Computer, welcher infiziert wurde... :-)

    Einmal editiert, zuletzt von B-52 (2. Februar 2012 um 22:24)

  • Ja das habe ich mir letzt endlich auch gedacht, hab meine rechner überprüft und leider nichts gefunden, wie auch immer hab alle passwörter geändert und warte jetzt ob was passiert, danke fürs antworten - sehr nett von dir. Ich melde mich wieder, gruß Theo

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!