Beiträge von globaloffensive

    Hi,
    vielen Dank für deine Antwort. Das Problem war ein Exploit welches über die wp-login.php ausgelöst wurde. Sobald die htaccess wieder aktiv war, war es dem exploit möglich den Server als Datenquelle zu nutzen welches diese enorme CPU Last verursachte. Wir haben verschiedenen Schritte unternommen dass die wp-login nicht mehr durch ein Botnetz erreichbar ist. Unter anderem das schützen der wp-login.php durch ein extra passwort + htaccess abfrage. Darüber hinaus alles geupdated + plugins. Sicherheits Plugins installiert und w3-cache installiert. Darüber hinaus natürlich alle Passwörter geändert und die standart dateien wie wp-login an einen anderen Platz verschoben und entsprechend die verweise angepasst.

    Nun sollte ruhe sein. Darüber hinaus empfehle ich auch die Wordpress Version aus dem Header zu entfernen.

    Bis denn :-)

    Hi Leute,
    ich habe ein großes Problem. Seit heute Mittag ist mein VServer 4gb ram / 4gb swap durchgehend bis zu 100% ausgelastet. Ab und zu geht er runter auf 80%. Auch wenn keine Personen auf der Webseite sind ist er zum Teil bis 100% ausgelastet. Das seltsame ist, wenn ich die .htaccess datei im wordpress root folder lösche. Läuft der Server sauber auf weniger % Auslastung. In dem moment wo ich die htaccess wieder hochlade bzw. umnenne ist die Auslastung wieder MAXIMAL.

    Ich habe das Gefühll dass ich heute Mittag gehackt wurde denn ich habe seltsame Emails bekommen mit dem betreff /cat/passwd und solche dinge. Habe dann einen neuen Ordner angelegt wordpress backup drauf gezogen, neue datenbank erstellt, datenbank importiert etc. Seite läuft aber wieder auf maximaler Auslastung.

    Kennt ihr das Problem? Und wie kann ich das beheben? Der Inhalt der htaccess datei ist automatisch erstellt worden.

    Was mir noch aufgefallen ist, sobald die hauptdomain http://www.global-offensive.com wieder auf das hauptverzeichnis zeigt ist die auslastung 100%. Wenn ich aber den blog über eine Subdomain aufrufe und global-offensive.com nicht auf das wordpress verzeichnet zeigt, besteht kein Problem und alles läuft wie immer. Kann es sein dass die domain global-offensive.com irgendwie geDDost wird? Problem ist auch dass ich nicht mal plesk zugang habe wenn die htaccess datei und somit die Auslastung maximal ist.

    Was ich auch sehe ist dass die anwendung php.ini die auslastung erzeugt, hier das Bild:

    ich weiß nicht mehr weiter und befürchte dass sich mein provider bald melden wird warum die maschine permanent auf maximaler auslastung läuft.