WP-Blog erneut gehackt

  • Liebes Forum,

    vor ein paar Monate ist mein Blog http://n t r o p y.de/aus unerfindlichen Gründen gehackt worden. Danach hatte ich ein Restore aus einem sauberen Backup vorgenommen und WP auf die neueste Version aktualisiert, sodass die Seite auf dem neuesten Sicherheitsstand ist. In der Zwischenzeit haben die Spammails, die es plötzlich durch den Filter geschafft hatten, nicht mehr abgeebbt, aber ich ging davon aus, dass sonst nicht mehr viele passieren kann (oder hatte es gehofft) Jetzt ist der Blog wohl erneut gehackt worden, denn es gibt nur noch eine weiße Seite zu sehen.

    Hat jemand Erfahrung mit sowas und kann mir weiterhelfen?

    Danke im Voraus.

    Einmal editiert, zuletzt von Olaf (10. September 2014 um 16:32)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das FTP-Passwort ändern (vielleicht auhc das Passwort von MySQL). Ein Datenbank-Backup machen, und von den Dateien im Upload-Ordner auch (vielleicht auch das Theme). Schauen, ob irgendwelche von den Dateien, die du für einen "Neuanfang" brauchst, erst kürzlich geändert wurden, da dann schauen, was geändert wurde, und das wieder löschen.

    WordPress dann komplett neu aufsetzen, sicheres Passwort nutzen, Datenbank-Backup wieder einspielen, Uploads hochladen, Theme ebenfalls. Das Passwort des Benutzers ändern.

    Am besten wäre natürlich, wenn du ein Backup hast, das noch von einem Zeitpunkt vor den Problemen ist.

    Edit: Ich muss dazusagen, dass ich (glücklicherweise) keine Erfahrung mit gehackten Seiten habe. Das wäre jetzt mein logisches Vorgehen.

  • Also manuell habe ich nichts am Theme oder im Backend geändert. Und da die Seit erst vor zwei Monaten gehackt wurde, kann es eigentlich kein Zufall sein. Was genau meinst du mit falsch konfiguriert?

  • Zitat

    Was genau meinst du mit falsch konfiguriert?

    Wie würdest Du einen Server Error bezeichnen?:) Wie SE schon schrieb:"Dann sprich mal mit Deinem Hoster"
    Es schein doch so, dass der Server mit einem Javascript ein Problem hat, siehe sucuri, bzw. es nicht interpretieren kann. Servereinstellungen?

    Der IE8 wirft mir das aus:
    [TABLE="width: 730"]

    Zitat
    [tr]


    [TD="class: errorCodeAndDivider"]HTTP 500
    [/TD]

    [/tr][tr]


    [TD="align: left"] [h=3]Wahrscheinlichste Ursachen:[/h]

    • Die Website wird momentan gewartet.
    • Die Website enthält einen Programmierfehler.


    [/TD]

    [/tr]


    [/TABLE]

    Einmal editiert, zuletzt von gericoach (16. September 2014 um 14:33)

  • Per FTP einmal das plugins Verzeichnis in plugins_off umbenennen und schaun ob die Seite dann lädt.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Hallo mensmaximus,

    danke für den Tipp mit dem Umbenennen. Es hat funktioniert. Allerdings; Wie kann ich jetzt herausfinden, ob ich gehackt wurde oder lediglich ein Programmierfehler vorliegt?

    Und wie kann ich mich in Zukunft besser schützen?

    Danke nochmals,
    Phire

    Einmal editiert, zuletzt von ntropy (14. November 2014 um 17:28)


  • Jetzt ist der Blog wohl erneut gehackt worden

    jeep - vermutlich - du sagst jedem Besucher, dass du
    WordPress 3.9.1

    verwendest.

    Und hier steht welche Sicherheitslücken du hast:
    http://blog.wpde.org/2014/08/06/sic…ress-3-9-2.html


    Es gibt Dienstleister, die sichern dir das System ab und pflegen für dich auch die Updates ein. Evtl. suchst
    du dir über das Job Forum so einen Dienstleister?


    In der Zwischenzeit haben die Spammails, die es plötzlich durch den Filter geschafft hatten, nicht mehr abgeebbt,

    Auch dafür gibt es Lösungen...

    Viel Glück

    Ralf

    Mit offenen Augen träumen

  • Ok, danke schonmal.

    Und wie behebe oder finde ich jetzt den Fehler? Leider kann ich in diesem unbenannten Modus auch nichts ändern, also keine Plugins oder so installieren...

  • Es bezieht sich auf den vorherigen Tipp. Ich habe via FTP Server den Plugin-Ordner umbenannt, sodass die ursprünglichen Pluginänderungen wieder auf default gesetzt sind. Danach konnte ich, wie geschrieben, wieder auf den Blog zugreifen und auch wieder bloggen, allerdings nur mit den default-settings, also fehlen jetzt leider alle Änderungen des Templates, dich ich aufwändig mit einem Child-Sheet programmiert habe.

    Zurzeit kann ich auch keine Plugins installiern oder WP updaten, jedoch auf die Seite zugreifen: Wie kann ich das Template jetzt wieder in den urpsrünglichen Modus versetzen, Plugins wieder neu installieren und alles so sichern, dass ich nicht mehr gehackt werde (auch, wenn das in diesem Fall nicht der Fall war, sondern wohl ein Serverfehler)

    Es geht um folgende Webseite: http://ntropy.de/

    Vielen Dank im Voraus
    P

  • Danach konnte ich, wie geschrieben, wieder auf den Blog zugreifen und auch wieder bloggen, allerdings nur mit den default-settings, also fehlen jetzt leider alle Änderungen des Templates, dich ich aufwändig mit einem Child-Sheet programmiert habe.

    Wenn Du Anpassungen in einem Child Theme gemacht hast, sind die doch nicht weg... Für solche Fälle ist ein Child Theme ja da!

    Und: Das Umbennen des Plugin-Ordners sollte nichts mit dem Theme zu tun haben.

    Was Du machen kannst, ist den Plugin-Ordner wieder zurückbenennen in /plugins, dafür dann die einzelnen Plugins mit _old deaktivieren. Und dann durch das Aktivieren einzelner Plugins herausfinden, welches Plugin oder welche Kombination von Plugins Fehler verursacht.

    Zitat

    Zurzeit kann ich auch keine Plugins installiern oder WP updaten, jedoch auf die Seite zugreifen: Wie kann ich das Template jetzt wieder in den urpsrünglichen Modus versetzen, Plugins wieder neu installieren und alles so sichern, dass ich nicht mehr gehackt werde (auch, wenn das in diesem Fall nicht der Fall war, sondern wohl ein Serverfehler)

    Schritt für Schritt. ;-)

    Kannst Du mit FTP die aktuelle Version von WordPress nicht einspielen?

  • Hallo Edi,

    danke schonmal für deine Hilfe.

    Ich habe jetzt den Plugin-Ordner wieder umbenannt, aber leider sind immer noch alle Plugins im Backend nicht sichtbar. Was kann das sein?

    Außerdem wurde der Blog, nur einen Tag nachdem ich ihn in einem pluginlosen Zustand wiederhergestellt hatte, erneut gehackt: Siehe hier: http://ntropy.de/

    Es ist zum Verzweifeln ,.)

  • Ich glaube es ist Zeit, dass Du einen Profi engagierst.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

  • Sieht für mich auch eher wie fehlerhafter Syntax im PHP Code bei z.B der functions.php aus..
    Ist mir in den letzten Tagen auch dauernd passiert, back up von der alten Datei einspielen hat immer geholfen.. Hat den noch jemand anders als du Zugriff auf System und Server der sich vllt auch noch nicht super auskennt?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!