{"id":33714,"date":"2016-11-03T23:54:27","date_gmt":"2016-11-03T22:54:27","guid":{"rendered":"https:\/\/de.wordpress.org\/support\/topic\/wordpress-blog-gehackt\/"},"modified":"2016-11-04T10:11:58","modified_gmt":"2016-11-04T09:11:58","slug":"wordpress-blog-gehackt","status":"publish","type":"topic","link":"https:\/\/de.wordpress.org\/support\/topic\/wordpress-blog-gehackt\/","title":{"rendered":"WordPress-Blog gehackt"},"content":{"rendered":"<p>Hallo zusammen,<\/p>\n<p>gestern abend habe ich festgestellt, dass unser WordPress-Blog gehackt wurde. Die Startseite war komplett wei\u00df und als der Seitentitel wurde zu &#8222;Hacked By Anonymoux&#8220; ge\u00e4ndert. Ich habe die aktuelleste Version der Seite und der Datenbanken gesichert und die Seite dann per Plugin in den &#8222;Wartungsmodus&#8220; versetzt.<\/p>\n<p>Nun versuche ich den Hack zu beseitigen, was sich leider recht schwierig gestaltet. Ich vermute, dass \u00c4nderungen an den Datenbanken vorgenommen wurden, da sich die Seite selbst mit einer komplett neuen WordPress-Installation nicht \u00f6ffnen l\u00e4sst (offensichtlich wurden ja &#8222;blogname&#8220; und &#8222;blogdescription&#8220; in der WP-Datenbank ge\u00e4ndert). Oder kann es noch andere Ursachen haben?<\/p>\n<p>Hat jemand einen Vorschlag wie ich nun am besten vorgehen sollte? Ich habe ein ziemlich aktuelles Backup der Seite zur Verf\u00fcgung (erstellt mit dem Plugin &#8222;BackUpWordPress&#8220;) und eine leider nicht ganz so aktuelles Backup der Datenbanken (information_schema.sql, die WP-Datenbank und eine Piwik-Datenbank).<\/p>\n<p><strong>Angaben zu meiner Website<\/strong><br \/>\nURL: http:\/\/www . schemenkabinett . de\/<br \/>\nWebhoster: Greatnet.de<br \/>\nPHP-Version: 5.3.6 \/ 32Bit OS<br \/>\nArbeitsspeicher (RAM): 128M<br \/>\nFestplattenspeicher: 2 GB (derzeit 1.72 GB belegt)<br \/>\nWordPress-Version: 4.6.1<br \/>\nTheme: Twenty Eleven (mit einem Childtheme)<br \/>\nIst das ein bezahltes Theme? nein<br \/>\nPlugins: BackUpWordPress, Contact Form 7, FeedStats, IgniteUp, Login LockDown, OpenID, Related Posts, Twenty Eleven Theme Extensions, WP Captcha Free, WP Server Stats, WP-Piwik, Yoast SEO<br \/>\nWird ein Cache-Plugin verwendet? nein<br \/>\nAngezeigte Fehlermeldungen: keine<br \/>\nFehlermeldungen in den Entwickler-Werkzeugen: damit habe ich leider keine Erfahrung<\/p>\n","protected":false},"template":"","class_list":["post-33714","topic","type-topic","status-publish","hentry"],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/33714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic"}],"about":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/types\/topic"}],"version-history":[{"count":1,"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/33714\/revisions"}],"predecessor-version":[{"id":33723,"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/33714\/revisions\/33723"}],"wp:attachment":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/media?parent=33714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}