Was kann ich mit meiner WordPress Seite machen?

5 Antworten

Haha, wie oft muss ich das machen, weil meine Kunden ihre Plugins nicht updaten oder als Passwort "admin123" nehmen...

1) Backup aufspielen. Wahrscheinlich machst du selbst keine, sonst wuerdest du die Frage nicht stellen, waer aber ein Plan fuer die Zukunft... Meist haben auch die Hostingfirmen automatische backups. Der Trick ist eins zu finden das nicht zu alt ist und noch nicht gehackt. Der Zeitppunkt an dem du den Hack bemerkt hast ist nicht unbedingt der Zeitpunkt an dem es geschah!

2) Wenn deine Website noch erreichbar ist: Wordpress und alle Plugins und Themes auf die letzte Version upgraden. Danach Sucuri oder Wordfence installieren und einen scan machen - das wird dir zeigen welche Dateien du loeschen musst.

Es gibt auch auf den meisten Servern Virenscanner, aber die sind nur bedingt nuetzlich, weil nicht auf Wordpress spezialisiert.

threadi  11.12.2021, 10:46

Nur so als Idee: sorge Du dich um Updates und verkaufe das als Dienstleistung für deine Kunden. Dann wirst Du auch weniger mit so etwas zu tun haben ;)

0
Steffile  11.12.2021, 14:56
@threadi

Du hast recht, ich hatte da nie Lust zu, aber ich habe dieses Jahr damit angefangen.

0

Du solltest als erstes herausfinden wo das her kommt.

WordPress ist schön einfach, aber die wenigsten machen sich wirklich Gedanken darüber wo die Plug-Ins her kommen und installieren einfach irgendeine Software in WordPress. So wie Du wundern sie sich dann, dass plötzlich derartiges passiert.

Finde heraus wo das her kommt. Wahrscheinlich wird das über rein Plug-In gekommen sein. Deaktiviere die Plug-In nach einander und schau, ob das drin bleibt, oder nicht.

Steffile  09.12.2021, 12:04

Das entfernt aber den Virus nicht, der hackt sich ins Filesystem und manchmal auch die Datenbank ein.

0
tanteerna68  09.12.2021, 12:11
@Steffile

Da gibt es keinen Virus, das wäre völlig untypisch.
Da werden einfach Daten gezogen, die verarbeitet werden sollen, um Kryptowährung zu schürfen o.ä.

0
Steffile  09.12.2021, 12:24
@tanteerna68

Wenn in der Website Werbung dargestellt ist, ist das ein Virus, oder Malware wenn du den Ausdruck korrekter findest. Wie sonst kann das funktionieren?

Bloss der Zugang der malware in den WP core / Datenbank passiert ueber das Plugin.

0
tanteerna68  09.12.2021, 12:29
@Steffile

Ich lasse das einfach mal so stehen, da ich ungern mit Dir über die Begrifflichkeiten, den Gang des "Angriffes" durchgehen möchte.

0
Steffile  09.12.2021, 12:30
@tanteerna68

Ich fuerchte du kennst WP nicht und hast noch keine infizierte Website bereinigt?

0
tanteerna68  09.12.2021, 12:31
@Steffile

LOL. Ich mache das beruflich und Du willst mir irgendetwas erzählen :-D

0
Steffile  09.12.2021, 13:12
@tanteerna68

Ich auch, und schade wenn deine Kunden keine saubere Website bekommen.

0
tanteerna68  09.12.2021, 13:16
@Steffile

Schade, dass Du deine Kunden falsch berätst und von Viren sprichst, damit Du Ängste bei ihnen schürrst, um besser dazustehen und den Preis in die Höhe zu treiben. Schade, dass Du dann Dinge tust und diese berechnest, die man einfacher lösen kann. Schade für deine Kunden, dass sie an einen wie Dich geraten. Sehr schade, da hast Du allerdings recht.

0
threadi  11.12.2021, 10:49

Diese Antwort ist wenig zielführend. Es ist ein kompromittiertes System welches man nicht weiter nutzen sollte. So eine Untersuchung löst nichts.

0

Wenn die Seite noch nicht lange gehackt ist, rufe deinen Provider an. Manche Provider machen Backups. Insofern dein Provider das auch macht, soll das Backup eingespielt werden und anschließend machst du alle Updates.

Oder befolge die anderen Antworten :)

Woher ich das weiß:Berufserfahrung – Über 10 Jahre Berufserfahrung

Alle Plugins deaktivieren.

Wordpress updaten.

Alle Plugins updaten.

Plugins nacheinander aktivieren und schauen, welches der Bösewicht war.

Das ist der Weg. ;-)

Steffile  09.12.2021, 12:08

Besser als nur Plugins auschecken...

Aber WP updaten reicht nicht, weil die hacks neue Dateien sind, die auch bei upgraden bleiben. Wenn schon, die ganze WP Installation ausser wp-content und wp-config.php entfernen und neu aufspielen.

0

Wordfence installieren, das findet hoffentlich die Infektion.

Woher ich das weiß:Berufserfahrung – arbeite seit vielen Jahren in der IT
threadi  11.12.2021, 10:49

Diese Antwort ist wenig zielführend. Es ist ein kompromittiertes System welches man nicht weiter nutzen sollte. Für die Installation jeglicher Sicherheitssoftware ist es zu spät.

0