Wordpress 4.0 gehackt by KingOfTheHack?

  • Hallo WP-Forum,

    heute morgen wurden meine beiden Webseiten von "KingOfTheWorld" gehackt. Beide Domains liegen bei Strato und laufen mit dem CMS Wordpress 4.0. Das Template wurde bei Themeforrest gekauft, keine download Version aus dem Netz.


    Was kann ich dagegen tun? Reicht es die Datenbank und Wordpress neu zu Installieren? Auf der Seite steht noch etwas von falls ich die Seite nicht update wird diese Seite immer ein Ziel von ihm bleiben. Im Anhang findet Ihr auch noch die Screenshots.

    Wäre für jede Hilfe dankbar.

    Gruß Alex

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Es wäre erst mal hilfreich, wenn du raus finden würdest, wie die Seite gehackt wurde.
    Wo ist die unsichere Stelle?
    Welche Plugins sind installiert?
    Ist ein PC verseucht?
    Evtl. den Theme-Entwickler anschreiben und fragen ob es bekannte Lücken gibt.

    Nur das einfache Austauschen der Datenbank hilft vermutlich nicht. Sämtlicher Schadcode aus allen Dateien müsste entfernt werden. Alle Passwörter neu setzen. Und halt die Sicherheitslücke schließen.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hmm ich weiß leider nicht wie ich das raus finden kann. Es ist ja nichts mehr auf meinem FTP Server drauf beide Ordner sind komplett leer außer seine Index datei.

    Die Plugins die im Template installiert waren, sind:

    Light-Shortcode
    http://progressionstudios.com/plugins/light-shortcode.zip

    Contactform 7
    https://wordpress.org/plugins/contact-form-7/

    und das Template war: http://increat.progressionstudios.com/

    Aber wenn ich jetzt eine neue Datenbank erstelle und evtl. ein anderes Wordpress Template nehme mit neuen Passwörtern, hilft das schon? Aber komisch ist das er alle Daten vom FTP Server löschen konnte.

    Gruß Alex

  • Aber wenn ich jetzt eine neue Datenbank erstelle und evtl. ein anderes Wordpress Template nehme mit neuen Passwörtern, hilft das schon? Aber komisch ist das er alle Daten vom FTP Server löschen konnte.


    Du gibst dir quasi selber schon die Antwort.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Okay und er kennt jetzt sozusagen meine Domain, ist die dann jetzt noch sicher? Bzw. was sollte ich beachten bei der Neuinstallation oder gibt es schutz Plugins für WP? Vllt dieses domain.de/wp-admin verstecken ?

    Trotzdem vielen Dank
    Gruß Alex

  • es geht los mit nem anständigen ftp Passwort und endet mit nem Wordpress Admin, der NICHT "admin" heisst. Dazwischen kann man ebenfalls ne Menge machen. So bietet Strato z.B. einen übergreifenden Schreibschutz. Aber dafür sollte der Rest erstmal sicher sein. Und vergiss nicht, als Allererstes deinen heimischen PC oder MAC oder was auch immer zu prüfen, z.B. mit diesen Tools >>
    http://de.malwarebytes.org/
    http://www.avira.com/de/index

  • du musst erstmal log dateien gucken von welcher seite welche request hat er geschickt und welche seite name sieht merkwürdig aus dann musst du genau diese dateien kontrollieren z.b abc.de/test.php?abc=sda usw das heißt du musst test.php file kontrollieren ..

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!