Beiträge von Mwerker

    Moin Moin.

    als Alternative zu NextGEN Gallery...

    welche Plugins für die Darstellung von Fotogalerien setzt Ihr ein...
    welche Erfahrungen habt Ihr damit gemacht... Vorteile - Nachteile
    wie ist das Update-Verhalten... etc.

    Danke und Gruß aus dem Norden.

    Mwerker.

    Viele Köche verderben den Brei! Nicht zu viele Plugins einsetzen! Vielleicht hilfreich:
    http://wpantivirus.de/
    http://wordpress.org/plugins/limit-login-attempts/
    http://wordpress.org/plugins/secure-wordpress/
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/

    und vor allem die brain.exe nutzen!

    brain.exe ist im grunde lauffähig - gibt aber bugs und ist immer mal zeitweise
    von substanzen infiziert... aber immernoch lernfähig :)


    - bei "falschen Link angeklickt" könnte man auch ein bisschen Angst bekommen...

    wpantivirus - nun überall vorhanden...
    limit-login-attempts - schön länger vorhanden - absolut empfehlenswert...


    die anderen schaue ich mir jetzt an...
    was halten Sie / oder auch andere Leser :) von ose für wp ?

    Hey infected... vielen Dank...

    FileZilla - ohne Worte oder ?!? das wird sogar von namenhaften hostern empfohlen - da müsste doch zumindest gleichzeitig ne Warnung mit raus,
    dass die zugangsdaten dann von Haus aus im plain-text auf der HD liegen...

    einen derartige PHP-Code habe ich in keinen Dateien meiner (bisher gereinigten) wp-installationen / bzw. im stammverzeichnis finden können...

    durch die umfassende farbangabe in HEX ist das wohl die gleich handschrift wie bei den hier beschriebenen hacks...
    nur dass bei mir javascript code dazwischen lag...

    Sie schreiben, es gibt / gab auch Einträge in der DB? wonach müsste ich suchen?
    wie lange ist der angriff bei Ihnen her und seither Ruhe ? Haben Sie empfehlungen für weitere WP Security PlugIns ?
    Danke und viele Grüße

    Mwerker


    PS. AVAST / Kaspersky / F-Secure haben nich wirklich etwas spannendes auf meinen Rechner gefunden...
    weiterhin waren (auch im filezilla) weitere FTP daten, deren Hosts nicht befallen sind ?!?!
    frage an mich:
    wenn man schon die chance hat, sich alle zu greifen - warum wirds nicht gemacht?
    oder gibts weitere lücken im umfeld, über die man noch nicht nachgedacht hat??

    OK - Danke... dann habe ich ja mit der aktuellen Version nun alles richtig gemacht...

    nun nochmal zu meinen anderen Fragen bzw. Maßnahmen von oben...
    -->

    im grunde liegt nahe, weil zugriff über ftp, dass da ein keylogger oder ähnliches am werke war und dann direkt per ftp reingeht... könnte der weg auch über eine sicherheitslücke in WP sein ? hat jemand erfahrung mit ähnlichen symptomen ? stichwort javascript injection und würde das dann ähnlich aussehen ? die wp-versonen waren alle "relativ" aktuell / sprich 3.4.2 bis 3.5.1 /// ERGÄNZUNG / ANTWORT: besser immer aktuell sein !!!
    -
    habe alle rechner im hause mehrfach durchgescannt / backups vom vortag drübergebügelt, alle auf wp-version 3.6 geupated / alle plugins geupdated // alle ftp zugänge geändert, alle mysql zugänge geändert / limit login attempt - stealth login und antivirus läuft und auf allen installationen...

    wie ging es bei Euch weiter / was habt Ihr unternommen / war danach Ruhe / Habt Ihr weitere Ideen ???
    wie schützt man sich noch besser ?

    Danke und viele Grüße

    Mwerker

    ja, es war nicht die version 3.6 - da gebe ich dir recht - und die update-zyklen liegen auch "gefühlt" oft sehr dicht beianander -

    also meinst du, dass durch eine sicherheitslücke in einer WP-Installation innerhalb von ca. 2 Minuten alle ftp-zugänge sämtlicher installationen herausgefunden werden?

    dann bin ich also nun mit der jeweils neuesten WP Version save und kann wieder ruhig schlafen ?

    Danke und Gruß

    Mwerker

    Guten Morgen.

    hatte am 30.07. die gleichen Zeichenfolgen in allen wp-installationen (8!!!) auf dem gesammten server... ftp.log zeigt nahezu gleichzeitige (0.45 Uhr) zugriffe immer auf jeweilige index.php im stammverzeichnis und die jeweiligen header.php in den themes...

    (info)limit login attempt hatte 2 wochen zuvor auf einer installation knapp 1000 zugriffe und IPs gesperrt...
    plugin stealth login hat da zunächst für ruhe gesorgt...

    im grunde liegt nahe, weil zugriff über ftp, dass da ein keylogger oder ähnliches am werke war und dann direkt per ftp reingeht...
    könnte der weg auch über eine sicherheitslücke in WP sein ? hat jemand erfahrung mit ähnlichen symptomen ? stichwort javascript injection und würde das dann ähnlich aussehen ? die wp-versonen waren alle "relativ" aktuell / sprich 3.4.2 bis 3.5.1 ///

    habe alle rechner im hause mehrfach durchgescannt / backups vom vortag drübergebügelt, alle auf wp-version 3.6 geupated / alle plugins geupdated // alle ftp zugänge geändert, alle mysql zugänge geändert / limit login attempt - stealth login und antivirus läuft und auf allen installationen...

    wie ging es bei Euch weiter / was habt Ihr unternommen / war danach Ruhe / Habt Ihr weitere Ideen ???

    Danke und viele Grüße

    Mwerker