Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Wordpress gehackt

Hier können Sie Ihre Fragen zum Thema Suchmaschinenoptimierung (SEO) / Positionierung stellen
Neues Thema Antworten
Unser-Spielzeug
PostRank 4
PostRank 4
Beiträge: 142
Registriert: 28.09.2008, 19:40

Beitrag von Unser-Spielzeug » 06.07.2012, 07:23

Mein Blog wurde gehackt und ich frage mich, wo der Hack Content geladen wird?

Vielleicht kann mir jemand helfen, Vielen Dank
www.holzspielzeug-onlineshop24.de

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

MonikaTS
PostRank 10
PostRank 10
Beiträge: 3582
Registriert: 07.10.2005, 09:05

Beitrag von MonikaTS » 06.07.2012, 08:42

folgendes

wenn es gehackt wurde woran erkennst du das?
also wieso weißt du das

du holst dir folgende zwei Plugins

Antivirus von Sergej Müller

Exploit Scanner von https://ocaoimh.ie/exploit-scanner/

bei Antivurs
siehst du Veränderungen in den Theme Files
da du hoffentlich selbst weißt was "included" hast oder wo du eventuell Werbung anzeigst kannst du dort die beanstandeten Templates freigeben => anschließend trägst du unten deine EmailAdresse ein und bei jeder Änderung in irgend einem der Templates schickt dir das Plugin eine Email zukünfitg

kennst du dich damit nicht aus, brauchst es dennoch, damit dir wer anderer helfen kann

exploit scanner ist schwerer zu verstehen
der durchforstet die ganze Datenbank
er zeigt aber auch alle Möglichkeiten an
also da kommt auch viel was bei WP schlicht "standard" ist

wenn der exploit scanner läuft brauchts Zeit
kennst du dich mit dem Ergebnis nicht aus,
dann frag entweder im forum.wpde.org nach

prinzipiell bei jedem Hackerverdacht:

theme sichern,
wp-config und htaccess sichern genauso die robots txt

wp_admin ,
wp_includes
sämtliche "freie WP Dateien"
löschen via ftp

im Ordner wp_content (alle themes löschen, ausnahmslos alle-deines hast gesichert)

bis auf uploads => oder wie auch immer der Ordner heißt wo du die Bilder hochlädst alles löschen


dann WP neuholen und hochladen

die Daten aus der Original wp_config in die neu heruntergeladene wp_config_sample eintragen und diese als wp_config.phpneu abspeichern

die Sicherheitsschlüssel alle erneuern => musst dich halt neu anmelden ;)

die htaccess kontrollieren, ob da was drinsteht was du sicher nie hineingeschrieben hast


FTP Passwort ändern !

dann WP mit standardtheme mit dem exploitscanner testen
ist da noch was => ists in der Datenbank

ist da nichts mehr und du lädst dann dein Theme hoch
weißt du wo du suchen musst

+++++++++++++++++++++++

ich hoff du kennst dich aus



sicherst du dir dein Theme in einen eigenen ORdner auf deinem PC ebenso die wp-config.php


:-?

propaganda
PostRank 9
PostRank 9
Beiträge: 1267
Registriert: 20.08.2004, 14:21
Wohnort: Deutschland

Beitrag von propaganda » 06.07.2012, 09:05

Monika hat die Marschroute ja bereits vorgegeben.
Für die Zukunft empfehle ich "Better WP Security". Damit schließt man die schlimmsten Sicherheitslücken und das Plugin ist wirklich idiotensicher.
Das hilft Dir aber wenig, wenn Deine FTP Zugangsdaten abgefangen werden.
Daher: Sicheren FTP Client verwenden, professionellen Hoster suchen (ARP Spoofing), nicht so viele Schweineseiten surfen und keine DHL.exe o.ä. aus dem Emailanhang starten. ;)