Wiederkehrende Hackerangriffe

  • Moin Moin,
    bei einer unserer Websites gab es in den letzten Monaten immer wieder erfolgreiche Hackerangriffe.
    Trotz umfangreicher Sicherungsmassnahmen ...
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/
    http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/
    ist es dem Hacker immer wieder gelungen sich Zugriff zu verschaffen.
    Wir konntem immer wieder neue User mit Administratorenrechten entdecken.
    Ebenfalls haben wir mühsam die ganze Datenbank nach verdächtigen Spuren (Base-64 etc) durchsucht.
    Erfolglos.
    Ende vom Lied: Wir haben eine statische Kopie der Website gezogen und Online gestellt.


    Jetzt hab ich den selben Ärger auf einer anderen Website.
    Den einzigen Hinweis den ich noch geben kann ist die vermeintliche Mailadresse des Hackers (zumindest die die bei dem neuen User mit Adminrechten angegeben ist) : hackerarsli@gmail.com

    Hat hier mal jemand sachdienliche Hinweise zur Schadensbehebung?
    Gruss axel

    Nachtrag:
    Das Einfalstor scheinen die WP-Settings zu sein
    Hier war auf einmal folgendes gesetzt.
    --Jeder kann sich registrieren
    --Standrolle eines neuen Users: Administrator
    --Emailadresse des Admins: Die Adresse des Hackers

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Trotz umfangreicher Sicherungsmassnahmen ...
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/
    http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/

    ist es dem Hacker immer wieder gelungen sich Zugriff zu verschaffen.
    Wir konntem immer wieder neue User mit Administratorenrechten entdecken.

    Jetzt hab ich den selben Ärger auf einer anderen Website.
    Den einzigen Hinweis den ich noch geben kann ist die vermeintliche Mailadresse des Hackers

    hast du Punkt 8 [h=3]Eingeschränkter Login auf wp-admin[/h]von

    http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/

    umgesetzt?


    Du musst die Sicherheitslücke suchen und diese beseitigen. D.h. du musst die Stelle finden, wie der Angreifer in dein System kam.

    Möglichkeiten sind:
    - alte Wordpress Version
    - fehlerhafte gekaufte Templates
    - fehlerhafte Pluigns
    - Angfiff über eine andere Anwendung auf dem Server
    - Schadecode auf dem Server,


    > Das Einfalstor scheinen die WP-Settings zu sein

    was steht in der Log-Datei vom WebServer?

    Viel Glück

    Ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!