Beiträge von flexmind

    Guten Tag zusammen,

    wir wurden vor ein paar Tagen gehackt.
    Danach wurde Schadcode auf unserer Website installiert.

    Mit dem Plugin Gotmls konnten wir die Website augenscheinlich von den Schadcode befreien. Dennoch greifen Bots regelmäßig auf die Website zu. Wir wissen nicht ob woher der Traffic kommt und ob er für unser SEO ggf schädlich sein kann.

    Hier mal ein Auszug aus der access_log:

    Hallo zusammen,

    wir wurden vor kurzem gehackt. Über das Plugin Gotmls wurde die Website wieder bereinigt. Es wurden in Summe 105 Backdoors gefunden und bereinigt.

    Nun wollen wir Sicherheitmaßnahmen durchführen um zukünftig sicherer zu sein.

    Folgende Schritte wurden bereits durchgeführt:
    - Keys in der wp-config wurden geändert.
    - Kennwörter wurden geändert.
    - Überflüssige und von den Hackers erstellte User wurden gelöscht.
    - FTP KEnnwort geändert
    - Dateiberechtigungen wurden angepasst
    - in den Ordner Uploads wurden alle PHP Dateien gelöscht
    - URL für den Adminlogin wurde geändert.

    Was noch zu tun ist:
    - DB Prefixe ändern
    - DB Kennwort ändern

    Haben wir etwas vergessen? Für weitere Tips wären wir sehr dankbar.

    Vielen Dank
    Lieben Gruß
    flexmind