Pascal
Verfasste Forenbeiträge
-
Forum: Allgemeine Fragen
Als Antwort auf: BeiträgeDas Warum kann ich aktuell nicht erörtern – ich weiß nur, dass ich ein mal einen Fall hatte, da kam es auch wieder zu Spam (selbst nach Änderung der DB credentials) und nach Änderung der Salts und (nochmaligen) Neusetzens der Passwörter, war Ruhe.
Womöglich Zufall. Oder bei den Admin User PW Änderungen wurde zuvor eins vergessen.Vielleicht macht’s auch keinen Sinn – Schaden kann’s jedoch nicht. Der Rest ist hoffe ich hilfreich.
Forum: Allgemeine Fragen
Als Antwort auf: BeiträgeHi Tania,
ändere unbedingt auch das Datenbank Passwort – manchmal wird per direkt etwas reingeschossen, wenn DB von extern erreichbar.
Deine weiteren Beschreibungen der Symptomatik lassen mich das fast vermuten.
Das läuft in so einem Fall dann natürlich komplett an jeglicher Plugin-Firewall vorbei.Besser als Wordfence (Free) ist die NinjaFirewall.
https://website-bereinigung.de/blog/wordpress-absichern#ninjafirewall
Auch die Salts in der wp-config.php sollten erneuert werden.
https://api.wordpress.org/secret-key/1.1/salt/Schadcode in Mediendateien kommt gelegentlich auch vor – allerdings muss der durch weiterreichende Mechanismen/Lücken/Schadcodes auch erst mal ausgeführt werden können.
Gruß
Pascal
- Diese Antwort wurde geändert vor 3 Jahren, 2 Monaten von Pascal. Grund: Ergänzung
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich viele Dateien im cache OrdnerEin separater Webspace wäre sicher vernünftig. Generell sollte man nicht mehrere Installationen nicht-isoliert voneinander auf einem Webspace betreiben.
Wenn teils Schadcode auf dem Webspace liegt, sind sonst nämlich alle Seiten/Installationen in Gefahr. Breitet sich aus.
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich viele Dateien im cache OrdnerJa, weil ich 2 gute Links zum Thema gepostet habe – einen nachträglich eingefügt. Vermutlich läuft das dann automatisch durch die Moderation ab 2 Links, um Spam zu vermeiden. Sollte gleich wieder sichtbar sein.
Forum: Allgemeine Fragen
Als Antwort auf: Plötzlich viele Dateien im cache OrdnerOffenbar wurde der Hack nicht vollständig bereinigt. Wie bist du vorgegangen?
Am besten ist immer ein Runderneuern der Seite.
Kurzbeschreibung dazu:
https://forum.wpde.org/threads/wss-php-gehackt.180961/#post-750981SEO Spam im cache Verzeichnis ist ein typisches Symptom.
https://website-bereinigung.de/blog/wordpress-absichern
Vermeidet viele Hacks im Vorhinein.
Und auch als Post-Hack Maßnahme sind die 3 Schritte sehr nützlich.Gruß
Pascal
- Diese Antwort wurde vor 4 Jahren, 2 Monaten von Pascal geändert.
Forum: Allgemeine Fragen
Als Antwort auf: passwort vergessen seite – objekt nicht gefunden! wo ist die seite hin?Ja, durch das De- & Reaktivieren von WooCommerce wurde ggf. dann auch die fehlende .htaccess neu generiert.
Oder hattest du, wie ebenfalls vorgeschlagen, Einstellungen -> Permalinks mal gespeichert?
Wie auch immer – das Grundproblem war sicherlich die fehlende .htaccess. 😉
Forum: Allgemeine Fragen
Als Antwort auf: passwort vergessen seite – objekt nicht gefunden! wo ist die seite hin?/my-account-2/lost-password/ ist die URL. WooCommerce im Spiel.. Daher gibt’s auch hier einen 404.
Forum: Allgemeine Fragen
Als Antwort auf: passwort vergessen seite – objekt nicht gefunden! wo ist die seite hin?Bei dir geht ja kein Link.
Hast du die .htaccess gelöscht?
Ggf. mal neu erstellen die Basic .htaccess..
https://wordpress.org/support/article/htaccess/
Oder wenn du ins Dashboard kommst mit dem richtigen Passwort (Zurücksetzen in der Datenbank) einfach unter Einstellungen -> Permalinks auf Speichern klicken. Dann wird eine passende .htaccess erstellt.
Gruß
PascalForum: Allgemeine Fragen
Als Antwort auf: Häufige Hacker-AngriffeIch habe hier über mein Security Setup gebloggt, mit dem ich sehr gut fahre:
https://website-bereinigung.de/blog/wordpress-absichernDie NinjaFirewall hat sich in der Facebook Sicherheit Gruppe etabliert. Auch die wp-content Absicherung ist nach, bzw. gerade bei wiederkehrenden Angriffen, eine gute Sache.
Die Malware Dateien, die wp-sleeps mit sich bringt, sind so dann zumindest nicht aufrufbar.
Denk daran das Datenbank Passwort zu ändern und sichere den Login zusätzlich ab.
Mit dem Plugin „NinjaScanner“ könntest du auch mal nach übriggebliebenem Schadcode suchen.
Gruß
Pascal
Forum: Allgemeine Fragen
Als Antwort auf: Meldung: Bitte informiere den Administrator???Du kannst WordPress manuell updaten.
https://www.affiliatemag.de/wordpress/wordpress-update-manuell/#server
Oder du aktivierst WP_DEBUG in der wp-config, um eine Fehlermeldung zu sehen statt „informiere den Administrator“.
Forum: Allgemeine Fragen
Als Antwort auf: Malware | wp-admin nicht erreichbarÜber Google findest du einige Hilfsangebote.
[Link gelöscht]
—
Moderationshinweis: Wir wissen alle, wie Suchmaschinen bedient werden. Den Link habe ich entfernt, weil er keinen Support darstellt.- Diese Antwort wurde geändert vor 4 Jahren, 7 Monaten von Bego Mario Garde. Grund: Link entfernt
Forum: Allgemeine Fragen
Als Antwort auf: Zugriff Verweigert Error 403 nach ein paar Tagen ohne was getan zu habenGerade nach einer Reinfektion nach Backup Wiederherstellung macht eine Log Analyse umso mehr Sinn. Die zeigt evtl. bereits im Backup enthaltene Schaddateien auf.
Empfehlenswert ist auch die Einrichtung der NinjaFirewall im Full WAF Mode.
Ich persönlich sorge auch dafür, dass nicht benötigte Dateiaufrufe in /wp-content gar nicht erst möglich sind.Das kann man auf Apache Servern mit dieser .htaccess Vorlage erreichen.
—
Moderationshinweis: Vorsorglich der Hinweis, dass Job-Angebote jeglicher Art im Support-Forum unerwünscht sind. „Ich persönlich sorge auch dafür …“ könnte da missverstanden werden. Viele Grüße, Bego- Diese Antwort wurde vor 4 Jahren, 10 Monaten von Bego Mario Garde geändert.
- Diese Antwort wurde geändert vor 4 Jahren, 10 Monaten von Bego Mario Garde. Grund: Moderationshinweis
Forum: Allgemeine Fragen
Als Antwort auf: In index.php wird automatisch Code geschriebenSchau dir bitte auch die Access Logs an (Analyse Tool).
Um die Seite besser abzusichern, empfehle ich die NinjaFirewall (im Dashboard unbedingt den Full WAF Mode aktivieren, damit die Firewall per auto_prepend_file vor und nicht in der Seite läuft).
Den Login zusätzlich per WPS Hide Login umzubenennen, kann auch nicht schaden.
Die letzten Tage hatte ich bei den bearbeiteten Hacks immer wieder User Logins aus dem fernen Ausland mit Schadcode-Plugin Installation (namens WP-Clean-Plugin). Perfekt getarnt.. 🙂Forum: Allgemeine Fragen
Als Antwort auf: Seiten verseucht mit script; wer hat Ähnliches?Hi,
hast du bei all-inkl Unteraccounts erstellt, um die Seiten voneinander zu isolieren? Das sollte man immer tun.
Die collectfasttracks Script Weiterleitung gibt es häufig im Zusammenhang mit der Duplicator Plugin Sicherheitslücke vom Februar.
Da konnten aus den wp-configs die Datenbank Credentials ausgelesen werden.Hast du sämtliche Datenbank Passwörter abgeändert?
In den all-inkl Datenbank Einstellungen bitte auch sicherstellen, dass der Zugriff nicht von extern erlaubt ist.Gruß
Pascal
Forum: Allgemeine Fragen
Als Antwort auf: Findet Google Malware besser als gängige Sicherheitsscanner?Hi @rreimche,
ich habe auch ständig mit dieser Problematik zu kämpfen und ein paar Hinweise in meinen Blog geschrieben.
Kurz zusammengefasst:
Die Seite (bzw., wie von pixolin erwähnt, der gesamte Webspace) sollte komplett sauber und sicher sein. Schadcode, eingeschleuste Links/Skripte und die Ursache müssen behoben sein.
http://aw-snap.info/file-viewer/ würde ich als Scanner noch empfehlen, Stichwort User-Agent und Referrer.Nach dem Befall sollte eine Neuindexierung in der Search Console angestoßen werden (inkl. Sitemap Einreichung).
Der Google Cache muss vollständig sauber sein.1-2 Tages später kann man Google um eine erneute Überprüfung bitten.
Wenn die sich weiterhin querstellen, kannst du mit ein bisschen Hartnäckigkeit die Eskalation des Falls in die Malware Fachabteilung erwirken. Manchmal hilft nichts anderes.
Der First Level Support hat da ein entsprechendes Formular für.Ich hatte es auch schon, dass die Seiten auf einer Ads internen Blacklist gelandet sind.
Da wurden bei deren Scan dann sämtliche internen Links, auf z.B. simple CSS Dateien, als schädlich eingestuft. Sprich deren angewandter Scan hat sich selbst in den Schwanz gebissen, bildlich ausgedrückt.
Hier hilft es dann nur, wenn dies Fachabteilung den Schalter umlegt und die Sperrung manuell aufhebt.Gruß
Pascal