Suche Hilfe bei folgendem Problem:
Ein Bekannter erhielt von 1&1 eine Mail mit der Nachricht, dass sich auf seiner Webseite der Virus ~index.php eingenistet hat und die Webseite deswegen abgeschaltet wurde. Es wurde empfohlen, die infizierten Dateien auszutauschen.
Nun, der Austausch ist nicht so einfach. Es gibt keine Sicherungskopie von der Webseite und ich komme auch nicht in das Backend, weil die Seite gesperrt ist, und kann somit nicht die Version erfahren.
Nun denke ich mir Folgendes: Wenn ich das child theme mit dem Filezilla herunterlade dann die Webseite lösche, Wordpress neu installiere, das child theme einfüge, so müsste es eigentlich funktionieren?
Meine Bedenken sind allerdings, dass, wenn ich mit dem Filezilla das child theme herunterlade, den Virus auf den Computer hole. Sind diese Bedenken berechtigt?
Vom 1&1-Support habe ich auf diese Fragen bis jetzt keine Antwort bekommen. Nun hoffe ich auf Praktiker hier im Forum, die ähnliche Fälle kennen und mir weiterhelfen können.
Vorsorglich bedanke ich mich bereits jetzt.
Webseite infiziert !
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Es gibt keine Sicherungskopie von der Webseite und ich komme auch nicht in das Backend, weil die Seite gesperrt ist, und kann somit nicht die Version erfahren.
Ähm... Weg ist weg.
ZitatMeine Bedenken sind allerdings, dass, wenn ich mit dem Filezilla das child theme herunterlade, den Virus auf den Computer hole. Sind diese Bedenken berechtigt?
Muss nicht, aber kann. Ohne analysiert zu haben, was und warum es passiert ist, bleibt alles Spekulation.
-
und kann somit nicht die Version erfahren.
Die Version steht immer in der wp-includes/version.php
Und vergiss nicht das Datenbank-Backup, sonst sind alle Inhalte weg.
-
Zitat
Die Version steht immer in der wp-includes/version.php
Der Hinweis ist interessant. Wenn ich nun die infizierten Dateien austausche, sollte es doch wieder funktionieren. Ich nehme an, es gibt noch ältere Wordpress-Versionen, wo ich die Dateien entnehmen kann. Werde gleich einmal die version.php aufsuchen.
-
Also die Version lautet: $wp_version = '4.0.13';
Kann das so funktionieren, wenn ich diese Version runterlade, in xampp entpacke, dann die infizierten Dateien auf dem Webspace lösche und diese mit den neuen Dateien austausche? Oder ist das zu einfach?
-
Alles erledigt. Habe es so gemacht, wie zuletzt beschrieben und die Webseite ist wieder online. Der Hinweis von maxe hat mich auf die richtige Spur gebracht.
Danke für die prompte Hilfe. -
1) Das geht zwar so, aber wenn die Datenbank infiziert ist...
2) WordPress 4.0.13 ist zwar ein Sicherheits-Update vom 7. September 2016, aber dennoch eine veraltete Version. Derzeit gibt es WordPress 4.6.1.
3) Wenn Du nicht weisst, wie Deine Website infiziert worden ist, ist die Chance gross, dass sie wieder infiziert wird, wenn Du Sie nicht absicherst.
-
Zitat
... wenn Du Sie nicht absicherst.
Also ich habe sofort ein Update auf WordPress 4.6.1. gemacht, das Admin-Passwort auf ein neues 25-stelliges Passwort geändert, sowie Sicherungskopien von der Datenbank und den Skripten angelegt.
Gibt es sonst noch was, was man zur Absicherung tun kann?
-
https://codex.wordpress.org/Hardening_WordPress
Da steht eigentlich alles drin, was man machen kann.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!