• Hallo Leute,
    ich bin neu hier und habe mich angemeldet weil ich nun schon bei der dritten!!! Internetseite die mit Wordpress läuft große Probleme habe.

    Zur Geschichte:
    Ich habe verschiedene Webseiten am laufen, als erstes wurde die gehackt die mit JOOMLA läuft, was nicht weiter tragisch war da ich diese betreuen lasse. Diese ist auch bei einem anderen Provider gehostet.

    Nun zum eigentlichen Problem:
    Ich habe alle anderen Seiten bei STRATO gehostet. Als erstes wurde mir eine Domain gehackt die ich dann auch gleich bereinigt habe (so weit ich zumindest denke).
    Ich fand in der index.php in der wp-login.php und in der header.php des Themes "Weaver" ein Script unter dem header das auf eine count29.php verweist.

    Als nächstes waren die beiden anderen Domains dran die bei STRATO gehostet sind, wieder die selben Dateien diesmal allerdings nicht mit cout29.php sondern mit count5.php verseucht.

    Ich habe Backups aufgespielt und die FTP, die SSH funktion des Servers deaktiviert, alle Passwörter geändert und alles lief wieder wunderbar. Außerdem habe ich die logfile Option aktiviert die mir das dann als eMail sendet.

    Nun habe ich das Problem das eine Domain läuft aber ich nicht mehr in den Admin bereich komme.
    Fehler ist:
    Parse error: syntax error, unexpected '<' in /mnt/web5/a1/86/5982586/htdocs/kfztechnikhofmann/wordpress/wp-login.php on line 58
    An dieser Datei wurde von mir nichts geändert.

    Gibt es eine Möglichkeit diesen Mist endgültig los zu werden ohne alles neu aufzuspielen? Ich habe zwar Backups aber wenn ich die über Wordpress einspiele haut es mir alles durcheinander.

    Für Hilfe währe ich Euch wirklich undendlich dankbar, ich hab in meiner Firma genug zu tun und möchte mir dann nicht auch noch die Nacht um die Ohren schlagen müssen.

    Danke im Voraus

    Dominik!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich fand in der index.php in der wp-login.php und in der header.php des Themes "Weaver" ein Script unter dem header das auf eine count29.php verweist.

    Für gewöhnlich sind noch weitere Dateien infiziert. Du verwendest nicht zufällig Filezilla und den integrierten Passwortmanager? Dann solltest Du unbedingt Deinen PC mit verschiedenen Virenscannern überprüfen. Deine obige Beschreibung erinnert mich an einen damaligen Vorfall...

  • moin,

    ich bin mir ziemlich sicher, daß nicht dein server gehackt wurde. die einbrecher sind über deine login.php eingedrungen und haben dann aus deinem adminbereich heraus die änderungen gemacht. schütz deine login.php und du hast ruhe, habe ich vor einem jahr auch so gemacht und keinerlei probleme mehr.

    hast du die login.php mal neu eingespielt und geschaut ob es dann wieder geht mit deinem adminbereich?

  • ich bin mir ziemlich sicher, daß nicht dein server gehackt wurde. die einbrecher sind über deine login.php eingedrungen und haben dann aus deinem adminbereich heraus die änderungen gemacht.


    Die wp-login.php lässt sich nicht über den Adminbereich bearbeiten...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!