Wordpress BN & PW gehackt???

  • Hallo liebe Community,

    ich habe ein dringendes Problem bei dem ich eure Meinung und Hilfe brauche

    Ich habe seit 2 Monaten einen Blog. Für diesen habe ich bei WP ein BN und PW angelegt.
    Ich konnte mich immer normal einloggen und alles war super. Vor etwa 3 Wochen ging es aber nicht mehr, weil angeblich mein BN oder PW falsch war --> kann nicht sein, hab es mehrfach überprüft und mir auch aufgeschrieben.

    Ich habe daraufhin auf "PW zurücksetzen" geklickt und dann stand da nicht mehr mein BN, sondern "admin". Also wurde dieser scheinbar geändert. Da habe ich mir schon gedacht, dass ich vielleicht gehackt wurde... aber ich habe mir nichts weiter gedacht und habe ein neues PW angelegt. --> eines was als "stark" ausgegeben wurde und man auch eigentlich nicht einfach so erraten kann.

    Jetzt hatte ich heute wieder exakt den selben Vorfall.

    Was nun?
    Was meint ihr, wurde ich gehackt?
    Oder setzt WP das von selber manchmal zurück (was ich nicht glaube)?

    Wenn gehackt, was dann tun?

    Bin wirklich für jede Hilfe dankbar!

    Beste Grüße
    Chris

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Ich habe daraufhin auf "PW zurücksetzen" geklickt und dann stand da nicht mehr mein BN, sondern "admin". Also wurde dieser scheinbar geändert. Da habe ich mir schon gedacht, dass ich vielleicht gehackt wurde...

    Was meint ihr, wurde ich gehackt?

    Einen Benutzer "Admin" sollte es nicht mehr geben... Wenn die Datenbank-Einträge nicht von dir geändert wurden - wurden diesen von einem Dritten geändert - vermutlich einem Angreifer.

    Du könntest dein System ja kostengüstig eben auf Schwachstellen und mögliche Änderungen prüfen lassen! Dann bekommst du Handlungsanweisungen und hast Sicherheit.

    Viel Glück

    Ralf

    Mit offenen Augen träumen

  • Könntest dir auch mal wpscan anschauen, falls du damit klar kommst.
    Das spuckt dir Sicherheitslücken deiner WP Website aus.

    "Gewinnspiele, Gutscheinaktionen, Werbung, insbesondere kommerzielle, ist sowohl in Signaturen als auch Beiträgen ohne vorherige Genehmigung des Betreibers verboten. Bei Zuwiderhandlung behalten wir uns vor die Beiträge zu löschen und den entsprechenden User zu sperren." Auszug aus den WPDE.org Nutzungsbedingungen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!