Liebe WP FreundIn,
in Firefox 18.0 wird diese Seite als attackierend angezeigt, in anderen Browsern nicht.
? Warum ?
OK, Schadware gefunden, iframes, veränderte htaccess, zusätzliche default.php
Selbst wenn man alle Dateien durchforstet, mit welchen Methoden auch immer,
ist ein "Clean" fast unmöglich. Trotz aller Scanner, die angeboten werden.
Logische Schritt: DB sichern, möchte nicht alle Beiträge verlieren.
Alles löschen, neu installieren unter Beachtung höchstmöglicher Sicherheit
(kenne fast alle Möglichkeite!)
vorübergehend eine Baustellen html Datei. In den Webmastertools eine
Überprüfung beantragen, Firefox?
Frage: die DB durchsuchen, nach ..........? eval?
Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen?
(htaccess, wp-config, klar! wp-content umbenant, usw.)
Wenn ich nicht "hosten" würde, stünde auch die Frage, wie schotte ich in der
Serverkonfiguratin PHP usw. ab?
Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich,
wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
Witz der Sache keine fremden FTP Zugriffe.
Logisch wäre über Plugins? Ununterbrochen scannen? mit anderen Plugin?
Fazit: WP toll - keine Frage, Sicherheits-Tipps könnten ausführlicher sein!
Anfänger sind ziemlich verloren, Easy Install oder aus dem CPanel zaubern
unsicheres WP hervor, ja schnell!
Beispiel: Fast nirgendwo zu finden, welche Plugins sind gefährlich