Beiträge von claudioricardo

    sehe ich anders. die hacker sind lediglich in deinem admin-bereich (dashboard) gewesen denn dort kann man auch die index.php ändern. ich schätze mal die knacken schlicht und einfach dein passwort für das login. ich vermute mal du logst dich immer noch mit "admin" und dem von wp vorgegebenen kennwort ein.

    Nein, ich habe von vorneherein Zugangsname und Passwort geändert. Das Passwort ist zudem lang, kompliziert und mit Sonderzeichen.

    Heute wurde ich erneut gehackt, wieder nur die index.php Datei - andere Seiten blieben verschont.
    Neuestes Update habe ich auch schon lange drauf.
    Ich such dann mal weiter ... :-(

    Mit Javascript kann man keine Webseite hacken, sich zumindest keinen Zugriff auf einen Server holen, da es Clientseitig ausgeführt wird. Da wäre nur denkbar, wenn das JS extern geladen wird und jemand Zugriff auf das JS hat, zum Beispiel die Seite mittels JS mit anderem Inhalt zu überlagern. Aber bei JS von Facebook kann ich mir das nur sehr schwer vorstellen...

    Wie eingangs schon erwähnt: beim ersten mal hatte ich ein JS in die Index-Datei eingetragen, mit dem Zweck das neue Beiträge automatisch nach FB gepostet werden und zugleich erscheint ein "like"-Button auf der Seite. Etwa 24 Stunden nach der Installation hatte ich den ersten Hack.

    Also raus damit und es war etwa 3 Wochen lang Ruhe.
    Dann folgten 2 Banner vom auxmoney-Partnerprogramm mit dynamischen Inhalt, basierend auf einem JS Script, eingebaut als Widget. Ein paar Tage darauf wurde die Seite erneut gehackt, weswegen ich annahm, das JS dafür verantwortlich ist.

    Die Banner sind jetzt natürlich auch wieder raus, hoffe das jetzt Ruhe ist.

    Danke für die weiteren Tipps und Links. :-D

    Mein Blog wurde nun schon zum zweiten Mal (von Türken) gehackt. :?

    Sie veränderten die datei index.php und plazierten dort irgentwelche türkischen Hass-Parolen.

    Beim letzten Hack war eine Grafik enthalten, die verlinkt wurde von:
    http://theoryofforces.com/images/site3.jpg

    Vielleicht aber auch nur von dort "gestohlen".

    Nun meine Frage: wie kann man sich davor schützen. Ich hab mal gehört, man kommt über eine Hintertür rein, wenn ein Javascript auf der Seite installiert ist.
    War es tatsächlich: anfangs eine facebook-Verlinkung die javascript-basiert war. Hab ich rausgetan, Seite blieb stabil.

    Vor wenigen Tagen habe ich einen Werbebanner eingebaut, der wiederum auf einen javescript basiert, prompt war heute wieder ein Hacker am Werk.

    cpanel und wp-admin wurden offensichtlich nicht gehackt.

    Hat jemand einen Vorschlag, wie man sich gegen sowas absichern kann?

    Vielen Dank schon mal im Voraus :-P