Beiträge von WPS321

    Die Information, dass ein Plugin irgendetwas blockiert hat, ist total sinnvoll. Bekommst du wenigstens den Bericht einmal in der Stunde per Mail. "Alles in Ordnung wir haben 36090 Angriffe geblockt und 1000 IP Adressen gespeichert?" <= total spannend und sinnvoll.

    Ganz ehrlich, die Statistik ist mir eigentlich echt egal. Wordfence zeigt halt an auf welche Dateien versucht wurde zuzugreifen und mit welchen Usernamen Logins versucht wurden.

    Sicherheitslücken können selbstverständlich auch in einem JavaScript sein. Wurde die Sicherheitslücke gefunden und geschlossen? Werden Änderungen an der Datenbank und an den Dateien und Verzeichnissen geprüft?- D.h. wirst du informiert, wenn sich eine WordPress Datei sich ändert? Oder nur, wenn jemand ein Anmeldeformular absendet per Bot... lol

    Das ist mir schon bewusst, wenn man keine Sicherheitslücke identifizieren konnte dann kann man auch keine schließen.. nur nach besten Gewissen die Sicherheit erhöhen. Deshalb hab ich oben mein Vorgehen aufgeführt.

    Hast du zumindest die WordPress Dateien austauschen lassen?


    Ja, diese wurden getauscht.

    Weil das in der Vergangenheit so gut funktioniert hat?


    Man kann doch wohl noch aus Fehler lernen, oder? Meine Internetseite ist ja nicht Amazon die 24/7 online sein muss.
    Ich hab einfach Bock drauf es selbst zu machen.

    Was ist DAS? --^

    Das ist im Prinzip das Angebot: https://www.sitelock.com/


    ja - das würde mich auch unheimlich interessieren!...



    Meinst du bei deiner Seite oder was bei mir alles anfällt?


    Persönlich wichtiger ist doch, was ein PHP Script nicht erkannt hat. also - Änderungen an der Seite, DIE ICH NICHT gemacht habe. So etwas würde mich faszinieren.


    Ist die Sicherheitslücke geschlossen?
    Wurden die Suchmaschinen über den gesäuberten Inhalt informiert?
    Wurde ein Dienstleister mit der Wartung beauftragt?



    Ich denke, das mit dem PHP Script wird jetzt von Sitelock übernommen.
    Bis jetzt habe keine Auffälligkeiten mehr auf der Seite.

    Nein, das übernehme schon ich selbst :D

    Ich glaube, dass ist mit meinen Möglichkeiten nicht mehr ermittelbar. Ich glaube aber, da die Login Maske zugänglich war, dass es sich um einen Bruteforce Angriff gehandelt hat. Deshalb hab ich jetzt mit den Backup welches laut IONOS vor dem Angriff erstellt wurde die oben aufgeführten Sicherheitsmaßnahmen durchgeführt.

    Hallo zusammen,

    nachdem meine Seite jetzt circa ein Jahr online war, wurde diese von Hackern übernommen. Es wurde die Sitemap geändert und als ich es bemerkte wurde die Sitemap leider bereits von Google gecrawled. Alle Seiten leiteten jetzt auf einen Shop mit Russischer URL um. Deshalb hab ich jetzt das Thema Cybersecurity sehr ernst genommen und mich damit etwas befasst. Nachdem ich einige Zeit beschäftigt war das Backup wieder zum laufen zu bringen habe ich jetzt zum Thema Security folgendes durchgeführt:


    Vorfeld:

    · Datenbankpasswort geändert

    · Admin Passwort & Name neu vergeben


    1. WP-Admin Bereich durch htpasswd gesichert

    2. Wordfence installiert (inkl. 2FA)

    3. AntiSpam by CleanTalk installiert (gekauft)

    4. Wp-json Schnittstelle geschlossen

    5. Alle Plugins geupdatet + Wordpress

    6. Backup erstellt

    7. IONOS Site Scan & Repair abonniert


    Was mir direkt auffiel ist jetzt, dass man im Plugin Wordfence die geblockten Angriffe sehen und verfolgen kann und ich finde es erschreckend wie viele da pro Tag blockiert werden müssen. Hat jemand noch Tipps oder habe ich etwas vergessen?