Hi, ich habe das Problem dass mir die größte WP-Seite, die ich erstellt habe, nun schon 2x gehackt worden ist. Die Seite liegt bei Strato, die das ganze Ding jeweils immer komplett abgeschaltet haben, weil es anfing Spam zu versenden. Das Ergebnis ist, dass man so gut wir gar nicht mehr an die Seite drankommt und erstmal komplett reinen Tisch machen muss, ehe wieder etwas läuft: Das sorgt aber dafür, dass man auch kaum nachvollziehen kann, wo das Leck eigentlich ist. Beim ersten Hack hatte ich noch den Verdacht dass ggf. ein Plugin veraltet war, aber beim 2. Hack war alles so aktuell wie nur irgend möglich. Wir haben die Seite jetzt provisorisch umgezogen zu einem Bekannten, der auf seinem Server inkrementelle Backups machen und darüber hinaus genau feststellen kann, was wann wo verändert wurde (da läuft sie seit 2 Monaten ungestört vor sich hin). Das passt dem Kunden aber absolut nicht, vor allem wegen der unerwarteten Rechnung und den Folgekosten.
Zu meinen Fragen:
1. Wie lässt sich feststellen, wo das Leck in einer WP Installation ist? Ich gebe zu, ich habe von so etwas herzlich wenig Ahnung, das ist mein erster Hack. Von dem was ich so lese, KANN man es finden, aber wenn es zB an einem Plugin liegt, muss man den betreffenden Programmierer anhauen, und ob und wann der dann reagiert ist völlig offen. :-/
2. Weiß jemand, ob Strato (oder sonst jemand) ein "secure hosting" oder so anbietet, wo Hacker einfach gar nichts ändern KÖNNEN?
3. Der Kunde hat das Gefühl, ich hätte ihm ein mangelhaftes Produkt verkauft, also eine nicht hack-sichere Homepage. Er verkauft Fenster und vergleicht das so, dass er ja auch nachbessern müsse wenn er die Fenster falsch eingebaut habe. Da mag ja was dran sein, aber um bei dem Vergleich zu bleiben - wenn jemand diese Fenster dann einschlägt um in das Haus einzubrechen, ist das ja auch nicht seine Schuld, oder wie seht ihr das? Die Seite ist jetzt 3 Jahre alt, und von "hacksicherheit" war nie die Rede gewesen - davon abgesehen, dass es sowas ja im Prinzip nicht gibt...
Das verwendete Template: http://www.templatemonster.com/wordpress-themes/45051.html
Adresse der Seite: http://www.alutecc.de
Viele Grüße und schonmal danke für Euer Feedback,
Markus