Support » Installation » Nach Jahren der Worpress-Nutzung kommt plötzlich install.php angezeigt

  • Hallo zusammen,

    nach Jahren der WordPress-Nutzung wird bei mir seit heute morgen nach Aufruf der Url plötzlich die install.php angezeigt (wp-admin/install.php). Ich vermute, dass ich diese nach dem Update von Anfang Ende letzten Jahres nicht gelöscht haben. Woran kann das liegen und wie kann ich die Seite schnell wieder zum funktionieren bringen?

    Habe die install.php jetzt erstmall gelöscht, damit Dritte hier nichts manipulieren können.

    Danke vorab und Gruß
    Thomas

Ansicht von 2 Antworten - 1 bis 2 (von insgesamt 2)
  • Thread-Starter AgenturJobs

    (@agenturjobs)

    Jemand hat sich um 2 Uhr nachts Zugang zu meinem Ftp Server verschafft und die wp-config.php geändert. Daran scheint es zu liegen. Meint ihr ich kann die wp-config.php einfach durch eine ältere bzw. die vorherige Version davon ersetzen und es funktioniert wieder?

    Moderator PraetorIM

    (@praetorim)

    Jein. Natürlich kannst Du die Änderung in der wp-config.php einfach dadurch rückgängig machen, dass Du die ältere Version wieder aufspielst. Aber das löst Dein Problem nicht wirklich.

    Denn (1.) ist damit der Zugang für den Hacker noch nicht behoben, d.h. die Änderung kann jederzeit wieder kommen; und (2.) solltest Du nicht so ohne weiteres davon ausgehen, dass die unberechtigte Änderung an der wp-config.php die einzige Änderung war, die der Hacker vorgenommen hat.

    Kannst Du ausschließen, dass über die gehackte Seite unerwünschte Inhalte ausgeliefert werden? Wenn nein – oder wenn du es nicht sicher ausschließen kannst – solltest Du als erstes die Seite komplett vom Netz nehmen – schalte ggfs. einfach eine Wartungsseite auf, die standardmäßig immer angezeigt wird.

    Danach solltest Du eruieren, woher der Angriff auf Deine Seite kam. Hier können Dir z.B. Deine Logfiles helfen. Beachte auch, dass der Angreifer nun im Besitz der Zugangsdaten für Deine Datenbank ist. Diese müssen also auch dringend geändert werden.

    Wenn Du diesen Zugang gestopft hast, solltest Du prüfen, ob weitere Dateien infiziert sind. Kontrolliere auch Deine Datenbank: Sind neue Benutzer angelegt worden? Wurden Einträge geändert? usw…

    Du siehst: eine alte Kopie der wp-config.php übertüncht nur sehr kurzfristig Dein Problem.

Ansicht von 2 Antworten - 1 bis 2 (von insgesamt 2)
  • Das Thema „Nach Jahren der Worpress-Nutzung kommt plötzlich install.php angezeigt“ ist für neue Antworten geschlossen.