• Gelöst nautrino

    (@nautrino)


    Hallo,
    eben ist mir aufgefallen, dass in der Mediathek, WP 5.3.2 / Twenty Thirteen, die Möglichkeit besteht, Ordner hinzuzufügen. Vorhanden sind bereits „Alle Dateien“ und „Basis Ordner“.

    – – -> ist das neu in WP 5 oder hat sich hier jemand (Hacker?) reingeschlichen und etwas installiert???

    Bin ratlos.

    Danke für Infos.

Ansicht von 9 Antworten – 1 bis 9 (von insgesamt 9)
  • Hallo @nautrino

    Also ich finde das nicht in WP 5.x oder höher.

    Am ehesten hast ein (Medienverwaltungs-) Plugin installiert, welches diese Funktion in der Mediathek hinzugefügt hat?

    Ordner für die Mediathek sind (auch wenn sich das viele wünschen) kein neues Feature von WordPress. Wie @pezi schreibt, ist das entweder Ergebnis eines verwendeten Plugins oder tatsächlich ein von Angreifern angelegtes Verzeichnis für Backdoors.

    Thread-Starter nautrino

    (@nautrino)

    ok, danke – dann spiele ich ein älteres backup rein und gehe systematisch alle Plugin-Updates durch.

    Einfacher wäre erstmal alle Plugins zu deaktivieren
    – entweder manuell (Nachteil: Die Besucher merken das natürlich)
    – oder Health Check installieren (kann alle nur für deine Ansicht deaktivieren) um zu schauen, ob es überhaupt ein Plugin ist, welches diese „Zusatzfunktion“ bereitstellt.
    Ist die Sache dann weg,
    – schaust, welches Plugin das sein könnte – und de/aktivierst nur mal das eine.
    Es muss auch kein explizites „Mediathek-Plugin“ sein, manche Plugins machen mehr als deren Name vermuten lässt.

    Zwischenzeitlich wäre auch Cache löschen und so gut. Wer weiß, was der eine oder andere Krämerladen (Browser) so alles im Speicher lässt.

    Sollte das alles nichts in der Mediathek verändern, dann würde ich noch immer keine Panik wegen „Hacker & Co“ kriegen.
    Vielleicht hat ein Mitarbeiter mit entsprechenden Rechten so eine Funktion mal selbst dazu gebastelt (die muss dann nicht als Plugin da sein, sondern könnte evtl. in der functions.php des (Child?)Themes drin sein.)

    Schau vielleicht auch mal die Benutzer durch, ob da jemand drin ist, der nicht rein gehört. Obacht wenn ein Admin zu viel ist!

    Solltest du inzwischen doch ein Backup eingespielt haben: Wie ist es gelaufen?

    Und wenn alles nichts hilft: https://de.wordpress.org/support/topic/seite-gehacked-was-tun/

    Hallo @pixolin

    oder tatsächlich ein von Angreifern angelegtes Verzeichnis für Backdoors.

    Das wäre aber mal was Neues, oder?
    So offensichtlich würde doch keiner ein geheimes Verz… oder moment!, ja, vielleicht grade deswegen …

    Ich hab schon öfters Verzeichnisse wie blog, settings oder default auf Webservern entdeckt, die ja zunächst so aussehen (sollen), als ob sie dort hingehören, tatsächlich aber Backdoor-Skripte enthielten.

    Älterer, aber lesenswerter Artikel über Backdoors: https://www.wpbeginner.com/wp-tutorials/how-to-find-a-backdoor-in-a-hacked-wordpress-site-and-fix-it/

    Aber wie gesagt: erst einmal prüfen, ob das nicht Verzeichnisse sind, die von einem Plugin angelegt wurden. In letzter Zeit sehe ich immer mehr Plugins, die munter unter uploads eigene Verzeichnisse anlegen.

    Thread-Starter nautrino

    (@nautrino)

    Hi & danke fürs Feedback!
    Es war tatsächlich ein Plugin. Ich hatte unbedachter Weise einfach mal nach einem WP Update von 4.9 auf 5.3 anschliessend alle Plugins geupdatet. Danach war mir diese Ordner-Funktion in der Mediathek aufgefallen.

    Alle Plugins aus. Eins nach dem anderen wieder angeschaltet. Siehe da: das Plugin von Responsive Lightbox & Gallery von dFactory hat diese Funktion im Update enthalten und sie automatisch aktiviert. (Und das musste ich erst einmal sehr mühsam herausfinden).

    Gemüter sind wieder beruhigt. Aber: mann kann ja nie wissen. Immer schön aufmerksam bleiben. Und toll, dass es hier ein Forum gibt, in dem man sich zeitnah austauschen und Hilfe bekommen kann.

    Schöne Grüsse 🙂

    Immer schön aufmerksam bleiben.

    Genau. Und Threads als „gelöst“ markieren.

    Wenn’s richtig läuft, es funktioniert,
    werden Themen als „gelöst“ markiert,
    damit auch alle in der Runde wissen,
    dass sie hier nicht mehr helfen müssen.
    🌻

    Thread-Starter nautrino

    (@nautrino)

    sorry, vergessen. Ist gemacht.

Ansicht von 9 Antworten – 1 bis 9 (von insgesamt 9)
  • Das Thema „In Mediathek Ordner hinzufügen neu?“ ist für neue Antworten geschlossen.