Hallo und guten morgen!
[FONT=Arial][size=10][/SIZE][/FONT] [FONT=Arial][size=10]Erst einmal super vielen Dank für die Antworten – allein würde ich nun ein wenig dumm da stehen…[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]@infected: Du meinst also wenn ich mit Filezilla die Passwörter nicht speicher, kann ich Filezilla ruhig weiter verwenden? Natürlich ist mein Vertrauen momentan ein wenig geschädigt. Dass es so ein Minenfeld sein kann einen Wordpress Blog zu machen hätte ich nicht gedacht. (find deine Signatur gut – bin wohl derzeit eher Baum [FONT=Wingdings][FONT=Wingdings]J[/FONT][/FONT]) Jedenfalls habe ich den Haken nun mal gesetzt und werde ihn auch nicht mehr heraus nehmen und ich mache gerade ein Filezilla update.[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Also Avast und Avira finden mal nichts auf meinem Rechner… [/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10] r23: Ja, mmhh.. Die Sicherheitslücke. Beim frisch aufgespielten Wordpress waren ja noch keine Plugins in Verwendung. Die Frage ist für mich, wie kommt der Code da schon wieder rein der die .htaccess erzeugt?, wenn ich gerade eine neue Wordpress Software auf den komplett leeren Server geladen habe?[/SIZE][/FONT]
[FONT=Arial][size=10]Was auch komisch ist: Wenn ich bei BulletProofSec die .htaccess auf „Proof“ schalten will (also nicht default) funktioniert die ganze seite nicht mehr…mehrere Plugins (auch 6scan) spucken fehlermeldungen aus, wenn sie die .htaccess securen wollen. (6scan: There was a problem registering your site with 6Scan: Failed to connect to 108.59.1.37: Permission denied.) Auch wenn ich für kurze Zeit die Schreibberechtigung erteile…kann evt. Auch am Server liegen…[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Derzeit habe ich die .htaccess von Bulletproof generieren lassen (auf default) und diese hat nur leseberechtigung 444. Die .htaccess im root folder sollte also nicht weiterleiten – trotzdem, wenn ich derzeit die domain eingebe lande ich wieder bei google und auch wenn ich die site suche bei google und die seite öffnen will, werde ich wieder zur google suche weiter geleitet. Kann es sein, dass mein Browser oder google selber sich gemerkt hat, dass mal eine „kritische Weiterleitung“ bestand und sich das nun gemerkt hat?!?[/SIZE][/FONT]
[FONT=Arial][size=10]Beim Chrome Browser werde ich zur Seite http://cc-sengi.ru/71?2 weitergeleitet obwohl alle security und malware scanner (habe nun ca. 10 Stück laufen lassen) nichts finden… moment – kurzer Wutausbruch:ahhhhhhhhhh!!! :-x:-x
[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Ein „eval(base64_decode“ steht nicht in Wp_settings und auch sonst nirgends , habe alle files auch gerade mit dem Exploid Scanner plugin gescannt auf irgendwelche „eval“’s hin.[/SIZE][/FONT]
[FONT=Arial][size=10]Level Warning (5 matches)[/SIZE][/FONT]
[FONT=Arial][size=10]Location / Description[/SIZE][/FONT]
[FONT=Arial][size=10]What was matched[/SIZE][/FONT]
[FONT=Arial][size=10]wp-includes/images/crystal/license.txt
Modified core file[/SIZE][/FONT]
[FONT=Arial][size=10]See what has been modified[/SIZE][/FONT]
[FONT=Arial][size=10]wp-includes/js/scriptaculous/MIT-LICENSE
Modified core file[/SIZE][/FONT]
[FONT=Arial][size=10]See what has been modified[/SIZE][/FONT]
[FONT=Arial][size=10]wp-includes/js/tinymce/plugins/wpfullscreen/css/wp-fullscreen.css
Modified core file[/SIZE][/FONT]
[FONT=Arial][size=10]See what has been modified[/SIZE][/FONT]
[FONT=Arial][size=10]wp-content/plugins/akismet/admin.php:264
iframes are sometimes used to load unwanted adverts and code on your site[/SIZE][/FONT]
[FONT=Arial][size=10]<iframe src="<?php echo $url; ?>" width="100%" height=[/SIZE][/FONT]
[FONT=Arial][size=10]wp-content/themes/7a_Layout_FKC/script.js:133
JavaScript sometimes used to hide suspicious code[/SIZE][/FONT]
[FONT=Arial][size=10]var s = String.fromCharCode(92);[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Wenn ich auf „see what has been modified“ links gehe, sagt er: Changes made to wp-includes/js/tinymce/plugins/wpfullscreen/css/wp-fullscreen.css - Sorry, an error occured. Please try again later.[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Auch ein wenig komisch find ich…[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Überall sind wieder diese Index.php’s in denen steht:[/SIZE][/FONT]
[FONT=Arial][size=10]<?php[/SIZE][/FONT]
[FONT=Arial][size=10]// Silence is golden.[/SIZE][/FONT]
[FONT=Arial][size=10]?>[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Der Sucuri SiteCheck findet wieder Domains in etlichen directories:[/SIZE][/FONT]
[FONT=Arial][size=10]Suspicious domain detected.[/SIZE][/FONT]
[FONT=Arial][size=10]Details: http://sucuri.net/malware/malware-entry-mwblacklisted35[/SIZE][/FONT]
[FONT=Arial][size=10]Location: http://ccsengi.ru/19?2[/SIZE][/FONT]
[FONT=Arial][size=10] [/SIZE][/FONT]
[FONT=Arial][size=10]Das kann doch alles nicht sein![/SIZE][/FONT]