Beiträge von tibor98

    hast Du evtl. das Plugin "Simple Google News DE" installiert?
    Bei mir lief es wieder nach deaktivieren dieses Plugins.
    Ich hab übrigens in keiner meiner WP-Installationen einen Ordener "wp-content/tmp". Trotzdem laufen alle Aktualisierungen ohne Probleme.

    In meinem Wordpress 3.5 Blog wird ständig von wechselnden IP-Adressen die wp-login.php aufgerufen. Useragent ist immer "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"
    Ich habe versucht diesen Useragenten über "RewriteCond" in der .htaccess auszuschließen, was aber leider nicht funktioniert. (Warum auch immer aber ich kenne mich da zu wenig aus)
    Hat jemand eine Idee wie man diese Anmeldeversuche Verhindern kann? Ausser[FONT=arial][size=10] [size=10]"[/SIZE]Limit Login Attempts"[size=10] was bereits läuft und [size=10]mir nun innerhalb von [size=10]2 Tagen 150 Mitteilungen über sperren geschic[size=10]kt hat??
    Ich habe hier [/SIZE][/SIZE][/SIZE][/SIZE][/SIZE][/FONT][FONT=arial][size=10][size=10][size=10][size=10][size=10] ein php-script gefunden das[size=10] eine gute möglichkeit zu sein scheint[size=10]. Aber wie und wo baut m[/SIZE][/SIZE]an das ein?
    Danke für [size=10]Hilfestellungen.[/SIZE]
    [/SIZE][/SIZE][/SIZE] [/SIZE][/SIZE][/FONT][FONT=arial][size=10][size=10][size=10][size=10][size=10][size=10] [/SIZE]
    [/SIZE][/SIZE][/SIZE][/SIZE]
    [/SIZE][/FONT]

    Also 1und1 meint, dass der Zugriff über ftp erolgt ist. Der User admin ist nicht mehr existent (Danke borusse) und seit dem haben die Anmeldeversuche auch aufgehört. Ich habe nochmal alle passwörter gändert und auch der Laptop kommt solangsam wieder in die Gänge. Aber das dauert halt wenn 120 Vista-updates erst wieder installiert werden müssen.

    Danke nochmal an alle für die Tipps und Hinweise.

    Danke für die Hinweise.
    Also, ich habe jetzt festgestell, dass mein Laptop von dem aus ich gelegendlich auch Beiträge verfasst habe total verseucht ist! Trotz Norman Internet Security mit automatischem täglichen Update. Norman ließ sich weder dazu bewegen, den Zugriffsscanner zu aktivieren noch war es möglich einen Virenscan zu starten. Immerhin gab es in der Protokolldatei massenhaft Einträge wie "Spool.... hijacked". Norman hat aber keine Warnmeldung ausgegeben. Leider kann ich das nicht weiter reproduzieren, da ich wegen der zum Teil sehr empfindlichen Daten den Laptop sofort aus dem Netz genommen und nun neu installiere.
    Ob darüber aber der Einruch in meinen Blog erfolgt ist kann ich nicht sicher sagen. Was ich aber weiß, ist das mir [FONT=arial]Limit Login Attempts nun dauernd Mails über gesperrte IP's schickt (seit gestern Abend ca 40) über mehrfache fehlgeschlagene Anmeldungen.
    Alle versuchen es über den Benutzernamen "admin". Nun habe ich das Problem, dass ich unter diesem Namen viele Artikel verfasst habe.
    Was passiert wenn ich dien Benutzer admin lösche mit den Artikeln???
    [/FONT]

    [FONT=arial]Hallo zusammen,
    zum 2. Mal wurde in diesem Monat mein Blog afrika.goamus.de angegriffen. Beim erstem Mal Anfang Dezember hatte ich die Datei [/FONT]
    [FONT=arial]htdocs/Wordpress2/wp-content/themes/mantra/uploads/abookJfp.php in meiner WP-Installation.Nachdem ich diese gelöscht habe lief mein WP-Backup in eine Fehlermeldung weil die Dateirechte der wp-cron.php auf 200 (nur schreiben) stand. Ich habe die Datei auf 400 (nur lesen) gesetzt und dann lief das Backup wieder ohne Fehlermeldung.

    Nun ist der Blog heute wieder angegriffen/gehackt worden. Diesmal war es die Datei ./Wordpress2/wp-content/themes/7c32.php
    Damit wurde versucht tausende spam-mails zu verschicken. Weshalb meinen Serviceprovider mir eine Alarmmeldung schickte.
    Ich habe die Datei gelöscht, Das Admin-Passwort geändert und das FTP-Passwort geändert.
    Aus den Logdateien kann man sehen das seit dem ersten Angriff immer wieder Mails in größerer Anzahl (600-10000/Tag) verschickt wurden.
    Nun habe ich heute erneut alle Passwörter geändert und ein Plugin installiert das die Anzahl von Anmeldeversuchen begrenzt.
    (Limit Login Attempts).
    Wer hat ähnliche Erfahrungen gemacht? Wer hat Tipps und Hinweise wie ich den Blogabsichern kann.? Und gibt es eine "Virensoftware" die meinen Blog schützen kann und bezahlbar ist? Nach dem ersten Angriff habe ich 6scan für darüber laufen lassen und die gefunden Probleme gegen eine ziemlich hohe Gebühr beseitigt.
    Ich bin für alle Hinweise Dankbar
    Gruß
    Klaus[/FONT]