Ich hatte das schon richtig vernommen mit 284, bin auch nicht betroffen, aber bei DB-Beteiligung - wie bei diesem Hack offenbar - gebranntes Kind und daher um Gewißheit aus dem stets gut informierten User/Mod-Kreis bemüht... schließlich ist 284 nun auch schon wieder was her, könnt ja sein, das da vor 285 noch was kommt oder vorgezogen wird, wenns denn so nen brennendes Prob ist, wie die US-Kollegen da schreiben...
Beiträge von NHQ
-
-
Ich finde es unverantwortlich, wie hier von manchen auf Panik gemacht wird.
Naja, Lorelle und Mashable sind ja nun Quellen mit erheblichem Standing, die den Teufel da schon an die Wand malen. Und weil im WPD-Blog schon von 285 die Rede war, find ich es nur berechtigt, nachzufragen, ob die Community mehr weiß... Denn offenbar ist es eben nicht genug, upzugraden, wenn das Kind schon in den Brunnen gefallen ist. Und ich möcht nicht in meine Datenbank steigen müssen... Vorsicht ist besser als Nachtschicht ;-) -
Hab mich grad bei Mashable und Lorelle Mörder-erschrocken, weil die in Weltuntergang machen deswegen:
Zitat
All users are advised to upgrade to the latest version of WP, while those already affected are in for a trying weekend: you’ll likely need to export your all your content with the built-in XML WordPress export, uninstall and reinstall WordPress and re-import the content. It’s a nasty attack that goes all the way into the database, so exporting the database will result in exporting the hacked code too.
Gott, hoffentlich geht der Kelch an mir vorüber, hab nicht die Zeit für son Scheiß... 284 ist also safe??? -
Als hätten wir nichts besseres zu tun...*g*
-
Also zunächst auch an dieser Stelle nochmal vielen Dank für das hervorragende Lotsentum durch die Untiefen meiner Datenbank !!! ;-)
Die rss_f541b3abd05e7962fcab37737f40fad8 war auch bei mir die einzige, die diesen merkwürdigen Code hatte... gelöscht...
In wp_user hatte ich tatsächlich nur zwei unberechtigte Admins, während es in der wp_usermeta insgesamt 11 gab... auch die alle incl. Userlevel und Capabilities gelöscht....
Nein, das Hostingpaket hab ich allein, da sind keine weiteren DBs drin, nur eine Wordpress-Installation und nen paar Ordner für kleinere parallellaufende html-Seiten... Hab insoweit auch alle Ordner und Dateien per FTP in Augenschein genommen und nichts weiter entdeckt.
Soweit also erstmal dazu... Vielleicht eine letzte Verständnisfrage: Versteh ich das richtig, dass solange der WP-Code nicht gefixt ist, das wieder passieren kann, oder sind wir nu mit dem Schreibrechte-Dingens halbwegs auf der sicheren Seite? -
Ach ja und vielleicht noch diese Frage aus der Kategorie Döfst-Anzunehmender-User: Gibts irgendwo nen Schema, das zeigt, welche Ordner/Dateien denn welche (Schreib-)Rechte haben müssen (maximal/minimal) damit WP läuft??? Wenns da überhaupt individuelle Unterschiede gibt...
-
Also der active_plugins-Eintrag sieht sauber aus, da ist nur drin, was ich auch an Plugins hab, kein anderer Kram...
Ich hab ne ganze reihe von einträgen mit option_name wie rss_867bd5c64f85878d03a060509cd2f92c Magpie-Dingens in der aller möglicher Text steckt, was ist denn davon schlecht????
Vers. 2.7.1, Welcher Art Server??? Nen Net-Housting-Server, frag mich nich nach den Spezifikationen *g*
Update: internal_Links_cache ist bei mir leer, das hatte ich auch schon in Google Webastertools nachgeguckt, da war nichts...
Update2: Ganze 11(!) first_name-Einträge mit dem entsprechenden SuperUser-Code... was mache ich damit? Nur den Inhalt löschen oder den ganzen Eintrag? Was ist mit den dazugehörigen wp-capabilities und Wp-user-level-Einträgen??? -
Hi nochmal,
hatte bei dir schon entsprechende Hinweise gesehen und tatsächlich zwei neue Admin-Einträge gefunden, die ich in der DB entsprechend gelöscht habe... so weit so gut...
Allerdings muss ich ab hier sagen "Oh weia", denn ich bewege mich nun schon weit ab außerhalb meines Kompetenzbereichs... wp-options, wp-usermeta... ich habe Null Ahnung, was davon valide und was schadhafter Code sein soll... Gucke mir gleich deine Zips an... wenn ich da was von finde was mach ich damit? Rauslöschen?
Update:
- active_plugin sieht sauber aus (als wüßte ich, was sauber ist *lol*) -
Moinsens...
möglicherweise - ich kann es nicht genau sagen, weil ich nur einen Bruchteil dieses Threads verstanden habe - ist bei mir sowas ähnliches gelaufen... Irgendwann zwischen 8 und 14 Uhr - ich war natürlich außer Haus, denn als ich heute Nachmittag ins Blog gucken will, gibts Server-Fehler... jemand - und das war nicht ich - hat den WP-Ordner 777 gestellt...
Bei zwei Plugins fanden sich in den Ordern .old-Dateien
Hab nun erstmal auf die ersten Kommentare hier hin den gesamten Plugin-Ordner vom letzten Backup drüber gezogen und die Schreibrechte entsprechend geändert, muss mir jetzt nochmal den Rest euer Sachen durchlesen
Mir ist gerade so richtig schlecht.... -
So, vorläufiges erfolgreiches Ende hier, [size=12]Dir marX nochmal einen erheblichen Dank[/SIZE], dieses - mich auch intellektuell langsam zu überfordern gedroht habendes - Problem dann doch lösen zu lassen!!!
Also: Einfach 2.6.2 über den ganzen Crap drüber gebügelt, config.php anhand der 2.6.2 config-sample nochmal komplett neu aufgebaut (Ich schwöre, ich habe vorher unter 2.5.1 fünf gleiche, korrekte configs benutzt!) und schon lief das Frontend wieder.
Die hier schon oft problematisierten Backend-Einlog-Probleme sind nach kurzfristiger Umbennenung des plugins-Ordners behoben (Warum können wahrscheinlich weder Matt M. noch nen Nobelpreisträger erklären!)
Bilanz: Wordpress 1 - Meine Nerven 0
Wenn ich trinken würde, bräuchte ich jetzt wohl mehr als ein Bier... -
Selbst der von Dir vorgeschlagene Upgrade auf 2.6.2 scheitert:
Fatal error: Call to undefined function timer_start() in .../blog/wp-admin/upgrade.php on line 5 -
Nein, es funktioniert nie... ich hab jetzt nochmal 2.5.1de neu runtergeladen und aufgespielt auch das klappt nicht...
-
Ja, genau das Zip wars...
Die Plugin-Umbenennung hat auch nichts gebracht... die Datenbank-Änderungen haben noch ohne Probleme funktioniert und das Blog war anfänglich aufzurufen, ohne das ich die config-Datei geändert hatte. Selbst mit Änderung des Secret Keys und Einfügen von
define('DB_CHARSET', 'utf8');
define('DB_COLLATE', '');
ists dasselbe Ergebnis.... -
2.5.1-de hier aus dem Downloadarchiv
-
Da ist beim Hochladen wahrscheinlich was schief gegangen. Hast du vorm Upgrade alles gelöscht oder einfach nur überspielt?
Wenn bei Hochladen was schiefgeht, wieso funktioniert es dann zunächst? Im übrigen hab ich alles gelöscht, ich lösche schon die ganze Zeit wie blöd, ich weiß schon gar nicht mehr, wie oft...
Auch nachdem ich jetzt nochmal alles gelöscht und neu hochgeladen habe derselbe Mist.... -
Nachdem ich inzwischen den zweiten Tag damit zubringe, dieses ver*#!!?+ Update durchzuziehen, dass mir von einigen hier aufgeschwatzt worden ist, hoffe ich, zur Abwechslung kann man mir hier wirklich helfen...
Nach Update von 2.3.3 auf 2.5.1 gemäß Anleitung und erfolgten Upgrade mit erfolgreicher DB-Änderung ist das Blog zunächst ereichbar. Bevor ich mich neu einlogge änder ich noch die wp-config.php nach Anleitung mit dem Secret Key... und plötzlich funktioniert wieder gar nichts...
Blogauruf: Fatal error: Call to undefined function wp() in .../blog/wp-blog-header.php on line 18
Einloggen: Fatal error: Call to undefined function get_option() in .../html/blog/wp-admin/admin.php on line 9
Was also nun? Und bitte verweist mich nicht auf die Suche, ich guck schon jeden Thread durch, würde ich sonst hier um Hilfe flehen??? -
na ja, die umfassende suche mag sicher eine lehrreiche erfahrung sein, und das miese schulenglisch etwas auffrischen, aber ich hab hier alles notwendige gefunden, geb ich gern weiter...
Hatte ich nach begonnener Suche grade gefunden ;-) Danke auch Dir! -
Deine Dateien auf Iframes und andere Merkwürdigkeiten, die nicht von dir kamen, untersuchen und gegen saubere Originale austauschen
Passwörter ändern, vorsichtshalber auch Backups erstellen
Und danach eine umfassende Suche nach "Wordpress absichern" starten und sich eine Handvoll Möglichkeiten rauspicken :)
Oh Gott, das klingt ja nach Arbeit... Gibts nicht nen Plugin für sowas??? *fg* Wie sucht man denn nach - wahrscheinlich auch noch versteckten - Iframes?
Trotzdem: Danke schonmal! -
Und wie wäre das dann zu unterbinden? Bzw. aufzuspüren?
-
Zu deutsch: Ein Sicherheitsloch, das jemand ausnutzt und das behoben ist, wenn ich update?