Wordpress Seite gehackt.

  • Bei mir wurde am letzten Montag die Datei index.php durch Malware ausgetauscht. Offensichtlich hat der Hacker nichts anderes erreicht, denn nach Austausch dieser Datei lief alles wieder ganz normal. Dies ist jetzt zum zweiten Mal passiert, bei 3.5 und bei einer früheren Version. Wordfence hat es mir am nächsten Tag gleich als Malware angezeigt, auch das keine weiteren Dateien betroffen waren.

    Kann mir vielleicht jemand erklären, wie diese Datei austauschbar wird? Wie kann ich mich davor schützen?

    Ich muss gestehen, dass ich das WP 3.5.1 Update nicht gleich aufgespielt habe, jetzt ist das passiert.

    LG Bernhard

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hey, welches Theme und welche Plugins setzt du ein? Passwörter ersetzt??
    Wordpress selbst ist ziemlich sicher, oft liegt die Ursache in unsicheren Plugins oder Themes (z.B. veraltete timthumb.php)

    Digitaler Rucksack Nomade

  • Thema: emptiness
    Plugins: akismet, backupwordpress, blue-captcha, contact-form-7, mdsguestbook, flexi-pages-widget, newstatpress, nextgen-gallery, nextgen-smooth-gallery, qtranslate, really-simple-captch, smart-youtube, wordfence.

    Wenn Wordpress so sicher ist, warum dann das Security update?

  • Gut, nur auf die wichtigste Frage hast Du nicht geantwortet: hast Du sämtliche Passwörter gewechselt, auch das FTP Passwort?

    Ausserdem habe ich noch die folgende Frage:
    Werden Passwörter nirgends gespeichert sondern müssen alle jedes einzelne Mal frisch eingegeben werden?

    Das FTP wäre eine mögliche Antwort auf Deine Frage, wie man es schafft, die Index.php auszutauschen. Ich betone, eine von mehreren Möglichkeiten.

  • ...oft liegt die Ursache in unsicheren Plugins oder Themes (z.B. veraltete timthumb.php)

    bkleine: Ergänzend ist zu erwähnen, dass auch der eigene PC infiziert sein könnte. Gerne verweise ich in dem Zusammenhang auch auf die Filezilla-Passwortmanager Problematik. Ich weiß ja nicht ob Du das Programm nutzt... Filezilla speichert die Daten nämlich für jeden lesbar in einer XML Datei. Hat es ein Angreifer auf Deinen PC geschafft, dann kommt er auch ohne Aufwand an die FTP Daten und kann dann auch mühelos Dateien manipulieren.

  • Ja, ich habe sämliche Passwörter geändert. Im übrigen benutze ich hier Linux und und hatte nie das Gefühl, dass da ein Übeltäter am Werk ist.
    Mit folgender Zeile hört die NewStat-Übersicht am Tag des Angriffs auf:
    "20130218";"02:04:52";"5.9.0.180";"";"Mozilla/5.0 (compatible; AhrefsBot/4.0; +http://ahrefs.com/robot/)";"";"";"";"";"Mozilla";"";"";""

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!