Moin,
mir ist gestern eine meiner WordPress Seiten gehackt worden. Zumindest wurde mir das von web.de mitgeteilt. WordPress war auf die aktuellsten Version (vor 2 Tagen geupdated).
Auf der Seite lief als Plugin (neuste Version) nur AntispamBe und Limit Login Attempts um Bruteforce entgegenzuwirken.
Präfixe wurden bei der Installation geändert und die wp-config.php wurde versteckt.
Passwort der Datenbank, WordPress und FTP sind 16 Stellig zufallsgenerierte Server Passwörter.
Was muss ich denn noch machen damit das nicht jederzeit wieder passiert..
Ich bin ein wenig erschüttert wie einfach es anscheinend für den Angreifer war WordPress zu hacken.
Hier die Nachricht:
PHP
1 Analyse des Angriffs
****************************************************************************
1.1 Eine Sicherheitslücke in Ihrer folgenden Software hat den Angriff ermöglicht:
- WordPress
Dabei sind zumindest folgende Dateien missbraucht worden:
./wp-login.php
1.2 Über dieses Einfallstor ist es den Angreifern gelungen die folgenden
schädlichen Dateien auf Ihren Webspace zu laden:
./.cow.php
./.ind3x.php
./.not.php
1.3 Um weitere Angriffe zu verhindern, haben wir alle oben genannten Dateien
deaktiviert. Bitte beachten Sie, dass dadurch Teile Ihrer Webpräsenz
beeinträchtigt sein können.
Alles anzeigen
Kann man das verhindern in Zukunft, wenn ja wie?!