Pascal
Verfasste Forenbeiträge
-
Forum: Allgemeine Fragen
Als Antwort auf: Webseite gehackt?wpsec zeigt die Site als potentially vulnerable. Plugins, auch Premium, am besten stets rundum aktuell halten.
Erweiterte Security Maßnahmen à la Firewall können auch nie schaden.
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich „Malwarebytes“-Code im BeitragHat irgendeiner der Admins je Malwarebytes genutzt oder ein Malwarebytes Browser Add-On am laufen gehabt?
Löschen kannst du es, ja.
Von Wordfence kommt das definitiv nicht.
Sicherheitshalber könntest du aber einen Wordfence Full Scan durchführen – vorher in den Einstellungen in den Scan Options auf „High-Sensitivity“ stellen – sodass alle Scan Optionen/Checkboxen aktiv sind.Forum: Allgemeine Fragen
Als Antwort auf: BeiträgeWie ändere ich diese Salts Einträge? das habe ich nicht richtig verstanden?
Einfach den 8-Zeiligen Abschnitt, der sich über obigen Link präsentiert/zufällig generiert, an entsprechende Stelle in die/der wp-config.php kopieren/ersetzen.
Forum: Allgemeine Fragen
Als Antwort auf: BeiträgeDas Warum kann ich aktuell nicht erörtern – ich weiß nur, dass ich ein mal einen Fall hatte, da kam es auch wieder zu Spam (selbst nach Änderung der DB credentials) und nach Änderung der Salts und (nochmaligen) Neusetzens der Passwörter, war Ruhe.
Womöglich Zufall. Oder bei den Admin User PW Änderungen wurde zuvor eins vergessen.Vielleicht macht’s auch keinen Sinn – Schaden kann’s jedoch nicht. Der Rest ist hoffe ich hilfreich.
Forum: Allgemeine Fragen
Als Antwort auf: BeiträgeHi Tania,
ändere unbedingt auch das Datenbank Passwort – manchmal wird per direkt etwas reingeschossen, wenn DB von extern erreichbar.
Deine weiteren Beschreibungen der Symptomatik lassen mich das fast vermuten.
Das läuft in so einem Fall dann natürlich komplett an jeglicher Plugin-Firewall vorbei.Besser als Wordfence (Free) ist die NinjaFirewall.
https://website-bereinigung.de/blog/wordpress-absichern#ninjafirewall
Auch die Salts in der wp-config.php sollten erneuert werden.
https://api.wordpress.org/secret-key/1.1/salt/Schadcode in Mediendateien kommt gelegentlich auch vor – allerdings muss der durch weiterreichende Mechanismen/Lücken/Schadcodes auch erst mal ausgeführt werden können.
Gruß
Pascal
- Diese Antwort wurde vor 4 Jahren, 6 Monaten von Pascal geändert. Grund: Ergänzung
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich viele Dateien im cache OrdnerEin separater Webspace wäre sicher vernünftig. Generell sollte man nicht mehrere Installationen nicht-isoliert voneinander auf einem Webspace betreiben.
Wenn teils Schadcode auf dem Webspace liegt, sind sonst nämlich alle Seiten/Installationen in Gefahr. Breitet sich aus.
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich viele Dateien im cache OrdnerJa, weil ich 2 gute Links zum Thema gepostet habe – einen nachträglich eingefügt. Vermutlich läuft das dann automatisch durch die Moderation ab 2 Links, um Spam zu vermeiden. Sollte gleich wieder sichtbar sein.
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich viele Dateien im cache OrdnerOffenbar wurde der Hack nicht vollständig bereinigt. Wie bist du vorgegangen?
Am besten ist immer ein Runderneuern der Seite.
Kurzbeschreibung dazu:
https://forum.wpde.org/threads/wss-php-gehackt.180961/#post-750981SEO Spam im cache Verzeichnis ist ein typisches Symptom.
https://website-bereinigung.de/blog/wordpress-absichern
Vermeidet viele Hacks im Vorhinein.
Und auch als Post-Hack Maßnahme sind die 3 Schritte sehr nützlich.Gruß
Pascal
- Diese Antwort wurde vor 5 Jahren, 5 Monaten von Pascal geändert.
Forum: Allgemeine Fragen
Als Antwort auf: passwort vergessen seite – objekt nicht gefunden! wo ist die seite hin?Ja, durch das De- & Reaktivieren von WooCommerce wurde ggf. dann auch die fehlende .htaccess neu generiert.
Oder hattest du, wie ebenfalls vorgeschlagen, Einstellungen -> Permalinks mal gespeichert?
Wie auch immer – das Grundproblem war sicherlich die fehlende .htaccess. 😉
Forum: Allgemeine Fragen
Als Antwort auf: passwort vergessen seite – objekt nicht gefunden! wo ist die seite hin?/my-account-2/lost-password/ ist die URL. WooCommerce im Spiel.. Daher gibt’s auch hier einen 404.
Forum: Allgemeine Fragen
Als Antwort auf: passwort vergessen seite – objekt nicht gefunden! wo ist die seite hin?Bei dir geht ja kein Link.
Hast du die .htaccess gelöscht?
Ggf. mal neu erstellen die Basic .htaccess..
https://wordpress.org/support/article/htaccess/
Oder wenn du ins Dashboard kommst mit dem richtigen Passwort (Zurücksetzen in der Datenbank) einfach unter Einstellungen -> Permalinks auf Speichern klicken. Dann wird eine passende .htaccess erstellt.
Gruß
PascalForum: Allgemeine Fragen
Als Antwort auf: Häufige Hacker-AngriffeIch habe hier über mein Security Setup gebloggt, mit dem ich sehr gut fahre:
https://website-bereinigung.de/blog/wordpress-absichernDie NinjaFirewall hat sich in der Facebook Sicherheit Gruppe etabliert. Auch die wp-content Absicherung ist nach, bzw. gerade bei wiederkehrenden Angriffen, eine gute Sache.
Die Malware Dateien, die wp-sleeps mit sich bringt, sind so dann zumindest nicht aufrufbar.
Denk daran das Datenbank Passwort zu ändern und sichere den Login zusätzlich ab.
Mit dem Plugin „NinjaScanner“ könntest du auch mal nach übriggebliebenem Schadcode suchen.
Gruß
Pascal
Forum: Allgemeine Fragen
Als Antwort auf: Meldung: Bitte informiere den Administrator???Du kannst WordPress manuell updaten.
https://www.affiliatemag.de/wordpress/wordpress-update-manuell/#server
Oder du aktivierst WP_DEBUG in der wp-config, um eine Fehlermeldung zu sehen statt „informiere den Administrator“.
Forum: Allgemeine Fragen
Als Antwort auf: Malware | wp-admin nicht erreichbarÜber Google findest du einige Hilfsangebote.
[Link gelöscht]
—
Moderationshinweis: Wir wissen alle, wie Suchmaschinen bedient werden. Den Link habe ich entfernt, weil er keinen Support darstellt.- Diese Antwort wurde vor 5 Jahren, 10 Monaten von Bego Mario Garde geändert. Grund: Link entfernt
Forum: Allgemeine Fragen
Als Antwort auf: Zugriff Verweigert Error 403 nach ein paar Tagen ohne was getan zu habenGerade nach einer Reinfektion nach Backup Wiederherstellung macht eine Log Analyse umso mehr Sinn. Die zeigt evtl. bereits im Backup enthaltene Schaddateien auf.
Empfehlenswert ist auch die Einrichtung der NinjaFirewall im Full WAF Mode.
Ich persönlich sorge auch dafür, dass nicht benötigte Dateiaufrufe in /wp-content gar nicht erst möglich sind.Das kann man auf Apache Servern mit dieser .htaccess Vorlage erreichen.
—
Moderationshinweis: Vorsorglich der Hinweis, dass Job-Angebote jeglicher Art im Support-Forum unerwünscht sind. „Ich persönlich sorge auch dafür …“ könnte da missverstanden werden. Viele Grüße, Bego- Diese Antwort wurde vor 6 Jahren, 2 Monaten von Bego Mario Garde geändert.
- Diese Antwort wurde vor 6 Jahren, 2 Monaten von Bego Mario Garde geändert. Grund: Moderationshinweis