Beiträge von Sverige

    Danke für die Breitseite. Ich sagte ja: Der eine sagt so, der andere so. Wenn es ein objektives Siegel für Experten gäbe, wäre das ein große Hilfe. Was sich hinter dem PostRank verbirgt oder hinter Tagessätzen, die jemand veranschlagt, kann ich doch nicht wissen. Beklagt euch also nicht bei potentiellen Kunden, sondern ändert etwas an der Außendarstellung und Transparenz eurer Leistungen.

    "Die jüngste nachzuweisende Attacke ist vom 26.04. als knapp 700 mal innerhalb von zwei Minuten die Datei wp-login.php (vermutlich immer mit verschiedenen Benutzername/Passwort-Kombinationen) aufgerufen wurde. Ob eine korrekte Kombination dadurch herausgefunden wurde, kann ich nicht feststellen. Zwei Tage vorher wurde probiert, eine Sicherheitslücke in einem Plugin auszunutzen, dies scheint aber nicht erfolgreich gewesen zu sein, da das Plugin bei Ihnen nicht installiert ist. Nochmal zwei Tage vorher wurde nach einer anderen anfälligen Datei gesucht, aber auch diese wurde nicht gefunden.

    Daher bleibe ich bei meiner ursprünglichen Vermutung, dass der Hack über Zugangsdaten zum WP-Admin durchgeführt wurde. Diese wurden vermutlich über die Attacke vom 26.04. herausgefunden."

    Ich habe eine andere Frage: Die gehackte Seite hatte tatsächlich die aktuelle WP-Version und ist mit Wordfence geschützt. Eine Backdoor wurde nicht gefunden, außer Attacken auf die wp-config.php vor einigen Tagen. Ich habe alle Passwörter geändert. Kann man die Seite nun wieder online gehen lassen?

    Der Hoster empfiehlt mir, die Seite auf einen vServer umzuziehen, um in Zukunft auf Nummer sicher zu gehen.

    Also vor dem Hack ist zu spät. Ich würde die aktuelle Datenbank selbst prüfen. Entsprechende Anleitungen gibt es und ich bin ansonsten auch ziemlich sicher mit den Dateien und Verzeichnissen. Leider war ich zu nachlässig, was den Punkt Backup betrifft. Es liegen sogar zwei Wordpress-Blogs in einem Verzeichnis, sodass ich momentan gar nicht weiß, auf welchem gehackt wurde. Möglicherweise auch der kleinere, nicht-aktualisierte.

    Aber zurück zur Frage: Was ist der erste Schritt, nachdem ich wieder Zugriff auf phpmyadmin habe?

    Hej liebes Forum,

    ich betreibe seit 2012 einen Blog und habe mittlerweile eine gewisse Sichtbarkeit erreicht. Gestern Abend erhielt ich vom Hoster leider die Nachricht, dass der Blog gehackt und als Ausgangspunkt für Angriffe auf andere Seiten missbraucht wurde. Der Hoster hat die Seite nach eigenen Aussagen offline genommen und nach einem Backup gefragt.

    Hier liegt das Problem: Ich habe lediglich per FTP meine Wordpress-Dateien gesichert, aber kein Backup der Datenbank erstellt. Dieses kann ich aktuell auch nicht ausführen, da ich mich nicht mehr bei phpmyadmin einloggen kann. Auch der FTP-Zugang ist nicht möglich. Der Hoster hat hier wahrscheinlich Vorkehrungen getroffen.

    Meine erste Maßnahme wäre es jetzt, diese Zugänge zu bekommen und die bestehende Datenbank zu sichern. Liege ich damit richtig?

    Welches wären die weiteren Schritte? Ich habe immer nur Anleitungen für den Fall gefunden, dass es ein Backup des funktionierenden Blogs gibt.

    Danke schon mal für Eure Tipps!
    Beste Grüße - S.

    P.S. Es ist von Plugins gegen Schadsoftware die Rede, aber wie kann ich eigentlich noch ins Backend von Wordpress, wenn die login.php online gar nicht erreichbar ist?