Ungewöhnlich hohe Aktivität

  • Hi,

    ich hatte bis vor Kurzem ein Malware-Problem, das mittlerweile behoben ist. Allerdings hat mein Blog seit der Behebung eine ungewöhnlich hohe Aktivität - so hoch, dass der Hoster die Seite gesperrt hat. Nachdem er sie wieder freigegeben hat, steigt die Besucherzahlen wieder rapide und ich weiß nicht wieso, denn sowohl Wordpress als auch die Plugins sind auf dem neuesten Stand. Zur Veranschaulichung hier ein Screenshot.

    Ich hab vor kurzem eine ProxyCloud Firewall von sucuri.net installiert und die Domain auf eine andere IP weitergeleitet (nicht weiter fragen, ich kenn mich da nicht aus :D ). Seitdem ist die Aktivität so hoch. Vielleicht hat es also damit was zu tun. Dass die Seite von "echten" Leuten besucht wird - zumindest in diesem Ausmaß - kann ich ausschließen. Die Seite wird seit Mai nicht mehr aktualisiert.


    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Sind das Zugriffe pro Tag, weil so hoch finde ich das nicht. Möglich wäre, das Bots per Brute Force versuchen einen Zugang zu bekommen. Wurde eigentlich bei deinem Maleware Problem auch die Sicherheitslücke geschlossen, so das man ein neubefall ausschließen kann?

  • Sind das Zugriffe pro Tag, weil so hoch finde ich das nicht. Möglich wäre, das Bots per Brute Force versuchen einen Zugang zu bekommen. Wurde eigentlich bei deinem Maleware Problem auch die Sicherheitslücke geschlossen, so das man ein neubefall ausschließen kann?

    dafür dass die seite quasi inaktiv ist (wird seit 3 monate nicht aktualisiert) finde ich speziell die 1600 an dem einen tag schon heftig, die tage danach wurde die seite ohnehin eben deshalb offline genommen. heute als sie wieder online gekommen ist, waren es innerhalb einer stunde wieder 150 besucher.

    ich habe vorher etwas an den einstellungen der proxycloud-firewall herumgebastelt - brute force ist nicht mehr möglich (zumindest theoretisch), da gab es vorher definitiv angriffsversuche. und auch die zugriffszahl ist etwas eingedämmt. ich werde das in den nächsten tagen aber noch beobachten.

    ob das malware-problem definitiv eingedämmt ist, ist eine gute frage. kann ich dir leider nicht beantworten. mir wurde damals bei der behebung gesagt, dass "outdated software" daran schuld war. das problem ist, dass ich das problem monatelang nicht behoben habe, weil ich 1. wenig zeit hatte und 2. nicht wusste, wie. dass innerhalb dieser zeit die software nicht mehr aktuell ist, ist klar, und ich denke nicht, dass das das problem war. davor habe ich immer alles aktualisiert.


  • ob das malware-problem definitiv eingedämmt ist, ist eine gute frage. kann ich dir leider nicht beantworten. mir wurde damals bei der behebung gesagt, dass "outdated software" daran schuld war. das problem ist, dass ich das problem monatelang nicht behoben habe, weil ich 1. wenig zeit hatte und 2. nicht wusste, wie. dass innerhalb dieser zeit die software nicht mehr aktuell ist, ist klar, und ich denke nicht, dass das das problem war. davor habe ich immer alles aktualisiert.

    Es war eigetnlich eine einfache Frage - wurde die Sicherheitslücke beseitigt. Mit aktualisieren hat dies leider nichts zu tun - wirklich nicht.

    Zitat aus Golem
    Die Firma Sucuri hatte die Schwachstelle entdeckt und den Entwicklern des Plugins sofort gemeldet. Nachdem sie mehrere Wochen lang keine Antwort erhielten, wandte sich Sucuri an das Security-Team von Wordpress, dem es dann gelang, die Plugin-Entwickler zu kontaktieren. [COLOR=#ff0000]Laut Sucuri wurde Custom Contacts Form mehr als 600.000-mal heruntergeladen und installiert.

    [/COLOR][COLOR=#ff0000]http://golem.de/news/wordpress-defektes-plugin-erlaubt-admin-zugriff-1408-108438.html[/COLOR]

    Ein paar Tage vorher glänzte Wordpress mit
    http://www.golem.de/news/angriff-u…407-108088.html


    ist klar, und ich denke nicht, dass das das problem war.

    cool - und deinem Provider fällt nur ein, "dass der Hoster die Seite gesperrt hat."

    Lösung:
    A - neuen Provider suchen
    B - nicht selber auf die idee kommen einen eigenen Server betreiben zu können
    C - Diensteister suchen, der Wordpress nach Schadecode durchsucht und Sicherheitslücken findet und beseitigen kann.

    Bei C kann ich evtl. helfen - fasse aber auch nicht ungesehen jede Installation an.

    cu

    ralf

    Mit offenen Augen träumen

  • Kaspersky meldet für die Seite immer noch einen Phishingverdacht. Solange es kein echter managed Server ist trifft den Provider keine Schuld. Für die Inhalte ist der Webseitenbetreiber selbst verantwortlich. Und wenn ich lese, das keine Zeit vorhanden ist und kein Know-how, dann ist ein Blog bei wordpress.com sicherlich eine gute Idee. Oder man beschäftigt einen Administrator, der sich um den Blog kümmert. In jedem Fall sollte die Seite so schnell wie möglich professionell geprüft werden -> Jobforum.

    Bilder

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!