Werde ständig gehackt

  • Hey zusammen,

    ich nutze Wordpress nun schon eine ganze weile! Aber seit gut 3 Wochen bin ich täglich, wirklich täglich, nur am Backup erneut einspielen.

    Jeden Tag wird meine Blog gehackt. Wenn man einen Artikel auf meiner Seite anklickt, wird aus meiner normalen URL eine Domain Weiterleitung auf eine Viagra seite aus Russland.

    Ich habe bei meinem Domain Anbieter das Passwort nun in 18 Zeichen (gross/klein/Sonderzeichen/Nummern) geändert. Dort wurde aber nichts umgestellt. Das ganze muss direkt auf meiner Wordpress Seite eingestellt worden sein.

    Mein Admin Backend habe ich mit Captcha und Google Authenticator versehen. Auch dort habe ich das PW verändert (gross/klein/Sonderzeichen/Nummern). Gleiches bei meinem Webspace Anbieter. Auch da ist ein neues PW drin (gross/klein/Sonderzeichen/Nummern).

    Dennoch schafft es jemand, sich ständig Zutritt zu verschaffen und es so zu ändern, dass wenn ein Blog Artikel angeklickt wird, man auf eine Viagra Seite weitergeleitet wird.

    Hat jemand von Euch eine Idee oder einen Tip, was ich da machen kann?

    Denn täglich ein neues Backup einspielen, ist langsam echt nervig.

    Danke und Gruss
    Jason

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Jason,
    Du schreibst

    Zitat

    bin ich täglich, wirklich täglich, nur am Backup erneut einspielen


    Vielleicht ist dein Backup infiziert?!

    tom

  • Wenn die Files im Backup schon Schadcode beinhalten, ist das auch kein Wunder.

    Du verwendest nicht zufällig ein Plugin oder Theme, welches Du als "nulled" erhalten hast? Dann würde es so einiges erklären.

  • Hallo,


    ich nutze Wordpress nun schon eine ganze weile! Aber seit gut 3 Wochen bin ich täglich, wirklich täglich, nur am Backup erneut einspielen.

    deine Sicherheitslücke kann schon etwas älter sein. Diese musst du suchen und beseitigen.

    1. in dem Verzeichnis
    ~/wp-content/uploads/ liegen bei Wordpress [b]keine[b] PHP Scripte. wenn bei dir dort php Scripte liegen. - sichern und online entfernen.

    2. du kannst deinen wordpress - scripte nicht mehr trauen. d.h. prüfe den inhalt von
    wp-config.php
    und
    .htaccess

    lösche alle Wordpress Scripte in
    wp-admin/
    wp-includes/

    und die scripte im doc-root - aber nicht wp-config und .htaccess


    lösche nicht wp-content

    (wobei deine Sicherheitslücke selbstvertändlich ach hier sein kann)

    3. besorge dir eine wordpress version von einer vertrauensvollen quelle.
    und lade diese hoch.

    4. besorge dir ein update von deinem gekauften template und installiere dieses
    lösche die scripte die nicht teil von einem template sind in
    ~/wp-content/theme/

    5. aktualiesiere deine plugins. nicht verwendete scipte / plugins nicht deaktiveren sondern löschen

    6. wenn du diese woche erneut gehackt wurdest, wende dich an das job-forum und lass die sicherheitslücke beseitigen.

    Mit offenen Augen träumen

  • Mal ganz ehrlich, wenn ich ständig deine Probleme hätte, würde ich mir schon längst professionelle Hilfe suchen.

  • Zur Motivation:

    Professionelle Hilfe kosten natürlich etwas. Wer eine Privatseite betreibt, schreckt davor verständlicherweise erst mal zurück. Arbeite also ruhig erst einmal die Anleitung von r23 (#5) und den Link von volkskamera (#6) ab. Das sind ziemlich gute Vorgehensweisen. Wenn das alles keinen Erfolg bringt, dann kannst du überlegen, ob der Profi oder die Neuinstallation deine nächste Option sein soll.

    Viel Erfolg!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!