Angriff eines Hackers - 2 Blogs betroffen

  • Hallo Leute,

    ich suche zur Zeit einige Anhaltspunkte um die Sache zu Rekonstruiren und um einige Anhaltspunkte zu haben. Vll. könnt ihr mir dabei helfen.

    Kurz erklärt:

    Vor zwei Tagen wurden 2 Blogs von mir gehackt (Maleware).

    Auswirkung:

    DB - nicht betroffen

    FTP - Daten in allen Web-Verzeichnisse betroffen
    alle .html, .php und .js-Dateien hatten das gleiche Problem:
    - Script zur Malware wurde immer direkt nach dem </head> und vor dem <body> gesetzt
    Bsp: <script src=http:// url/ datei . php ></script


    zu den Blogs:

    - unterschiedliche Blogversionen (2.3.x und 2.8.x)
    - unterschiedliche FTP-Logins
    - unterschiedliche Hoster
    - unterschiedliche Blog-Admin-Passwörter
    - unterschiedliche Themes

    Nur vier Plugins waren identisch, obwohl ich zwei davon eher als unbedenklich halte:

    - WB Backup
    - All in Seo
    - Google Sitemap Generator (hier sehe ich die Schwachstelle)
    - Sociable (ist das sicher???)

    Jetzt frage ich mich, wie das passiren konnte. Kann es an dem Google Sitemap Generator gelegen haben? Ich betreibe mehrere Blogs aber nur bei den 2 habe ich diese Plugin installiert?

    Oder was denkt ihr?

    Einmal editiert, zuletzt von computeritis (23. November 2009 um 05:05)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • ich suche zur Zeit einige Anhaltspunkte um die Sache zu Rekonstruiren und um einige Anhaltspunkte zu haben.


    Vor zwei Tagen wurden 2 Blogs von mir gehackt (Maleware).

    - unterschiedliche Blogversionen (2.3.x und 2.8.x)

    Es ist relativ leichtsinnig seine Systeme (PHP, Apache, MYSQL... bis zu Wordpress) nicht auf den aktuellen Stand zu halten.

    Deine WP Version 2.8.1 ist der Grund für den erfolgreichen Angriff

    http://www.exploit-db.com/list.php?description=Wordpress

    Wie dieser erfolgte, kannst du auch hier nachlesen.

    Hth

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!