Danke für die Breitseite. Ich sagte ja: Der eine sagt so, der andere so. Wenn es ein objektives Siegel für Experten gäbe, wäre das ein große Hilfe. Was sich hinter dem PostRank verbirgt oder hinter Tagessätzen, die jemand veranschlagt, kann ich doch nicht wissen. Beklagt euch also nicht bei potentiellen Kunden, sondern ändert etwas an der Außendarstellung und Transparenz eurer Leistungen.
Beiträge von Sverige
-
-
Würdet Ihr jetzt noch einen zweiten Experten über die Datenbank schauen lassen? - Die so genannten Experten sind ja gegenseitig immer verschiedener Meinung. Der eine sagt so, der andere so.
-
Das erinnert mich an das Verhalten von Autowerkstätten. :) Ich habe den Hoster jetzt gefragt, was ich noch tun muss, damit die Seite wieder online geht. Bisher keine Antwort.
-
Monika
Und wie bekommst Du als Hacker die Möglichkeit, den Apache zu hacken? - Der Hoster sagt ja, dass die Attacke von meiner Seite auf andere Seiten ausging. Was heißt in dem Zusammenhang "Seite"? Ich hab es so verstanden, dass es dann das Blogsystem ist. -
Wordfence hat keinen Login verzeichnet. Was macht jemand im Backend eines Blogs? Das bringt doch nichts. Als Laie sehe ich da keinen Sinn, aber vielleicht seid ihr da nicht so begriffsstutzig wie ich.
-
Ja, das Passwort war nicht besonders sicher. Aber kann das die einzige Schwachstelle gewesen sein? Und was hat das Passwort genützt? Es muss ja damit irgendetwas unternommen worden sein.
-
"Die jüngste nachzuweisende Attacke ist vom 26.04. als knapp 700 mal innerhalb von zwei Minuten die Datei wp-login.php (vermutlich immer mit verschiedenen Benutzername/Passwort-Kombinationen) aufgerufen wurde. Ob eine korrekte Kombination dadurch herausgefunden wurde, kann ich nicht feststellen. Zwei Tage vorher wurde probiert, eine Sicherheitslücke in einem Plugin auszunutzen, dies scheint aber nicht erfolgreich gewesen zu sein, da das Plugin bei Ihnen nicht installiert ist. Nochmal zwei Tage vorher wurde nach einer anderen anfälligen Datei gesucht, aber auch diese wurde nicht gefunden.
Daher bleibe ich bei meiner ursprünglichen Vermutung, dass der Hack über Zugangsdaten zum WP-Admin durchgeführt wurde. Diese wurden vermutlich über die Attacke vom 26.04. herausgefunden."
-
Derjenige, der drüber geschaut hat, hat nur eine Vermutung anhand der Logfiles. Eine Backdoor hat er nicht gefunden.
-
Ich habe eine andere Frage: Die gehackte Seite hatte tatsächlich die aktuelle WP-Version und ist mit Wordfence geschützt. Eine Backdoor wurde nicht gefunden, außer Attacken auf die wp-config.php vor einigen Tagen. Ich habe alle Passwörter geändert. Kann man die Seite nun wieder online gehen lassen?
Der Hoster empfiehlt mir, die Seite auf einen vServer umzuziehen, um in Zukunft auf Nummer sicher zu gehen.
-
Ok, beide Fragen haben sich erledigt.
-
Außerdem heißt es, ich solle das Passwort füs WP-Backend ändern. Dies kann ich m.E. nur, wenn ich ins Backend komme. Da die Seite offline ist, weiß ich nicht, wie das gehen soll.
Kann mir hier noch jemand helfen?
-
Ich wollte mich daran machen, alte Themes zu löschen. Wie funktioniert das bei der neuen WP-Version? Ich finde dafür keinen Button.
-
Danke für den Tipp mit dem Fachmann. Immerhin scheint die Datenbank noch Daten zu enthalten. Ich komme aber immer noch nicht drauf und muss mit dem Hoster sprechen.
-
Also vor dem Hack ist zu spät. Ich würde die aktuelle Datenbank selbst prüfen. Entsprechende Anleitungen gibt es und ich bin ansonsten auch ziemlich sicher mit den Dateien und Verzeichnissen. Leider war ich zu nachlässig, was den Punkt Backup betrifft. Es liegen sogar zwei Wordpress-Blogs in einem Verzeichnis, sodass ich momentan gar nicht weiß, auf welchem gehackt wurde. Möglicherweise auch der kleinere, nicht-aktualisierte.
Aber zurück zur Frage: Was ist der erste Schritt, nachdem ich wieder Zugriff auf phpmyadmin habe?
-
Hej liebes Forum,
ich betreibe seit 2012 einen Blog und habe mittlerweile eine gewisse Sichtbarkeit erreicht. Gestern Abend erhielt ich vom Hoster leider die Nachricht, dass der Blog gehackt und als Ausgangspunkt für Angriffe auf andere Seiten missbraucht wurde. Der Hoster hat die Seite nach eigenen Aussagen offline genommen und nach einem Backup gefragt.
Hier liegt das Problem: Ich habe lediglich per FTP meine Wordpress-Dateien gesichert, aber kein Backup der Datenbank erstellt. Dieses kann ich aktuell auch nicht ausführen, da ich mich nicht mehr bei phpmyadmin einloggen kann. Auch der FTP-Zugang ist nicht möglich. Der Hoster hat hier wahrscheinlich Vorkehrungen getroffen.
Meine erste Maßnahme wäre es jetzt, diese Zugänge zu bekommen und die bestehende Datenbank zu sichern. Liege ich damit richtig?
Welches wären die weiteren Schritte? Ich habe immer nur Anleitungen für den Fall gefunden, dass es ein Backup des funktionierenden Blogs gibt.
Danke schon mal für Eure Tipps!
Beste Grüße - S.P.S. Es ist von Plugins gegen Schadsoftware die Rede, aber wie kann ich eigentlich noch ins Backend von Wordpress, wenn die login.php online gar nicht erreichbar ist?