Das ist mir schon bewusst, wenn man keine Sicherheitslücke identifizieren konnte dann kann man auch keine schließen.. nur nach besten Gewissen die Sicherheit erhöhen. Deshalb hab ich oben mein Vorgehen aufgeführt.
Du hast im ersten Beitrag geschrieben =>
Es wurde die Sitemap geändert und als ich es bemerkte wurde die Sitemap leider bereits von Google gecrawled.
WordPress selber hat keine Sitemap. Und die SEO Plugins, die ich kenne, erzeugen die Sitemap dynamisch aus der Datenbank. Vor diesem Hintergrund wurde vermutlich deine Datenbank geändert. Es deutet auf eine SQL-Injection hin https://de.wikipedia.org/wiki/SQL-Injection
bei WordPress ist es relativ einfach, mit Plugins für WordPress Entwickler, sich eben alle Datenbank Aktionen anzeigen zu lassen und eine mögliche SQL-Injection Lücke suchen und zu finden.
Nachdem ich einige Zeit beschäftigt war das Backup wieder zum laufen zu bringen habe ich jetzt zum Thema Security folgendes durchgeführt:
in deiner Liste fehlt leider vieles:
· Admin Passwort & Name neu vergeben
Wichtig ist, dass der Admin nicht auf der ID 1 läuft. Dass der Admin keine Beiträge schreibt.
3. AntiSpam by CleanTalk installiert (gekauft)
Dies ist ein Abenteuer für die DSGVO und hat keine Auswirkungen auf eine WordPress Sicherheit.
4. Wp-json Schnittstelle geschlossen
ähm warum?
5. Alle Plugins geupdatet + Wordpress
nicht verwendete Plugins und Themes löschen und das Theme auch unbedingt auf den aktuellen Stand halten
Wird das Backup wenigstens auf Schadcode geprüft? und ... funktioniert das Backup auch wirklich?
Ich hab einfach Bock drauf es selbst zu machen.
Es ist ja "nur" deine Online Reputation, die beschädigt wurde. Was ist, wenn Viren verteilt werden. Oder die Rechner deiner Besucher:innen für Schürfungen von Währungen verwendet werden? Wenn du keinen Dienstleister beauftragen möchtest, den du in Haftung nehmen kannst, kannst / solltest du eine Versicherung abschließen. Aber das ist ein Thema für sich. https://www.verbraucherzentrale.nrw/wissen/geld-ve…-sinnvoll-35611 und ist OT.
Die nächste Frage ist selbstverständlich auch, wie du deinen guten Ruf herstellen kannst. Was ist bei den Suchmaschinen im index, was wurde in dem sozialen Meiden geteilt. Auch musst du beobachten, wie du bei Google gefunden wirst. und hier fremde Seiten löschen und geänderte Seiten aktualisieren und *nicht* auf Google warten, sondern pro aktiv werden.
Ich hab einfach Bock drauf es selbst zu machen.
Eine Gruppe, die sich mit der Sicherheit von Webanwendungen beschäftigt, ist die Open Web Application Security Project (OWASP). OWASP ist eine internationale gemeinnützige Organisation, die sich zum Ziel gesetzt hat, die Sicherheit von Webanwendungen zu verbessern. OWASP bietet verschiedene Ressourcen an, wie z.B. die OWASP Top 10 Liste, die die häufigsten Sicherheitsrisiken für Anwendungen zusammenfasst.
Das BSI (Bundesamt für Sicherheit in der Informationstechnik) hat einen Leitfaden für WordPress Sicherheit veröffentlicht, der sich an Webseitenbetreiber richtet, die WordPress als Content Management System (CMS) nutzen. Der Leitfaden enthält eine Checkliste mit wichtigen Sicherheitsmaßnahmen, die vor, während und nach der Installation von WordPress durchgeführt werden sollten. Der Leitfaden erklärt auch, wie man WordPress regelmäßig aktualisiert, sichert und überwacht, um Angriffen vorzubeugen oder zu erkennen.
https://publizieren-im-netz.de/wp-content/upl…e-wordPress.pdf
http://www.bsi.bund.de
http://www.isi-reihe.de.