Es wäre eh sinnvoller nicht auf Tools zu setzen sondern zu beschreiben wo diese Lücken genau sind.
Habe schon nach den Symptomen gesucht aber nicht viel brauchbares gefunden. Denke nicht das ich der einzige Betroffene bin.
Das einzige was passiert ist das die siteurl in der DB sich in unregelmässigen Abständen ändert. Es werden subdomains die auf dem Server theoretisch erreichbar sind eingetragen. Da diese Domains nicht mehr erreichbar sind führt es zu Fehlern. Es muss also ein Script sein das DB Zugriff hat und dieses Feld ändert. Server ist neu und aktuell mit komplett neuen Passwörtern. WP und Plugins sind auf neusten Stand.
Vermutlich ist da mal was zwischen den Updates reingekommen.
Beiträge von worddummy
-
-
Die ganzen Tools versagen. Die ganzen Logs liefern keinen Hinweis auf die Lücke.
-
die meisten versuche wp-login kommen aus ohio von einem bzw. mehreren amazon IPs.
wordfence hat die meisten blockiert -
Wären eine Menge Screenshots.
Mann muss doch in irgendwelchen Logs feststellen können welche Datei für die Datenbankänderung verantwortlich ist.
Die mysql log zeigen nur die Änderungen an aber nicht das script welches es ausführt. -
https umstellung muss Provider machen. Denke nicht das Du darauf Zugriff hast.
Wordfance lasse ich auch gerade laufen, bringt aber leider nicht den gewünschten Erfolg weil es unzählige Dateien als High auflistet von denen man nur ahnen kann das sie vom Template sind. Sucuri hat bei mir auch alles als sauber angezeigt. Google auch.
Blöderweise wird die site url in der Datenbank ständig wieder geändert. Das produziert natürlich linkfehler.
In den Logs ist auch nicht erkennbar welches script das macht. Eigentlich sollten die ganzen Hacks und ihre Auswirkungen bekannt sein.
Leider ist dazu im Netz nicht viel zu finden. Denke nicht das ich der Einzige bin der betroffen ist.