| |||||||
| Registrieren | Hilfe | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren | Threads ohne Antworten |
![]() |
| | Themen-Optionen | Ansicht |
| | #11 (permalink) | ||
| PostRank: 0 ![]() Registriert seit: 15.03.2007
Beiträge: 9
| Zitat:
Zitat:
| ||
| | |
| | #12 (permalink) | |
| PostRank: 0 ![]() Registriert seit: 15.03.2007
Beiträge: 9
| Zitat:
Ein böser Code wurde einfach in meinen Beiträgen eingeschleust, der auf eine wp-stats-info …. Seite verwies, von der anscheinend dieser Trojaner seinen Weg in fremde Rechner sucht. Ein einfacher Rechtsklick mit der Maus “Seitenquelltext anzeigen” reichte aus, diesen Code in den Beiträgen sofort zu entdecken. Selbstverständlich habe ich die “infizierten” Beiträge sofort entfernt. Bei einem Update der Wordpres-Installation werden die Beiträge nicht geändert. Deshalb konnte der schädliche Code beim Auswechseln der Wordpress-Dateien auch nicht beseitigt werden. Nur was soll man jetzt noch machen? Wie kömmt dieser böse Quelltext in mein Blog? Wie kann man verhindern, das dieser Code sich so einfach in ein Wordpress-Blog schleichen kann? Ich habe alle Dateien der Installation getauscht, meinen Rechner mit dem Antivirenprogramm Antivir gescannt. Nun weiß ich auch nicht, was ich sonst noch so tun kann. Ich habe in meinem Blogartikel Boeser Code im Wordpress-Blog « Schorschs World dieses Problem ebenfalls zur Diskussion gestellt, da dies sicher auch andere betrifft. Danke für Eure weiteren Tipps und Unterstützung, Schorsch Geändert von schorsch (23.01.2008 um 11:36 Uhr). Grund: Syntax/Rechtschreibfehler | |
| | |
| | #13 (permalink) |
| WPD-Moderator ![]() Registriert seit: 31.05.2005 Ort: Gera
Beiträge: 1.835
| Ich hatte kürzlich eine ähnliche Attacke. In meinem Blog-Footer wurden Links zu Sex- und Paris Hil**n-Seiten gesetzt, die aber in einem DIV standen, der versteckt war. Man konnte sie also nicht sehen (bzw. nur im Quelltext). Ursache war, dass jemand den Hook wp_footer nutzte, um das in den Footer zu schreiben, denn in der Theme-footer.php war nichts dergleichen. Der Code wurde in der /wp-includes/default_filters.php eingetragen, sodass die Links auttomatisch geschrieben wurden: Fixes wordpress.net.in Spam footer Injection Infected by Goro class-mail.php and default-filters.php backdoor » By Avice De'vereux » WordPress, injection, vulnerability Bei mir war's nur Punkt 4, der zutraf.
__________________ Erweiterungen |
| | |
| | #14 (permalink) | |
| PostRank: 0 ![]() Registriert seit: 15.03.2007
Beiträge: 9
| Zitat:
Geändert von schorsch (23.01.2008 um 17:35 Uhr). Grund: Zitat hinzugefügt | |
| | |
| | #15 (permalink) |
| WPD-Team ![]() Registriert seit: 30.11.2005 Ort: Oberhausen (Rhld.)
Beiträge: 1.615
| steht alles in oben (von alphawolf) gepostetem Link bzw. den darin enthaltenen weiterführenden Links. vG Arno
__________________ Feedback ist Wichtig!|FAQ|Rückfragen im Forum!|Wenn ich mal was vergesse.... einfach mal sagen... |
| | |
| | #16 (permalink) |
| WPD-Moderator ![]() Registriert seit: 31.05.2005 Ort: Gera
Beiträge: 1.835
| Das gibt's doch nicht.
__________________ Erweiterungen |
| | |
| | #17 (permalink) |
| PostRank: 0 ![]() Registriert seit: 15.03.2007
Beiträge: 9
| Kommt der böse Code über Kommentare und Trackbacks? Ich hatte in den letzten Tagen weitere merkwürdige "Zusatzeinträge" in unserem Feuerwehrblog: in einem Eintrag wurde Text in spanischer Sprache hinzugefügt. Heute morgen wurde ich über einen Kommentar iper Email nformiert und fand in meinem Blog einen angeblichen Google - Link zu Handy - Rufmelodien. Ich nehme an, dass über diese Lücke der unerwünschte Text und Quellcode ins Blog kommen kann. Daher werde ich erstmal alle Kommentar- und Trackbackfunktionen deaktivieren. Ist eigentlich ja schade. Ein Stück Wordpress-Funktion wird zerstört durch derartige Sicherheitslücken ... |
| | |
| | #18 (permalink) |
| WPD-Team ![]() Registriert seit: 04.06.2005 Ort: INET
Beiträge: 5.872
| ich würd mal sagen dein server ist offen wie ein Scheunentor ...
__________________ Meine WP Plugin u. Tutorial Liste >100 Links~~~WebDesign~~welches Template nimmt WP wofür-zum Ausdrucken |
| | |
| | #20 (permalink) |
| PostRank: 2 ![]() Registriert seit: 29.12.2005 Ort: Berlin
Beiträge: 94
| Amazon-Anzeigen und iFrame-Tag Ich habe auch gerade telefonisch erfahren, dass bei einem Zugriff auf mein Blog der Kaspersky-Virenscanner "geschrien" hat. Zu rekonstruieren war das telefonisch nicht. Aber nach der Lektüre dieses Threads hier glaube ich zu wissen, woran es liegen könnte, dass Kaspersky "schreit": Amazon-Buchanzeigen könnten es sein wie der folgdende Code zeigt: Code: <iframe src="http://rcm-de.amazon.de/e/cm?t=37sechsblog-21&o=3&p=8&l=as1&asins=3766332341&fc1=000000&IS2=1<1=_blank&lc1=0000ff&bc1=000000&bg1=ffffff&f=ifr" style="width:120px;height:240px;" scrolling="no" marginwidth="0" marginheight="0" marginbuttom="30" align="left" frameborder="0"></iframe> Grüße!
__________________ Andreas Skowronek Freier Journalist, Autor und Seminar-Trainer schreibt das Blog für Betriebsrat und Jugendvertretung (JAV) – immer subjektiv und nie langweilig. http://37sechsblog.de |
| | |
![]() |
| Themen-Optionen | |
| Ansicht | |
| |