Hallo Forum,
durch Google Ads wurde ich darauf hingewiesen, dass auf meiner Seite Links zu illegalen Seiten existieren. Durch das Plugin "Sucuri Security" wurde ich darauf hingewiesen, dass meine index.php nicht im Originalzustand ist. Und in der Tat war dort Code enthalten, der auf eine Seite weiterleitete, deren Adresse zur Laufzeit von einem remoten Server geholt wurde. Und damit es nicht so schnell auffällt, macht er es auch nur dann, wenn die Seite über eine Suchmaschine aufgerufen wird und auch nur einmal am Tag (gesteuert über Cookie). Falls der Code jemanden interessiert: Ich habe ihn als Anhang hochgeladen.
Nachdem ich index.php durch eine Original-Datei ersetzt habe, war der Spuk auch erst einmal vorbei. Als nächstes habe ich das komplette WP neu installiert, alle FTP- und Backend-Passwörter neu vergeben und die Datenbank ausgetauscht.
Nur: Leider findet Google immer noch illegale Weiterleitungen.
Langer Rede kurzer Sinn: Welche Erfahrungen habt Ihr mit Tools gemacht, die serverseitig alles durchsuchen und Malware aufspüren, also so ähnlich wie ein AV-Programm auf dem Rechner? Ich habe da z.B. Sucuri und OneOurSiteFix gefunden. Taugen die was? Oder habt Ihr mit anderen Tools gute Erfahrungen gemacht?
Frage am Rande: Wie kommt so ein Sch* eigentlich auf den Server? Kannte da jemand meine Backend-/FTP-Zugänge oder gibt es da noch andere Einfallstore?
Danke im Voraus für Eure Unterstützung.
Bfn
Michael