Wer kann mir helfen?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Backup einspielen und absichern

    Hallo doggy,

    ich empfehle erstmal tief durchatmen und die Sache so entspannt und klar wie möglich zu betrachten.

    Nach kaputten Dateien oder geänderten Dateien zu suchen macht jetzt kaum Sinn, so denke ich. Damit könntest du Wochen beschäftigt sein und dennoch nicht erfolgreich.

    Hast du ein Backup von deiner Datenbank?
    Kannst du über deinen Provider ein Backup einspielen lassen oder soetwas wie einen Wiederherstellungs-Punkt setzen?

    Diese Fragen solltest du zunächst klären und dann, wenn du mehr weißt, die nächsten Schritte planen.

    Solltest du in der Lage sein deine Seite wieder 1 zu 1 herzustellen, wäre imho der nächste Schritt ein Update (falls noch nicht geschehen) auf die neuste Wordpress-Version und dann eine gezielte Absicherung deiner Blog-Umgebung.

    Wenn du für den nächsten Schritt bereit bist, melde dich nochmal, dann kann ich dir zum Thema Absicherung ein paar Tipps geben.

    Herzliche Grüße aus Bali

  • Ein SQL-Backup wäre zumindest hilfreich, wenn es kein Backup der gesamten Umgebung gibt. Ein komplettes Backup würde auch die Daten auf dem Server beinhalten, also auch alle Daten der Wordpress-Installation inklusive deiner Uploads (falls vorhanden). Mit letzterem wäre dir deutlich mehr gedient.

  • ich glaube ich habe ein größeres Problem. Ich habe mir die Backups mal angesehen und gesehen das selbst im Backup vom 10.04.2009 schon diese Links waren. Wie kann ich nun meine Einträge retten?

  • Ich würde mich in jedem Fall mit dieser Herausforderung auch an deinen Provider wenden.

    Ansonsten kann ich dir nur sagen, dass du dann - wenn es keinen anderen Weg mit Hilfe deines Providers gibt - wohl deine Posts aus der Datenbank extrahieren musst. Das ist etwas komplizierter und ich kenne mich damit nicht wirklich aus.

    Ich denke jemand vom WPD-Team wird da mehr wissen als ich! Die werden sich hier vielleicht eh einklinken.

    Google wird zu diesem Thema sicherlich auch einiges ausspucken.

  • kann es sein, dass das schon im Original so ist?

    Sieh mal in der footer.php nach, dort liegt das.
    btw. "Wer kann mir helfen" ist ein saublöder Titel, konkrete Beschreibung wäre schon besser, da hättest Du auch "habe was gesehen..." oder "neulich beim lesen..." schreiben können. Das hilft aber später bei ner Suche z.B. nicht wirklich.

    Einmal editiert, zuletzt von gericoach (2. Mai 2010 um 11:02)

  • So habe die Base64 gefunden .....und alles gelöscht.

    Wie mache ich nun meine Seite sicherer ??

    Danke erstmal noch an die Helfer

  • Zunächst solltest du dich in die Thematik einlesen.
    Ich empfehle dir bueltge.de (und da einfach mal suchen)
    Stichwort: Secure WP

    Es gibt außerdem noch ein Plugins, mit denen du dich befassen könntest.
    Security Scanner & Invisble Defender

    Es gibt dazu auch noch jede Menge Quatsch wie ein Virus-Scanner für Wordpress, was ich für unsinnigen Balast halte. Die oben genannten 3 Plugins und eine eingehende Auseinandersetzung mit der zugrunde liegenden Thematik sollte dich für die Zukunft rüsten.

    Viel Erfolg dabei!

  • So habe die Base64 gefunden .....und alles gelöscht.

    Wie mache ich nun meine Seite sicherer ??

    Danke erstmal noch an die Helfer


    Hallo
    Es gibt möglichkeiten unsere Seite sicherer zum machen.
    1. WP-Login Lockdown plugin benutzen
    2. Ändere dein "Admin" login benutzer name, dieses Video zeigt wie.
    4. Komplizierte Passwort.
    5. Back up, immer. Video Tutorial.
    6. IP deny oder allow in .htaccess.
    Höffentlich hilft es :D
    Gruß

  • Hallo,
    zunächst einmal sollte man keinen (niemals) Link zu gehackten Seiten posten. Falls deine Seite noch läuft entferne bitte den Link.

    Dann solltest du sofort ein Backup ziehen. Datenbank und Webspace.
    Gesamte Installation löschen Datenbank und Webspace.
    -es nützt nichts wenn du nur den Code entfernst und nicht weißt ob weitere Dateien (Backdoors) auf deinem Webspace abgelegt sind - also putzen
    Alle Passwörter erneuern
    Nach Dateien suchen, die nicht zu Wordpress gehören
    Dateien auf Veränderungen untersuchen
    Server Logs analysieren.
    Einbruchsstelle finden
    - wenn die nicht geschlossen wird hast du bald wieder einen Co-Admin
    Eigenen Rechner auf Trojaner untersuchen.

    Bedenke, dass du für alle eventuell verursachte Schäden haftbar gemacht werden kannst, und als Spamm-Schleuder missbraucht zu werden ist da noch das kleinste Übel

    Sorry wenn das jetzt ein bisschen hart klingt, aber es muss ja nicht immer ein Scrippt-Kiddie sein der eine Seite hackt.

    Ah, hier noch ein paar Links
    http://bueltge.de/wordpress-geha…nellhilfe/1150/
    http://toscho.de/2009/website-gehackt/

    Viel Glück

  • hatte ein ähnliches Problem, habe Malwarebytes geladen, aktualisiert und meinen PC gescannt (alle anderen hatten nichts gefunden) und den Dreck entdeckt. Danach alle PW (ftp-Zugang/ Admin-Zugang) geändert, anschließend das ältestmögliche Backup installiert.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!