Beiträge von orpha

    Hallo andreas1010101,in vielen Fällen klappt es, das memory limit zu erhöhen, wenn du in deine config.php an erster Stelle also noch vor

    /** MySQL Einstellungen - diese Angaben bekommst du von deinem Webhoster. */

    Folgendes eingibst:

    define('WP_MEMORY_LIMIT', '256M');

    Des Weiteren: Es kann auch durch ein Cache Plugin verursacht werden. Nutzt du eines?

    LG Birgit

    r23 Ich habe nie gesagt, dass SMF nie eine Sicherheitslücke hatte. Ich sagte, dass wir in 11 Jahren keinerlei Probleme damit gehabt haben. Das schließt ja nicht aus, dass es Lücken gegeben hat. Der neueste Eintrag in der Liste auf https://www.exploit-db.com/search/?a...Machines+Forum ist vom 29.3.2012. Da wurden denn wohl auch schon mal Lücken geschlossen, wenn danach nichts mehr eingetragen wurde... ;)

    PS. Mit den 11 Jahren hab ich mich eh verplant. Von 2007 bis jetzt sind es nur 9 Jahre... #werrechnenkannistklarimvorteil

    In der access.log ist nichts Derartiges zu finden. Dank des Hinweises habe ich es jetzt allerdings mitbekommen, dass das Spiel schon wieder losgeht. Bei uns werden gerade wieder neue Schaddateien eingespielt. Ich habe jetzt den Webhoster mit ins Boot geholt. Der lässt gerade einen Server-Scan drüberlaufen und schaut somit seinerseits, was los ist. Das Scan-Ergebnis bekomme ich dann nachher. Danach werde ich dann alle Dateien und Datenbanken komplett löschen und mit einem Uralt-Backup wieder neu beginnen.

    r23 Der Provider hat eine Firewall und arbeitet zudem mit VPN-Tunneln. Die sind eindeutig bei uns eingestiegen. :sad:

    "einfach" die Logs untersuchen. - Ich werde sie im Auge behalten.

    1. Der Admin Bereich ist bei euch offen.
    Ist er das? Wenn ich das testweise für unsere Domain eingebe, bekomme ich eine 0 zurück....

    2. Page Builder by SiteOrigin (wird vom Theme gefordert)
    Toolset Types (wird vom Theme gefordert)
    Ist ein Theme von aThemes

    3. die genannte Forensoftware ist auch ein beliebtes Ziel
    Dennoch haben wir in 11 Jahren keinerlei Probleme damit gehabt.

    4. Die Plug-Ins und Theme eben in der http://www.exploit-db.com suchen und wenn dort gefunden - löschen -
    Ich habe da nichts gefunden.

    5. nicht aktive Plug-Ins und Theme löschen
    Bis auf den deaktivierten Wordpress Importer ist alles raus.

    6. Provider mit Firewall suchen
    zum Beispiel mod_security für Apache...
    Ich denke, wir haben da eine. Ich frage aber sicherheitshalber nochmal nach.

    7. es gibt Programme mit diesen kann man Sicherheitslücken suchen.
    Hast du da einen Link für mich?

    8. Dienstleister suchen
    Das scheidet aus finanziellen Gründen aus.

    Danke für deine Antwort, Ralf!

    1. Was meinst du mit der Admin-Bereich ist offen, also erreichbar?

    2. Das Theme ist von aThemes

    3. Wenngleich SMF ein beliebtes Ziel sein mag... Wir hatten in 11 Jahren kein einziges Mal Probleme.

    4. Schaue ich mir morgen an.

    5. Ist auf den Wordpress Importer ist alles raus, was nicht gebraucht wird.

    6. Ich denke, dass dem so ist, schaue aber nochmal.

    7. Hättest du einen Link für mich?

    8. Sorry, das ist finanziell überhaupt nicht drin.

    Danke für deine Antwort Ralf! :smile:

    Hille, ich bin der Admin. Vorteil des Forums im WordPress-Paket: Unser Foren-Chat funktioniert auf diese Art und Weise auch auf der Wordpress-Seite (facebook-like unten in der Ecke egal ob du gerade auf WP oder SMF bist). Da es keine wirkliche Bridge für die Kombi SMF/WordPress gibt, war es für mich eine Überlegung wert, Dinge mit einzubringen, die es dennoch optisch als ein Ganzes erscheinen lassen. Momentan sehen WP und SMF bei uns allerdings unterschiedlich aus, weil ich die WP-Seite schon überarbeitet, das Forum aber noch nicht angepasst habe. Das kommt dann als nächstes aber auch noch.

    Und noch... Wenn jemand hier ist, der sich die hochgeladenen Dateien gerne anschauen möchte, packe ich die gerne in eine ZIP-Datei und schicke ihm oder ihr die. Ich habe sie gesichert. Bei dem testweisen Aufruf einer betroffenen Seite konnte ich sehen, dass in der Adresszeile des Browsers innerhalb von Zehntelsekunden zig Adressen aufgerufen wurden. Das Ding ist darauf ausgelegt, Server lahmzulegen.

    Wir geben uns wirklich viel Mühe, alles aktuell zu halten. Ich tippe auf die Plugin-Variante. Zudem wundere ich mich etwas, dass ich bei meiner Recherche keinerlei brauchbaren Input im Zusammenhang mit WordPress und meinen Hacker-Dateien gefunden habe, wo doch so viele Seiten von genau diesem Hack betroffen sind... oder bin ich einfach nur die Erste, die es berichtet?

    Noch zur Info... Wir nutzen folgende Plugins mit dem Rocked-Theme von aThemes:


    • All In One WP Security
    • Black Studio TinyMCE Widget
    • BNS SMF Feeds (jetzt neu als Ersatz für Hungry Feed)
    • Contact Form 7
    • Display Widgets
    • Ditty News Ticker
    • Google XML Sitemaps
    • Hungry Feed (jetzt gelöscht)
    • Maintenance Mode
    • Meteor Slides (jetzt gelöscht, weil wir das eigentlich nicht mehr genutzt haben)
    • Page Builder by SiteOrigin (wird vom Theme gefordert)
    • Shortcodes Ultimate
    • Special Recent Posts FREE Edition
    • Toolset Types (wird vom Theme gefordert)
    • Wordfence Security
    • WordPress Importer (deaktiviert, aber aktuell)
    • WP-SpamShield


    Ja, haben wir. Wir haben im WordPress keine Community-Mitglieder. Alle sechs Team-Passwörter und auch die für FTP & Co sind vielstellig und kryptisch. Zudem werden die Passwörter regelmäßig verändert. Das Backup ist sauber. Das ist das Gute im Schlechten: Das Backup ist von Ende Mai. Wir haben deshalb ein paar Daten verloren, können aber andererseits gerade deshalb ziemlich sicher sein, dass von dem Hack noch nichts dabei ist...

    Danke für deine Antwort, Hille.

    Hallo brauchthilfe,

    "Ankerpunkt" ist schon das richtige Stichwort. Jeder, der mit HTML arbeiten kann, kann das in Seiten integrieren. Da du allerdings einen One-Pager käuflich erworben hast, gehe ich mal davon aus, dass es dort schon von Haus aus möglich ist. Um das in Erfahrung zu bringen, bist du hier allerdings nicht richtig. Dafür musst du Support und/oder Dokumentation deines Themanbieters nutzen. Die können dir das ganz genau sagen.

    Liebe Grüße
    Birgit

    Hallo janglx,

    es gibt eine Reihe guter Plugins, die genau das leisten. Mit members kannst du insgesamt sehr fein Berechtigungen setzen. Mit groups kannst du das auch, musst allerdings etwas mehr Ahnung von den capabilities haben. Mit buddypress kannst du dir eine komplette Community erstellen, in der u.a. einzelne Gruppen "unsichtbar" gemacht werden können. Ein anderes Plugin, das sehr einfach in der Bedienung ist, ist Ultimate Member. Ich weiß nicht wieso, aber habe das Gefühl, dass es das sein könnte, das du haben möchtest. Wenn du dich bei den Wordpress-Plugins auf die Suche begibst, findest du aber auch noch einiges mehr.

    Gruß Birgit

    Die Orpha Selbsthilfe, Treffpunkt für Menschen mit seltenen Krankheiten, unter der Domain http://orpha-selbsthilfe.de/ gibt es bereits seit 2007. Seit Oktober 2011 betreiben wir unsere Seite mit WordPress. Ein SMF-Forum ist angehängt. Im April dieses Jahres hatten wir zum ersten Mal nennenswerte Probleme, die unsere Seite ins Aus schossen. Danach haben wir das Plugin "All in one security" installiert und auch weitere Sicherheitsmaßnahmen über die .htaccess eingeleitet. Bis zur vorletzten Nacht war alles ruhig. Die letzten Einträge in der error.log, bevor unsere Seite anfing, massenhaft Spam zu verschicken, waren diese:

    HTML
    [Tue Jul 05 23:40:06 2016] [error] [client 50.87.144.148] File does not exist: /home/www/username/html/cgi-bin/security.php
    [Wed Jul 06 00:01:34 2016] [warn] [client 207.46.13.192] mod_fcgid: read data timeout in 120 seconds
    [Wed Jul 06 00:01:34 2016] [error] [client 207.46.13.192] Premature end of script headers: php-fcgi-starter
    [Wed Jul 06 00:07:34 2016] [error] [client 157.55.39.123] File does not exist: /home/www/username/html/name-vom-wordpress-ordner/vltov1/Kelor-Kirti-(2016)-1080p-HD-video-song.html

    Dabei scheint der erste und der letzte Eintrag von einem Bing-Bot zu stammen. Der letzte Eintrag gehört zudem schon zu den Spaminhalten. Im FTP-Account fand sich eine Datei namens vltov1.zip und der zugehörige entpackte Ordner sowie eine Datei namens 00f890b8db.php. Man findet Russisch als Sprache in den Dateien. (Wer hätte das gedacht?)

    Ich habe das Ganze mit einem Backup platt gemacht und zusätzlich noch Wordfence installiert, weil es von dort immer gleich Meldungen gibt, wenn etwas los ist. Heute Mittag ging es wieder los. Ich hatte eine Datei namens javascript85.php im Script-Ordner vom Plugin Hungry-Feed übersehen, die jetzt auch ohne den Rest wieder Spam in die Welt schickte. Ich habe das Plugin jetzt erstmal komplett ins Nirwana geschickt, obwohl ich nicht mit Sicherheit sagen kann, dass das nun wirklich ursächlich war. Ob wir jetzt wieder Ruhe haben, weiß ich nicht.

    Googeln nach vltov bringt übrigens nichts. Das zeigt nur Tausende von anderen befallenen Seiten an.

    Da ich überhaupt nicht nachvollziehen kann, auf welchem Weg die Dateien Einzug auf in unseren FTP-Account gehalten haben, frage ich nunmehr euch: Habt ihr davon schon gehört? Kennt ihr einen Fix, der die wahrscheinliche, mir unbekannte Hintertür schließt?

    Hoffnungsvolle Grüße
    Birgit

    Ach ja: Wir nutzen die aktuelle Wordpress-Version und das SMF-Forum war von all dem nicht betroffen.
    Wenn ich das jetzt im falschen Board geschrieben haben sollte, verschiebt den Beitrag gerne.