Spam im Quelltext - wie bekomme ich das raus?

  • Hallo,

    auf meinem Blog Buchkolumne.de ist im Quelltext massig Spam eingebaut. Wo finde ich das bzw. wie bekomme ich das wieder raus? Kann das jemand von Euch dem Quelltext entnehmen und mir bitte helfen?

    Vielen Dank,

    Karla :?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi!

    Der Spam könnte in einer der Themedateien sitzen. Hast Du die mal nachgeschaut, ob da irgendwo "verdächtiger" Code enthalten ist, der sowas produzieren könnte? Wenn Du darin nicht fündig wirst, deaktiviere nach und nach alle Plugins. Könnte sein, dass ein "unsicherers" Plugin verwendet wurde um den Code einzuschleusen. Das wären meine ersten Gedanken zu dem Thema... Suche mal hier im Forum. Das Thema, wenn ich mich recht erinnere, gab´s schonmal. Eventuell findest Du weitere Lösungsansätze.

  • Nanu! Habe gerade bei buchkolumne.de geschaut und die Spameinträge sind ja noch da?!

    Verursacher ist die fiese Änderung am Template die auch hier http://forum.wordpress-deutschland.org/allgemeines/48…hp-gehackt.html ihr Unwesen getrieben hat. Ich habe mir das auch gefangen und zunächst nicht bemerkt.

    PHP
    <?php /* wp_remote_fopen procedure */ $wp_remote_fopen='aHR0 ...


    steht dann in der header.php des Templates.

    Es handelt sich hierbei aber offenbar nicht um die alte Geschichte aus der 2.0.1 Version. Die hat die Links schön unsichtbar in den unteren Bereich gehängt. Hier wird über die Datei header.php gearbeitet. Es sind anscheinend aber keine anderen Dateien oder DB-Einträge betroffen.

    Die Frage ist: Wie ist es dorthin gekommen? Ich vermute, über falsche Berechtigungen auf dem Ordner in dem das Template lag...

  • Nanu! Habe gerade bei buchkolumne.de geschaut und die Spameinträge sind ja noch da?!
    .......

    PHP
    <?php /* wp_remote_fopen procedure */ $wp_remote_fopen='aHR0 ...

    schick den kompletten string doch mal bitte an stalkerx, den autoren des oben verlinkten anti-virus-plugins. dann kann er ihn in sein plugin mit aufnehmen.

    vG

    arno

    Feedback ist Wichtig!|FAQ|Rückfragen im Forum!|Wenn ich mal was vergesse.... einfach mal sagen...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!