• Gelöst ronerone

    (@ronerone)


    Hallo, wir Erlacher haben seit 2020 eine Seite über unsere Geschichte. Trotz 2 fach Authentifizierung wurden wir nun das 2.mal gehackt. Nach dem Löschen einer haccsses Datei die sich überall eingeschrieben hat.

    Hier die log Datei von Ionos:

    Hier finden Sie unsere Analyseergebnisse.
    Damit Ihre Webseite wieder wie gewohnt funktioniert müssen Sie nach erfolgter Bereinigung die Dateirechte wieder auf 604 ändern.

    Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten hochgeladen.
    Bitte überpruefen Sie diese Dateien und löschen Sie diese gegebenenfalls.
    ~/clickandbuilds/GeschichteErlachDigital/wp-includes/blocks/nextpage/content.php ist irgendwie nicht meh vorhanden
    ~/clickandbuilds/GeschichteErlachDigital/wp-link.php dies stellt sich immer wieder auf 200
    ~/clickandbuilds/GeschichteErlachDigital/wp-includes/IXR/wp-link.php – habe ich gelöscht
    ~/clickandbuilds/GeschichteErlachDigital/wp-content/cache/cache-enabler/geschichte-erlach.de/category/verwaltung/86738- habe ich gelöscht und eine mit noch einer
    Zahl die am gleichen Tag installiert wurde
    ~/admin.php – habe ich gelöscht
    ~/.htaccess – habe ich gelöscht

    Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten modifiziert.
    Bitte überpruefen Sie diese Dateien und laden Sie diese gegebenenfalls aus einem nicht infizierten Backup erneut auf Ihren Webspace.
    ~/index.php – diese habe ich korrigiert

    Dateien, die sich downloaden ließen habe ich heruntergeladen.

    Nach all diesen Dingen ist die Seite wieder erreichbar, aber bis auf externe Webseitenlinks kommet man nirgendwo weiter.

    Ich würde mich freuen, wenn wir die Seite wieder komplett zum Laufen bekommen würden. Vielleicht welche Dateien ich suchen überprüfen soll, oder wie ich fehlende einfügen kann.

    Im Voraus vielen Danke für die Hinweise

    Ronald Jenkner

    Die Seite, für die ich Hilfe brauche: [Anmelden, um den Link zu sehen]

Ansicht von 8 Antworten – 16 bis 23 (von insgesamt 23)
  • Moderator threadi

    (@threadi)

    Eine potentiell gehackte Datenbank zu sichern bringt wenig. Die kannst du nicht verwenden.

    Gleiches gilt eigentlich auch für Dateien. Beispielsweise könnten auch vermeintliche Bilder manipuliert worden sein. Du kannst sie dir zwar kopieren um sie zu sichern, aber wirklich sicher wäre es nicht diese zu verwenden.

    Wenn du kein Backup hast, würde ich dir dennoch weiterhin empfehlen alles zu löschen (Datenbank und Dateien). Daten die du dabei verlierst könntest du dir vlt. von https://web.archive.org/ kopieren. Das ist ein Projekt was Websites als Kopie sichert. Oft findet man hier zahlreiche Inhalt der eigenen Website.

    Wieso Links nicht funktionieren kann man dir nicht sagen. Da dein Web offenbar gehackt ist, kann es zahllose Ursachen dafür geben.

    Moderator La Geek

    (@la-geek)

    Noch eine Frage.: Wieso funktionieren Links zu externen Seiten und die internen nicht?

    In welchem Zusammenhang? Hast du das Backup (Dateien und Datenbank) auf eine andere Domain rüber kopiert?

    WordPress arbeitet mit absoluten URLs, d. h., interne Links werden inklusive der Domain ausgegeben, die in der Datenbank gespeichert ist. Deswegen funktioniert auch ein reines Kopieren der Datenbank nicht, wenn man eine WP-Website auf eine neue Domain umzieht: man muss alte Domain auf neue Domain umwandeln. Die externen Links funktionieren nach wie vor, logisch.

    Thread-Starter ronerone

    (@ronerone)

    @la-geek,

    danke für Deine Informationen. Ich bin ja nicht umgezogen. Die internen Links funktionieren nicht mehr also kann ich eben die Unterseiten nicht mehr erreichen. Kann man die Auflistung der internen Link´s irgendwo finden?

    Moderator threadi

    (@threadi)

    Die URLs von Seiten wie Beiträgen werden durch WordPress generiert. Die Seiten-Internen Links könnte man z.B. in einer SitemapXML sehen. Die findest Du wenn du deine Domain und dahinter /sitemap.xml oder /wp-sitemap.xml aufrufst. Dort listet WordPress (oder ein von dir genutztes SEO-Plugin) alle URLs von öffentlich erreichbaren internen Links auf.

    Hatten wir das nicht schon in diesem Thread?

    Das konkrete Problem mit den Unterseiten liegt höchstwahrscheinlich daran, dass die .htaccess gelöscht wurde. Ein Aufrufen bzw. neu speichern der Permalinks unter Einstellungen sollte das WordPress-Original wieder herstellen.

    Hast du die .htacess im Wurzelverzeichnis wieder mit dem WP-Standard angelegt, so wie ich das beschrieben hatte?

    Thread-Starter ronerone

    (@ronerone)

    Hallo Torsten,

    habe ich jetzt gemacht Seite funktioniert wieder. Hatte erst jetzt den Mut.

    Aber ich komme immer noch nicht aufs Dashboard. Da kommt: geschichte-erlach.de/wp-admin/index.php?alfred-assistant-cancel=1

    Ronald

    Thread-Starter ronerone

    (@ronerone)

    mir ist in der Admin.php aufgefallen, das in der Zeile 42 ( update_option( ‚db_upgraded‘, false ); nach false, dass true wie in der original fehlt. Hat das was zu sagen?

    Thread-Starter ronerone

    (@ronerone)

    Da das Hauptproblem gelöst wurde markiere ich es als gelöst.

    An Alle die mit dabei waren vielen lieben Dank.

    Für das andere Problem werde ich eine neues Thema eröffnen, da ich beim durchsuchen nichts gefunden habe was auf mich passt.

    Ronald

Ansicht von 8 Antworten – 16 bis 23 (von insgesamt 23)

Du musst angemeldet sein, um auf dieses Thema zu antworten.