• Hallo zusammen,
    mein Webspace ist (ich vermute über die WP Installation) gehackt worden und es sind diverse Rootkits installiert worden.

    Keine Ahnung wann und wie Strato dieses Problem lösen wird, Worst Case wäre natürlich eine komplette Neuinstallation.:-(

    Ich habe händisch das WP-Verzeichnis auf meinen Rechner kopiert, bevor ich das Update auf 3.3 machen wollte, dabei hat der Virenscanner etwa 209x Alarm geschlagen.

    Ausserdem habe ich über WP-Backup die Datenbanken(?) kopiert.

    Was davon könnte ich denn bei einer kompletten Neuinstallation noch nutzen?
    Und gibt es eine Möglichkeit (z.B. über Hash-Werte) die Dateien zu überprüfen?

    Für Tipps und Hilfe bin ich euch dankjbar, Hendrik

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Was davon könnte ich denn bei einer kompletten Neuinstallation noch nutzen?

    Meiner Meinung nach, solltest Du nichts davon wieder nutzen. WP komplett neu installieren, mit neuer Datenbank u. neuen Zugangsdaten für DB, FTP u. WP. Zudem sorgfältige Auswahl von Plugins und Themes, um die Anfälligkeit für solche Angriffe zu minimieren. Ebenso solltest Du Deinen PC gründlich auf Viren/Trojaner prüfen.

    Wenn Du unbedingt die Dateien oder die Datenbank behalten möchtest, dann sei Dir absolut sicher, dass diese nicht mit Schadcode infiziert wurde(n). Ansonsten hast Du ziemlich schnell wieder das gleiche Problem. Ggf. würde ich mir da jemanden suchen (siehe Forum Jobbörse), der das schonmal öfter gemacht hat, und der weiß was genau zu tun ist, damit kein Schadcode mit in die neue Installation gelangt.

  • Hallo Hendrik,


    Keine Ahnung wann und wie Strato dieses Problem lösen wird, Worst Case wäre natürlich eine komplette Neuinstallation.:-(

    Wie hast du die "diverse" Rootkits auf dem System gefunden?

    Rootkit
    http://de.wikipedia.org/wiki/Rootkit

    Vor ein paar Jahren habe ich eine Anleitung für die Erkennung *mit* Link Tipps zur Beseitung veröffentlicht.

    auf meinen Servern verwende ich rhunter... beachte den heise link
    http://www.oos-shop.de/category/myoos…ver-sicherheit/



    Ich habe händisch das WP-Verzeichnis auf meinen Rechner kopiert, bevor ich das Update auf 3.3 machen wollte, dabei hat der Virenscanner etwa 209x Alarm geschlagen.

    Evtl. ist es ein fehlalarm?
    Du könntest mit http://vscan.urlvoid.com/ evtl. die online Version prüfen?



    Was davon könnte ich denn bei einer kompletten Neuinstallation noch nutzen?

    Du kannst leider nach einem erfolgten Angriff keiner Datei mehr trauen. Auch keiner Grafik und keinem Bild! Bilder und Grafiken kannst du allerdings leicht prüfen... einfach *eben* in einem Bildbearbeitungsprogramm öffnen. Ich erzeuge bei der Rettung von Bildern eben eine Online Galerie.... In der Regel findet man aber Schadcode als Grafik getrant.

    http://www.heise.de/newsticker/mel…aus-105669.html



    Für Tipps und Hilfe bin ich euch dankbar, Hendrik

    evtl. kann dir mein Team kostengünstig helfen schnelle@blogrettung.de

    sollte deine WP Version Schadcode verteilen solltest du diese zuerst vom Netz nehmen und hoffen, dass Google nicht vor deiner Seite *warnt*

    Viel Glück

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!