Beiträge von mfitzen

    Warum ein Plugin?

    Wenn Du nur einen Link zu Deiner Wishlist haben willst (mit Amazon Logo), dann binde das Amazon Logo - Bild in ein Text Widget ein und verlinke auf Deine Wishlist.

    Zitat

    Allerdings kann ich aufgrund der niedrigen Uploadgrenze keine Dateien hochladen

    Wie lautet denn die genaue Fehlermeldung beim Upload (unabhängig vom 500er Error)?

    Edit: Ich vermute schon fast, dass das memory_limit nicht mitspielt...

    Da wird beim Gästebuch ein leeres Div mit der ID "überschriftbox" eingebunden. Das solltest Du in Deinem Seitentemplate finden. Die CSS Anweisungen sind in der style.css ab Zeile 121 zu finden.

    Scheint aktuell sehr beliebt zu sein... Wie SirEctor schon sagte, gibt es die default.php nicht im WP Download. Diese wurde vom Angreifer angelegt. Zusätzlich dürften diverse Javascriptdateien in der kompletten Installation befallen sein. Du müsstest auch etliche .htaccess Dateien auf dem Webspace finden. Ich habe das die Tage für einen anderen User mal bereinigt, was schon etwas aufwändiger war. Der Schadcode kann überall hinterlassen worden sein, von daher reicht das löschen der default.php nicht. Du solltest Dir über die Jobbörse professionelle Hilfe besorgen, die nicht nur die Installation bereinigt, sondern auch die Sicherheitslücke finden kann. Oft liegt es an veralteten Installationen / Plugins / Themes, unsicheren Zugangsdaten oder abgegriffenen FTP Zugangsdaten (zum Beispiel bei Nutzung des FTP Clients Filezilla u. dessen Passwortmanager in Verbindung mit einem infizierten PC). Genauere Ursache bringt hier wohl nur ein Blick in die Logfiles. Wenn Du Dir professionellen Hilfe nicht leisten kannst/willst, dann solltest Du in Betracht ziehen, alles neu aufzusetzen.

    Wichtig ist in jedem Fall die infizierten Seiten unverzüglich zu sperren, damit sich nicht noch mehr User irgendwas einfangen

    Nutzt Du Filezilla und dessen Passwortmanager? Wenn ja könnte jemand darüber auf die Seite Zugriff erhalten haben.

    Natürlich kann das auch bei anderen FTP Tools passieren, nur Filezilla hat die dumme Angewohnheit die Zugangsdaten für jeden lesbar in eine XML Datei zu speichern.

    Ein weiteres Problem könnten veraltete Plugins/Themes sein. Ebenso solltest Du nur Plugins aus den offiziellen Repos nutzen. Schützt Dich zwar auch nicht zu 100%, aber ist allemal empfehlenswert. WP selbst sollte permanent aktuell gehalten werden. Bei dem oben von mir erwähnten Fall war nämlich noch WP 3.4 im Einsatz...

    Du könntest mal die Zugrifflogs nach ungewöhnlichen Dingen durchforsten. Eventuell lassen sich daraus Rückschlüsse auf den Angriff ziehen.

    Interessant... Ich versuche gerade auf einer Seite eines WP Nutzers genau den gleichen Hack zu bereinigen. Hinweis für Dich: In WP gibt es keine default.php, die Datei wurde vom Angreifer angelegt. Nebenbei erwähnt dürften auch einige JS Dateien mit Schadcode infiziert sein...

    Nutzt Du noch andere Systeme außer WP?

    Naja, die URL nützt schon was, weil dort eine Fehlermeldung angezeigt wird, die Du uns bislang verschwiegen hast

    Code
    Parse error: syntax error, unexpected end of file in /homepages/28/d210298285/htdocs/wordpress/index.php on line 18

    Hast Du versucht die index.php zu bearbeiten und da vielleicht was vermurkst?

    Zitat

    Jetzt meine Frage: Wenn ich in meinem ftp-Verzeichnis den Wordpress-Ordner gelöscht habe, habe ich damit nicht auch die Wordpress-Datenbank gelöscht?

    Nein, hast Du nicht, aber das habe ich oben ja bereits geschrieben. Die Datenbank musst Du über das Webinterface des Hosters/PHPMyAdmin löschen.

    Alternativ könntest Du aber auch den Zustand von gestern wiederherstellen und es mal mit dieser Anleitung versuchen: http://faq.wpde.org/wordpress-trot…chnis-aufrufen/

    Du hattest ja mit Sicherheit vor Deinem Experiment ein Backup der funktionierenden Seite angelegt, oder?! ;-)