Beiträge von denniswillkomm

    Hi Pascal,

    danke für den Tipp. Und ja, tatsächlich, da stand gleich bei siteurl eine merkwürdige Adresse, mit der ich nichts anfangen konnte. Nachdem ich da wieder auf die Homepage zurückgesetzt habe und die Domäne wieder auf den WordPress Ordner umgeleitet habe, lande ich wieder auf meiner WordPress Seite. Jetzt werde ich mich mal daransetzen und die Seite abzusichern.

    Ich danke dir schon mal für deine wertvolle Hilfe...

    Gruß,
    Dennis

    Hallo zusammen,
    mich hat's auch erwischt. Ich habe eine WP-Seite, die mit dem besagten Plugin versehen ist und wo sich ein Nutzer per Sicherheitslücke zum Admin machen konnte.
    Beim Aufruf der Seite bin ich bei einer Menge nackter Haut gelandet... :-(
    Ich habe dann sofort eine index-Datei vorgeschaltet, so dass bei Abruf meiner Domain keine Weiterleitung mehr erfolgt, sondern nur ein langweiliges Logo erscheint.
    Die WordPress Verzeichnisse liegen dahinter, werden aber nicht mehr direkt erreicht.
    Ich bin leider kein Profi in Webdingen, daher habe ich mich jetzt mühsam einlesen müssen. Ich habe dummerweise kein Logfile, weil mein Hoster das standardmäßig (aus Datenschutzgründen) deaktiviert. In der SQL Datei habe ich auch schon mal nach den Script-Injections gesucht, aber zum Glück keine gefunden.
    Nun habe ich ein paar Fragen an die Profis unter euch:

    1. Wahrscheinlich war es nicht so clever, aber ich habe zwei WordPress Seiten in der gleichen SQL Datenbank. Die eine wurde gehackt, bei der anderen konnte ich nichts feststellen. Ich habe dort auch sofort das Plugin aktualisiert und Wordfence installiert (Tipp aus einem anderen Blog). Muss ich jetzt durch die Verwendung der gleichen Datenbank dort doch noch Bedenken haben?
    2. Die gehackte Seite ist ja erst mal nicht mehr direkt zu erreichen. Script injections habe ich nicht gefunden. Allerdings habe ich auch keine Ahnung, wo der Angreifer jetzt Schaden angerichtet haben könnte. Finde ich das irgendwie heraus? Wie gehe ich jetzt am Besten vor?

    Kann ich da noch was retten, oder muss ich die gehackte Seite komplett neu aufsetzen? Und noch schlimmer, muss ich mir bei der anderen Seite auch Gedanken machen und diese auch neu aufsetzen, da ja gleiche Datenbank?

    Vielen Dank schon mal für alle, die sich die Zeit nehmen, um mir hier zu helfen.

    Viele Grüße,
    Dennis