• Hallo zusammen,

    heute morgen fand ich auf meinem Blog folgenden Hinweis:
    Hacked By Metropolis


    Heh...just for fun!


    I love you Google

    Sehr peinlich, da mein Blog über Privatsphäre, Sicherheit und Datenschutz im Internet geht.
    Zum Glück habe ich ein Backups vorliegen.

    Habe Wordpress und Plugins eigentlich immer aktuell gehalten, ka was da passiert ist. Was soll ich nun machen? Wenn ich die Seite zurückspiele, dann kann der Angreife den Bug ja erneut ausnutzen.

    Mein Passwort ist durch den Yubikey geschützt und zu dem ein Zufallsgeneriertes.

    Firewallplugins habe ich auch installiert.

    VG
    Binary

    Einmal editiert, zuletzt von Binary (13. Januar 2011 um 09:02)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Vielen Dank.

    Habe jetzt erstmal den Provider darum gebeten, zu checken ob außer der php.ini noch was gehackt wurde und ob er mir mitteilen kann, wie dies zu Stande kam.

    Danach werde ich nicht zwingend notwendige Plugins deaktivieren und weitere security plugins installieren.

    Hatte aber schon zwei drauf.

  • Habe jetzt erstmal den Provider darum gebeten, zu checken ob außer der php.ini noch was gehackt wurde

    php.ini??? Ich vermute eher, dass Dein WP gehacked wurde.

    Danach werde ich nicht zwingend notwendige Plugins deaktivieren und weitere security plugins installieren.

    Weniger ist manchmal mehr. Ich würde jetzt nicht wahllos irgendwelche "Security-Plugins" installieren. Je mehr Plugins, desto höher die Wahrscheinlichkeit sich weitere Sicherheitslücken einzufangen.

    Wenn man behutsam mit den Dateien und Ordnern auf dem Server umgeht und nicht wahllos irgendwelche Schreibrechte vergibt, reichen in der Regel ein oder zwei solcher Plugins vollkommen aus. Ich gehe sogar so weit zu sagen, dass man auch ganz ohne auskommen kann, wenn man sich ein bisschen in die Materie einarbeitet und die zahlreichen Tipps zu diesem Thema beherzigt.

    Ich denke, dass die Ursachen für solche Hacks in den meisten Fällen immer noch hausgemacht sind...

    Einmal editiert, zuletzt von mfitzen (13. Januar 2011 um 10:09)

  • sorry, ist früh am morgen und ich habe wenig geschlafen.

    index.php statt php.ini natürlich.

    Also du meinst, dass auch security plugins ungünstig sein können?

  • Das hat mein provider geschrieben:

    We have investigated thoroughly the issue and it turns out that the problem you have experienced was caused by a "zero day" vulnerability in your application. Unlike other vulnerabilities, the zero day ones are quite severe, especially due the fact that they are just discovered, usually not by the maintainers of the application, but by persons with bad intentions. Such a person appears to passed through your website exploiting this vulnerability and replacing your application's index with another one. The infiltration came via the index.php file, which is the main WordPress file, which means that WordPress will either shortly announce an upgrade or a patch for this problem.

    Luckily, we have one of the best system analysts and security engineers, which are working around the clock to improve our service and thanks to their endless efforts we have a solution for nearly all vulnerabilities known nowadays. They have imposed certain rules to the access filters of the web server, which I believe will reduce the chance of this particular issue to appear once again.

    Furthermore, we have contacted the maintainers of your application and informed them of the problem, so that they can get to include this patch in their next release. This is one of the many contributions we have done to the industry, to support its healthy growth.

    Now that you are reading this reply, we have thoroughly verified your application and it does not seem to be vulnerable to this particular threat anymore.

  • Also du meinst, dass auch security plugins ungünstig sein können?

    Das habe ich nicht gesagt. Nur zu viele davon können meiner Meinung nach auch nicht optimal sein. Und ich bin mir auch sicher, dass selbst unter dem Deckmantel der "Security" das ein oder andere Plugin mit Sicherheitslücken dabei ist. Von eventuellen "schwarzen Schafen" mal ganz abgesehen.

    Interessant wäre ja auch mal zu wissen, welche Plugins bei Dir im Einsatz sind. Wird überhaupt WordPress 3.0.4 verwendet?

  • Danke für eure Unterstützung.
    Ich hoffe das Loch nun gefixt zu haben.
    Jedenfalls meinte das auch der Provider.

    Alles ist up to date und habe noch zwei empfohlene sicherheits plugins installiert, ausgeführt und danach wieder gelöscht.

    @infected: Updates werden bei mir max. nach 3 Tagen eingespielt.
    Es waren lediglich zwei Plugins die allerdings für Bookmarks zuständig waren nicht upgedatet, weil ich das Update noch nicht gesehen hatte.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!