Beiträge von packie

    Danke erst einmal für die Antwort das habe ich beim suchen auch schon gefunden,leider gibt die Heise Hilfe kein richtiges Ergebnis aus. Auf jeden Fall scheint der Angreifer genau da durchgekommen zu sein. Frage ist wie kann man WordPress so harden das solche Attacken ausbleiben. Zumindest war es möglich in verschiedene Webspaces mit Wordpress einzudringen und die Backupordner auch mit unterschiedlichen Bezeichnungen zu benutzen.
    Vielleicht ist die Lücke ja im deutschen Backup file? Bei den Themes wurde keines der erwähnten von mit eingesetzt.
    Packie

    Hallo an Alle
    am Freitag bekam ich von meinem Provider die Mitteilung das eins meiner Blogs Phising Mails versendet. Im Ordner backups_55 u.s.w lag eine e-mail.htm die Auslöser war. Bei der heutigen Überprüfung hhabe ich festgestellt das ich auf einmal auch einen Ordner Cache habe mit Dateien die ich nie auf den Server geladen habe.
    Inhalt scheint wohl einScript zu sein die Passwörter und ähnliches wie logs sammelt.Ich verende die wp-de 2.1 latest aus dem Monat Februar
    Wird der Ordner Cache von Wodpress generiert?

    Packie