Wie soll man dir helfen, wenn man nicht mal weiß, worum es überhaupt geht.
Beiträge von Hille
-
-
per ftp in den Plugin Ordner und Plugin umbenennen oder ein _kaputt dranhängen
plugins/space-boxes/spaceboxes.phpDas ist nicht nötig.
Entweder du änderst deine URL wieder zurück in den alten Zustand oder passt in der Datenbank sämtliche URL an die neue URL an. -
Mal ganz ehrlich, wenn ich ständig deine Probleme hätte, würde ich mir schon längst professionelle Hilfe suchen.
-
Die index.php hat eine untypische Größe. Poste mal den Inhalt.
-
Aber nicht direkt beim Hoster. Denn dort werden max. Sicherheitsupdates eingespielt, alles andere gegen Berechnung.
-
Wenn es ein paar mehr Kunden sind, wäre es auch sinnvoll, wenn du dir einen fähigen Webmaster zur Administration eines dedizierten Server nimmst. Dann hast immer jemanden zur Seite und musst dich nicht um Serverbelange kümmern.
-
Wie es aussieht, verbreitet sich der Schadcode selbstständig auf dem Server weiter. Es ist also gut möglich, dass das Einfallstor nicht eine meiner Websites, sondern ein fremder Blog auf demselben Server war.Nein, außer dein Hoster versteht sein Handwerk nicht.
Die Version war 4.0 (geh ich gleich nochmal drauf ein).
Damit hast du evtl. deine Sicherheitlücke schon gefunden.
http://blog.wpde.org/2014/11/21/sic…ffentlicht.html
https://wordpress.org/news/2015/04/wordpress-4-2-1/
https://de.wordpress.org/2015/05/07/wor…rtungs-release/ -
Es sieht eher danach aus, als ob deine Seite gehackt wurde.
-
Es geht nur um den Content, wenn ich das Richtig verstanden habe.
-
Wenn ich Alfahosting mit WebGo24 vergleiche, dann fällt auf, dass fast 4-Fach soviele Kunden pro CPU betreut werden. Macht es da nicht gleich sinn zu WebGo24 zu gehen? Oder sind deren Server so langsam, dass sich die geringere Kunden pro CPU Zahl nicht weiter auf die Performance auswirkt?Diese Vergleiche hinken immer. Das hängt vielmehr davon ab, z.B. wie stark die CPU-Last der einzelnen Kunden ist bzw. wie viele Webseiten der jeweilige Kunden zu laufen hat. Es gibt nämlich auch die Experten, die sich einen privaten Tarif holen und diesen anschließend mit rund 50 Kunden belegen ;-).
Ich kann auch 100 Kunden auf einer Maschine haben, die verursachen aber nur einen Load von 0,3. Ein anderer Server mit 20 Kunden verursacht aber dauerhaft einen Load von 3 und mehr. Da stellt sich dann die Frage, wo bin ich besser aufgehoben ;-). Viel wichtiger ist noch der Service. Dieser sollte kompetent und schnell bei Problemen reagieren. Natürlich kostet so etwas auch ein bissl mehr. -
Mir ist dasselbe bei meinen Seiten (8 Stück auf demselben Server) heute aufgefallen.Woher weißt du das bzw. wie hast du das festgestellt?
Wie lang die schon infiziert sind, weiß ich nicht.Nicht so gut, hier ist absolut schnelles handeln angesagt, bevor dich dein Hoster sperrt.
Ich habe leider keine Ahnung, wie ich vorgehen soll.Dann suche dir professionelle Hilfe hier in der Jobbörse
Von meinem Webhoster habe ich bisher noch keine Hilfe bekommen.Free - oder Billighoster ;-)?
Macht es Sinn, alle infizierten Dateien zu säubern?Doofe Frage.
Theoretisch muss man ja nur die erste Zeile der php Dateien löschen (da könnte doch ein Script für existieren, schließlich sind ja schon tausende Webseiten infiziert worden).Nur das Entfernen reicht natürlich nicht, die Sicherheitslücke muss gefunden und beseitigt werden. Sonst postest du das selbe Problem wöchentlich.
Aber wie schützt man sich gegen neue Infektionen?z.B. das man Wordpress, Theme, Plugins immer aktuell hält. Welche Wordpress Version läuft denn bei dir? Lass mich raten, irgend was mit 3.xx ;-)
Außerdem würde mich noch brennend interessieren, welches Ziel die Hacker verfolgen.z.B. Spam versenden, illegale Inhalte auf deinem Server zu lagern usw.
Kann es sein, dass mein Rechner infiziert wurde?Das kann natürlich auch sein.
-
-
Wichtig wären guter Service und ein PHP Memory Limit von mind. 128 MB
-
arbeite ich da mit Filezilla?
Nein, mit Wordpress
-
Es gibt doch im Dashboard eine Export Funktion. Da müsstest du deine Beiträge und Seiten sichern können.
-
Ich würde dir empfehlen, professionelle Hilfe in der Jobbörse zu suchen, sonst wird das ne Ratestunde.
-
Ja, mod_rewrite war aktiviert.
Dann soll dein Admin mal in die error.log schauen.
Im vhost auch mal schauen, ob dortAllowOverride All
statt
AllowOverride none
drin steht.
-
Hast du ein Hosting Paket bei Hetzner?
-
Sieht ok aus.
Hast du die Möglichkeit, einen Blick in die error.log zu werfen? Wie hast du die Rechte gesetzt? -
Poste mal deine .htaccess