Hallo!
Vor einigen Tagen wurde bereits ein Mailbomber-Script auf meinen Webspace geladen, heute eine Shell...
Lücke ist wohl WordPress oder ein Plugin, da die Dateien immer im WordPress-Root landen...
Habe den Mailbomber (amsrong.php) und die Shell (inc.php) mal - unverändert! - angehängt.
Glücklicherweise habe ich noch ein recht aktuelles Backup, dies ist also nicht DAS Problem. Aber leider kann das eben immer wieder passieren, wenn ich die Lücke nicht schließen kann. :(
Installiert habe ich WordPress 3.2.1 und aktualisiere auch die Plugins regelmäßig...
Meine aktiven Plugins:
copyFeed,
@Reply \w comment preview,
Admin Ajax Note,
Antispam Bee,
AntiVirus,
Art Direction,
Contact Form 7,
FeedBurner Feed Smith,
Feed Stats for WordPress,
googleCards,
Google News Sitemap,
Google XML Sitemaps,
Lightbox Plus,
No Self Pings,
Secure WordPress,
Subscribe To Comments,
Target Blank In Posts And Comments,
Tweetable,
Twitterlink Comments,
Use Google Libraries,
WordPress.com Stats,
WP-CleanUmlauts2,
WP-Control,
WP-Memory-Usage,
wp-Monalisa,
wpSEO,
WP Smush.it,
WP System Health,
WPtouch,
WP Widget Cache,
Xavin's Review Ratings;
Installiert sind noch einige, aber nicht aktiv.
Hoffe, ihr könnt mir helfen... :(
Gerne kann ich auch die Logfiles für die Domain zukommen lassen, dass aber nur privat - wenn mir hier jemand helfen will / kann....
Wäre SEHR dankbar...! :cry:
Grüße... :cry:
Update: Mein /wp-admin-Verzeichnis habe ich übrigens mit einer .htaccess-Datei geschützt gehabt...