Hallo Hille,
dankeschön für deine ausführliche Antwort, aber so ganz konstruktiv war das nicht ;)
Ich hatte hier gepostet, weil ich wissen wollte, was es mit genau diesem speziellen Hack auf sich hat. Und nicht, wie man sich ganz allgemein absichert. Es ist nämlich so, dass davon schon tausende Blocks betroffen sind. Und etliche Quellen berichten davon. Nur leider habe ich noch nichts davon gelesen, wie man die Sicherheitslücke endgültig schließen kann und was der Schadcode eigentlich bewirkt. Deshalb meine Frage an einen, der das alles (hoffentlich) schon hinter sich hat.
Woher weißt du das bzw. wie hast du das festgestellt?
In allen php Dateien steht ganz oben eine Zeile nach dem Muster, wie es zyclop in seinem erstem Post beschreibt.
Nicht so gut, hier ist absolut schnelles handeln angesagt, bevor dich dein Hoster sperrt.
Wie es aussieht, verbreitet sich der Schadcode selbstständig auf dem Server weiter. Es ist also gut möglich, dass das Einfallstor nicht eine meiner Websites, sondern ein fremder Blog auf demselben Server war. Dafür sollte der Hoster schon Verständnis haben.
Dann suche dir professionelle Hilfe hier in der Jobbörse
Klasse, kannst du jedem antworten, der hier im Forum ne Frage stellt. Ich komm drauf zurück, wenn ich alleine nicht mehr weiter komme.
Free - oder Billighoster ;-)?
Billighoster :D
Nur das Entfernen reicht natürlich nicht, die Sicherheitslücke muss gefunden und beseitigt werden. Sonst postest du das selbe Problem wöchentlich.
Ach nee! Deshalb ja auch meine Frage wie man sich vor neuen Infektionen schützt (ich meinte damit natürlich genau diesen Hack).
z.B. das man Wordpress, Theme, Plugins immer aktuell hält. Welche Wordpress Version läuft denn bei dir? Lass mich raten, irgend was mit 3.xx ;-)
Die Version war 4.0 (geh ich gleich nochmal drauf ein).
z.B. Spam versenden, illegale Inhalte auf deinem Server zu lagern usw.
Die Info kann ich in 3 Minuten ergooglen. Meinst du dafür mach ich hier einen Post auf? Ich will wissen, was genau dieser Hack bei mir angerichtet hat, bzw auf dem Rechner meiner Leser.
Inzwischen hat sich auch mein Hoster gemeldet und mir für alle Websites das Backup von vor ca einer Woche eingespielt. Da alles sauber ist, können die Seiten auch noch nicht lange infiziert gewesen sein. Außerdem habe ich vom Webhoster in Erfahrung gebracht, dass ein Wordpress Update die Sicherheitslücke schließt. Ich habe also erstmal alles auf den neuesten Stand gebracht, ein paar andere Vorsichtsmaßnahmen umgesetzt und hoffe, dass die Seiten sauber bleiben.
vg finno