Suchmaschinen verlinken auf merkwürdige Seiten!

  • Hallo,

    ich bitte um Hilfe bzw. Rat!

    Eine Kundin von mir hat folgenden Shop laufen:
    http://www.andreatraub.com

    Gebe ich bei Google Ihren Namen ein, wird ihre Seite auch gelistet. Klicke ich dann auf den Link, verlinkt mich Google (aber auch Bing usw.) auf so komische Seiten, nur nicht auf ihre.

    Gebe ich ihre Adresse manuell im Browser ein, funktioniert alles. Ich habe auch schon so Testseiten bzgl. Malware usw. die Seite testen lassen, aber alles scheint ok zu sein. Auch unser Firmen McAffee meldet nichts...

    Was kann das sein??

    Danke und Gruß
    Arndt

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • ist interessant, sowas noch nie erlebt. würde vielleicht mal hinterfragen was am Server passiert, ob dort etwas nicht stimmt. (Logfiles?)

    was mir aufgefallen ist, sind die verschachtelten iframes mit sharethis, da ich nicht weis ob das mit bestimmter funktionalität oder plugin zu tun hat, wäre ich skeptisch.

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

  • Stimmt. Wenn man einen Google Referer hat, wird man auf merkwürdige Seiten weitergeleitet. Ohne Referer kommt man ganz normal auf die Seite. Da muss irgendetwas infiziert sein.

  • Hallo,

    Sucuri SiteCheck gibt eine Infektion mit Malware aus! http://sitecheck.sucuri.net/results/http://www.andreatraub.com

    Diese Malware leitet nicht nur auf andere Seiten um, sondern lädt auch weitere Schadsoftware nach. Die Seite also so schnell, wie möglich vom Netz nehmen und säubern!


    Viele Grüße
    Col

    Erstmal DANKE für Eure Antworten!

    Eine, vielleicht blöde, Frage ... wie säubere ich denn die Seite? Sind meine wöchentlichen DB-Backups auch schon infiziert? Kann ich das irgendwie herausfinden??

    Ich hab grad keinen Plan! :-(

    Gruß
    Arndt

  • Backups können natürlich auch befallen sein. Wichtig ist auch, die Sicherheitslücke zu finden und zu schließen. Den eigenen Rechner dabei nicht außer acht lassen.

    Lies dir auch mal diese Themen durch:

    Blogs gehackt! Was tun?

    Virus entfernen

    Wenn du das nicht allein schaffst, einfach mal einen Thread in der Jobbörse eröffnen.

    Edit: Vergiss den zweiten Link! ;) Aber schau mal hier rein: http://forum.wpde.org/allgemeines/97…-hotelblog.html

  • Sorry ... aber was für'n Scheiss! :sad::-(

    Ich arbeite am MAC, beruflich wie Privat. Kann der denn befallen sein? ich meine, der Fehler tritt ja nur "online" auf, also wenn ich über die Suchmaschinen gehe. Ansonsten läuft ja die Seite. Dann kann es doch nicht an meinen Rechnern liegen, oder?

    Und wie bitte, kann ich mich vor weiteren oder zukünftigen Angriffen schützen? Ist WP so unsicher???

    Ich hab 6 weitere Seiten auf WP laufen ... die würd ich gerne schützen. Denn noch laufen Sie ....

    Gruß
    Arndt


  • Dann kann es doch nicht an meinen Rechnern liegen, oder?

    In der Regel liegt es nicht an deinem Rechner - es kann - bei Wordpress liegt dies leider in der Regel an schrottigen PHP Code in Pluigins.


    Und wie bitte, kann ich mich vor weiteren oder zukünftigen Angriffen schützen? Ist WP so unsicher?

    Wordpress ist nicht unsicher. Einige wenige Plugins sind unsicher - und evtl. ein paar abteuerliche Templates.



    Ich hab 6 weitere Seiten auf WP laufen ... die würd ich gerne schützen. Denn noch laufen Sie ....

    Mein Team und ich bieten dies als Dienstleistung an.... aber du möchtest dies sicherlich selber machen? Wenn nicht stehe ich gerne per pn zur Verfügung.

    Hier eine mögliche Liste von Sicherheitslücken in Wordpress Plugins
    http://www.exploit-db.com/search/?action…ption=Wordpress

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • ...
    Ich arbeite am MAC, beruflich wie Privat. Kann der denn befallen sein? ich meine, der Fehler tritt ja nur "online" auf, also wenn ich über die Suchmaschinen gehe. Ansonsten läuft ja die Seite. Dann kann es doch nicht an meinen Rechnern liegen, oder?
    ...

    Auch MACs können mit Schadsoftware infiziert werden. Es ist ein Irrglaube, dass so etwas nur Windows Rechner träfe. Es gibt lediglich weniger Schädlinge für Mac OS, aufgrund der geringeren Verbreitung. Prinzipiell kann es aber durchaus sein, dass z.B. FTP- oder MySQL-Passwörter ausgespäht wurden. Das wäre dann die Sicherheitslücke, mit der auf der Seite online dann Tür und Tor geöffnet wären. Wer diese PW hat, kann praktisch alles mit deiner Seite anstellen.

    Wie r23 bereits schrieb, wird es aber in der Regel eher an einem anfälligen Plugin liegen. Es ist aber auf jeden Fall sicherer, auch den eigenen Rechner zu überprüfen und die Passwörter schnellstmöglich zu ändern. Sonst bringen die ganzen anderen Maßnahmen leider nichts.


  • Wie r23 bereits schrieb, wird es aber in der Regel eher an einem anfälligen Plugin liegen. Es ist aber auf jeden Fall sicherer, auch den eigenen Rechner zu überprüfen und die Passwörter schnellstmöglich zu ändern. Sonst bringen die ganzen anderen Maßnahmen leider nichts.

    Hi Col Pain,

    sag mal, welche PW genau müssen denn erneuert bzw. geändert werden?

    Welche PW-Lücke ist denn die "anfälligste"?

    Danke und Gruß
    Arndt

  • Hi Col Pain,

    sag mal, welche PW genau müssen denn erneuert bzw. geändert werden?

    Welche PW-Lücke ist denn die "anfälligste"?

    Danke und Gruß
    Arndt


    alle passwörte könne ausschlaggeben sein,
    das für deine Zugang auf deine Betriebssystem
    admin und Benuzterpasswörter für Wordpress
    FTP Accounts für deinen Webspace
    Datenbank passwörter Benuzter und admin
    auch Emailpostfachpasswort, wenn dort auch mal ein passwort zb angefordert wird.

    nahgeliegend bei dir ist, das sich auf dem webspace in Php dateien, javascripte oder sonst wo ein script eingeschlichen hat,
    dh auch wenn es arbeit ist und neues Merken der Passworter bedeutet
    Passwörter ändern, malware check machen, logfiles durchsuchen und schadhafte script
    wie schon erwähnt suchen und entfernen,

    was mir auch noch einfallen würde, hast du Plugins oder tools die shorturls oder umleitungen machen, bzw auch einbindungen von auswärtigen Portalen.

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

  • malware check machen, logfiles durchsuchen und schadhafte script wie schon erwähnt suchen und entfernen,

    Gibt es dafür evtl. eine Beschreibung wie ich da vorgehen muss? Ich hab davon, weil bisher noch nie betroffen, echt keine Ahnung!

    Verdammt, was für'n Mist!! Hab echt anderes zu tun ... *grrr*

    Gruß
    Arndt


  • Verdammt, was für'n Mist!! Hab echt anderes zu tun ... *grrr*
    Arndt


    wir auch, ein Webservice Dienst/Support bedeutet nicht nur ein System zu installieren und dann ist es erledigt, sondern es braucht auch konzepte wie Sicherheit, Datensicherung, usw.
    und damit bedeutet es Aufwand, wenn nicht vorgesorgt wird, wird es noch schwieriger

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

  • Ich nochmal. :-)

    Ich habe ja das Secure-Wordpress-Plugin installiert. Dort kann man sich auch bei WebsiteDefender registrieren und gegen Bezahlung die Seiten checken und sichern lassen.

    Macht das für einen Laien wie mich Sinn?

    Schließlich kostet es pro Seite fast 7EUR pro Monat.

    Habt Ihr Meinungen oder Erfahrungen dazu?

    Gruß
    Arndt


  • Macht das für einen Laien wie mich Sinn?


    Ich hab 6 weitere Seiten auf WP laufen ... die würd ich gerne schützen.

    Das finde ich grob fahrlässig. Du betreust (dein Zitat: als Laie) gegen Entgelt sechs verschiedene Seiten welche mit WP laufen und bist überfordert, wenn plötzlich Malware und Schadsoftware auftaucht? Da kann ich nur den Kopf schütteln...

    Ich arbeite am MAC, beruflich wie Privat. Kann der denn befallen sein?


    war das eine rhetorische Frage, oder?

  • Das finde ich grob fahrlässig. Du betreust (dein Zitat: als Laie) gegen Entgelt sechs verschiedene Seiten welche mit WP laufen und bist überfordert, wenn plötzlich Malware und Schadsoftware auftaucht? Da kann ich nur den Kopf schütteln...


    war das eine rhetorische Frage, oder?

    Hach ja ... es hätte mich auch gewundert wenn spitzfindige Kommentare ausbleiben würden. :-?

    Sorry, aber ich handle sicherlich nicht grob fahrlässig. Ich erstelle die Seiten sehr sorgfältig und mit Verstand. Ich zocke meine "Kunden" (sind aktuell im privaten Umfeld) nicht ab und kümmer mich um ihre Anliegen.

    Muss ich also, wenn ich solch wenige Seiten erstellt habe, eine Rundumkomplettausbildung in Sachen WP haben? Die Seiten laufen teilweise schon 2 Jahre und es gab bisher keinerlei Grund zur Beanstandung.

    Das ich jetzt in der blöden Situation mit diesem Mist bin ist natürlich blöd. Aber wie Du siehst kümmere ich mich drum und versuche mich aufzuschlauen. Sollte es nicht klappen, nehme ich Hilfe in Anspruch. Ist das ein verwerfliches Vorgehen?

    Also, halt mal den Ball flach und überlege ob Du in allem 100% perfekt bist.

    Sorry, aber bei so Kommentaren geht mir echt die Hutschnur hoch.

    Und ja, es war eine rhetorische Frage!

    Aber vielleicht hast Du ja nun noch eine konstruktive Antwort für mich, die mich auch weiter bringt!

    Danke und Gruß
    Arndt


  • Also, halt mal den Ball flach und überlege ob Du in allem 100% perfekt bist.

    Sorry, aber bei so Kommentaren geht mir echt die Hutschnur hoch.

    Und ja, es war eine rhetorische Frage!

    Arndt


    das mit Hutschnur und überlegen lass mal einfach zurück, und überlege wie du vorgehen sollst, die hinweise waren sehr vielfältig, viele PROFIS wollten dir Rat geben,

    besonders wenn du Geld damit verdienst, sollste du zumindest einige Grundlagen wissen, Passwort, Backups, Sicherheitschecks,

    vor Spam Angriffen sind auch Profis nicht gefeit, aber würde es passieren, gibt es umfangreiche Backups auf die man zurückgreifen kann, Passworter werden sehr oft geändert (nicht erst nach 2 Jahren trotz Problem noch nicht glauben das das diese Arbeit notwendig ist)
    da muss du mit Kommentaren rechnen,

    Wordpress weil es spass macht, besonders beim WordPress Meetup in Linz

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!