Beiträge von mrcb132

    Hallo Ihr lieben,

    Ich bin auf der Suche nach einem Plug in womit der Kunde selbst seinen Preis ausrechnen kann für eine bestimmte Fläche.

    Gibt es sowas ?

    Top wäre wenn man dort noch Extra Optionen dazu machen kann, die dann den Preis erhöhen wenn Mehrarbeit gegeben ist.

    Vielen danke für eure Hilfe :)

    Die Frage müsste eigentlich anders lauten, hast du alle deine Hausaufgaben erledigt z.B. die Sicherheitslücke gefunden, Wordpress auf den aktuellen Stand gebracht, alle Plugins / Themes aktuell, die Wordpress Installation "gehärtet" gegen evtl. Hackerangriffe usw. usw.


    Sicherheitslücke gefunden ?> Ich bin kein Profi, daher kann ich dir diese frage nicht beantworten
    Wordpress auf den aktuellen Stand gebracht < Ja, wie beschrieben gehen aber nun ein paar Seiten nicht mehr
    alle Plugins / Themes aktuell > Ja
    Wordpress Installation "gehärtet" > Ja, hab verschiedene Plugins Installiert, die zb die Seite nach Schädlichen Sqripten Scannte usw.


    Bis jetzt läuft auch alles wieder, aber nur wie beschrieben ein paar Seiten nicht im Admin Bereich :/

    Gute frage ob es gelöst ist, ich müsste dazu den Hacker nochmal fragen ob er jetzt nochmal auf meine Seite kommt :P

    Seite geht zwar wieder, aber irgendwie geht nach dem Update manche Seiten nicht mehr, wie zb Seiten Editor, oder Plugin Seite, oder Widgets, diese bleibt einfach weiß.

    Hoffe ja nicht das es was damit zu tun hat.

    Hallo,


    Ich hab mein Wordpress auf 3.8.1–de_DE geupdatet.
    Danach konnte ich einige Sachen nicht mehr öffnen wie zb. wenn ich eine Seite bearbeiten möchte, auch die Plugin seite geht nicht mehr auf und auch widgets öffnen sich nicht. Die Seite bleibt weiß. Woran kann das liegen ?


    Vor ein paar daten hatte ich wohl einen Klein Hack angriff, er hatte mir aber nur die index.php umgeschrieben als kleinen hinweiß Check your Security.


    Nach dem ich die Index.php wieder hergestellt hatte, ging auch alles wieder, danach hab ich gleich auf die Neue Version geupdatet.


    Hat jemand eine Idee woran das liegen kann ? Java ?

    Hacker benutzen Proxy-Server, der kann sonst wo her kommen.


    Wie kommst du darauf?? Der Fehler liegt zu 100% bei dir. Hättest du dich an gewisse Regeln gehalten, wäre dir das mit hoher Wahrscheinlichkeit erspart geblieben.


    ,
    Woher willst du den jetzt zu 100% wissen ob es an mir lag ? Man ist also Schuld, weile es Menschen gibt, die ihre Langeweile in Hacks umsetzen, und damit Leute belästigen ?

    Diese Update von WP kommen auch nur weil es solche leute gibt. Ergo, würde es solche menschen nicht geben, hätte ich nicht das Problem, ergo kann es nicht an mir liegen, denn ich bin keiner von dennen ;)

    Richtig, Proxy Server wird meist genutzt, nur hab ich ihn schon Internet gefunden, und da Schreibt er auch nur Polnisch, also ist es fast sehr sicher das er es nicht verwendet.

    Wenn die den ganzen tag nix zu tun haben.
    Jedenfalls ist das mir recht egal, ob die mir nur ein Hinweiß geben, es hat mich heute 6 Stunden meiner zeit geraubt.

    Und nur weil das WP nicht auf der neusten Version war, selbst wenn es das gewesen wäre hätte jeder andere die Seite auch lahm legen können. Von daher ist es für mich eine einfache Schikane. Kla kann man sagen, sei froh, der nächste noob hätte sie komplett platt gemacht.

    Aber es und bleibt einfach nervig.

    Ich hoffe mal, das du keinen eigenen Server hast, sondern nur Webspace. Normalerweise benötigt ein Dienstleister nur einen FTP Zugang.
    Das ist ein ganz normales Spam-Mail mit Malware im Anhang. Hat aber eigentlich nichts mit deinem Wordpress Problem zu tun, es sei denn, du hast den Anhang geöffnet.

    Ich bin mir zu 99,9% Sicher das ich es nicht geöffnet habe, aber komisch, es passt genau zu dem Problem.


    Aha ok, ich ging von aus, das er auch SQL Zugänge brauch, und FTP.
    Es könnte also sein, das noch eine Datei auf dem Server liegt ?

    Ich werde mal eine anfrage im Jobbereich schreiben, mal sehn was es kostet.

    Hattest du meinen Post gelesen? Suche dir einen Dienstleister hier in der Jobbörse. Der entfernt dir den Schadcode, beseitigt die Sicherheitslücke und gibt dir evtl. noch Tipps, wie du so etwas in der Zukunft verhindern kannst. Dir fehlt einfach das Wissen, um das Problem zu lösen.

    Ja das habe ich gelesen. Nur Stelle ich mir die frage, ob es Sicher ist, irgend einem Fremden alle zugangsdaten für einen Server zu geben.


    Ich hab noch etwas gefunden, was mich etwas verwirrt.
    Es ist genau die mail adresse, wo der Hacker wohl auch meine webseite lahm gelegt hat.

    Ich konnte die ganze Zeit keine e-mail Mehr versenden aber Empfangen.
    Nach dem er diese Datei gefunden hat, ging es auf einmal wieder.

    Was mich noch dazu wundert, selbst wenn ich so eine pdf.exe bekommen hätte, würde ich diese nicht auf machen. Mir sagt die Datei überhaupt nichts.

    WP kannst Du völlig löschen und neu installieren. Die Plugins kannst Du Dir neu ziehen und Deine Theme-Dateien kannst Du jede einzelne manuell auf verdächtigen Code überprüfen.

    Wie lange soll ich da jetzt sitzen ? Ok, das WP neu installieren ist kein Thema, aber die ganzen Seiten, texte Bilder usw.
    Wie kann ich den auf verdächtige Codes Überprüfen ? Per Wordpress, per FTP ? Sorry, bin damit noch nie konfrontiert worden.


    Dann alle Dateien auf den Zeitstempel der index.php prüfen. Diese könnten geändert worden sein.
    Eventuell gibt es eine Datei access_log vom Hoster mit der die Hackeraktion nachverfolgt werden kann.
    Die Datenbank untersuchen ob neue User hinzugekommen oder Rechte bestehender User erweitert worden sind.

    Hey

    Dann alle Dateien auf den Zeitstempel der index.php prüfen. Diese könnten geändert worden sein. < du meinst nur im FTP Schauen zwecks zeitstempel oder meinst du etwas anderes ?


    Die Datenbank untersuchen ob neue User hinzugekommen oder Rechte bestehender User erweitert worden sind.< Ich gehe von aus, das es nicht reicht, wenn ich im Wordpress direkt unter User schaue ?

    Über PHP hätte ein Hacker Zugriff auf alle Unterordner. FTP ist nicht notwendig.

    Ok, bin da leider kein Profi drin, gott sei danke.
    Wie kann man sich davor schützen ?

    Ich hab nun die php durch die Standart Datei aus dem Wordpress ersetzt. Nun geht die Webseite wieder.

    Was sollte ich nun als erstes machen ?

    1. Update des Wordpress plus aller Plugins ?
    2. Danach ein FTP Backup auf dem eigenen oder Externen Datenträger ?
    3. alle erdenklichen Passwörter ändern ?

    Die im Hauptverzeichnis,

    Was mich aber wundert, ich hab 5 verschiedene Webseiten, dem entsprechend auf verschiedene Unterseiten. In Jeden Ordner liegt diese datei mit seinem Namen.

    Wenn ich richtig liege, sollte er, wenn er über Wordpress gekommen ist, nicht zugriff auf alle anderen ordner haben.
    Also muss er über FTP reingekommen sein ?

    Ich seh gerade das eine Datei Gestern 25.03.2014 um 20:38 geändert wurde, und das war ich 100% nicht, da ich gestern um die Zeit nicht mehr am Rechner war.
    Es ist die index.php

    Wenn ich diese öffne, steht nur noch der Name drin.
    Jetzt hab ich natürlich ein problem, da ich keine Index.php backup habe.

    Oder ist es eine Standard Datei im Wordpress ?

    Und mit der Aktualisierung von Plugins hinkst Du auch hinterher?

    Dann haben Hacker es zumindest leichter bereits bekannte Sicherheitslücken zu nutzen.
    Wenn Du Glück hast, handelt es sich nur um einen sportlich fairen Wettkampf, bei dem es nur darum geht innerhalb einer bestimmten Zeit möglichst viele Websites zu hacken und einfach nur zusätzlich eine index.html im Hauptverzeichnis abgelegt wird.

    Informiere den Hoster, spiele ein Backup ein, suche die Sicherheitslücke und schließe diese, bereinige den Rechner von Malware und irgendwo gab es noch eine richtige Anleitung für derartige Fälle mit weiteren Punkten.

    Wenn Du die Sicherheitslücke nicht allein finden solltest, bleibt Dir ohnehin nichts weiter übrig, als die Jobbörse zu nutzen, da es sonst täglich wieder passieren könnte.


    Ja da geb ich dir recht, leider hab ich nicht alle Plugins Aktuell gehalten, weil die einen Hinweiß hatten das diese dann nicht mit der neuen Wordpress Version funktionierte.

    Wo gab es die Anleitung ? Den Hoster Informieren ? Meinst du das mein Login dort betroffen ist ? Ich hab dort schon das Passwort eben geändert.

    Leider hab ich kein Backup, bringt es jetzt noch etwas wenigstens den Inhalt zusichern ? Der ist noch komplett da wenn ich Wordpress reinschaue.

    1. FTP Datein nach Zeitstempel kontrolliere ?
    2. Backup erstellen ?
    3. Passwörter ändern ?
    4. Wordpress Update durch führen ?


    Vielen dank für die Hilfe

    Backup, das ist ein gutes Stichwort ...................................................:sad:

    Das bedeutet also, er war WENN, dann nur direkt im Wordpress unterwegs, nicht im mysql bereich ?
    Bis jetzt sind alle Sachen noch da, vielleicht sollte ich das Sichern, und danach auf die Suche gehen ?