Hallo miteinander,
meine Seite urseetal.net war gehackt, "tijan dejunali" was here??. Das lässt sich bei Google nicht finden. Ich habe es dann aufgegeben. Da meine Seite am 1.11.2012 ausfiel und außer zwei Verzeichnissen und verschiedenen geänderten index.php-Dateien nichts verändert zu sein schien, habe ich schließlich ein aktuelles Wordpress nochmals in einen anderen Ordner auf dem Strato Server installiert, alle Posts, Schlagworte und Kategorien aus der alten Datenbank per Export/Import zurückgespielt, Bilder in die Galerie- und Upload-Ordner in der ursprünglichen Verzeichnis-Struktur zurückgespielt und weitere alte Tabellen aus der früheren Datenbank in die neue Datenbank eingespielt. Schließlich habe ich Wordfence gefunden, das Veränderungen oder versuchte Änderung an WP-Files nachweisen soll.
Heute, einen Tag nach der Wordfence Installation, habe ich schon den ersten Wordfence Befund, dass eine Änderung stattgefunden haben soll:
[INDENT]Alert generated at Thursday 29th of November 2012 at 06:34:58 PM
Critical Problems:
* WordPress core file modified: wp-admin/images/wordpress-logo.png
* WordPress core file modified: wp-admin/includes/upgrade.php
* WordPress core file modified: wp-config-sample.php
* WordPress core file modified: wp-includes/version.php
[/INDENT]
Die Dateien tragen aber noch die Änderungsdatums (?) vom 27.11.2012, als ich die Seite neu aufgesetzt habe. Wie kann man die Dateien ändern, ohne dass sich das Datum ändert??? Ich würde ja auch sagen, zu viel Alarm ist besser als zu wenig. Ich war auch heute morgen um die Zeit on, aber die Dateien habe ich von mir aus nicht verändert.
Hat jemand anderes mit Wordfence Erfahrung und kann vermuten, was da abläuft?
Liebe Grüße
Bernhard