| |||||||
| Registrieren | Lexikon | Hilfe | Benutzerliste | Kalender | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
| | Themen-Optionen | Ansicht |
| | #1 (permalink) |
| PostRank: 5 ![]() Registriert seit: 25.06.2006
Beiträge: 300
| Help! Meine Domain ist gehackt worden Gerade habe ich auf den Link Japan-Photo.info in meiner Signatur in einem vorherigen Post von mir hier im Forum geklickt und zu meinem Schrecken festgestellt, dass meine Hauptdomain nicht mehr auf mein Blog Japan-Photo.info umleitet, sondern es erscheint eine Hackerseite (siehe Anhang). Wie werde ich die Hacker wieder los????? PS: Ich hatte bis Gestern Wordtube auf meinem Blog installiert, allerdings war das Plugin nicht aktiviert. Noch Gestern habe ich mein Blog aufgeräumt und alle ungenutzten Plugins deinstalliert.
__________________ Blog über japanische Fotografie Japan-Photo.info Geändert von Ferdinand (05.05.2007 um 09:49 Uhr). |
| | |
| | #2 (permalink) |
| PostRank: 5 ![]() Registriert seit: 25.06.2006
Beiträge: 300
| Update. Ich habe den Live Chat meines Providers bluehost kontaktiert und der hatte innerhalb von 30 Sec. die Ursache gefunden. Die Hacker hatten eine Index.html in meine public_html mit einem Link zu einem JPG mit dem Hackerbild platziert. Die Index.html habe ich sofort gelöscht und auf Anraten des Supports die Anzeige der Verzeichnisse in .htaccess mit "options -index" blockiert. Nur wie bekomme ich es jetzt hin, dass Japan-Photo.info wieder auf mein Blog unter http://Japan-Photo.info/blog weiter leitet? ![]() UPDATE: Ich habe nochmals den Support Chat meines Providers kontaktiert und der Mitarbeiter hat für mich die Umleitung gesetzt. So muss ein Support sein!
__________________ Blog über japanische Fotografie Japan-Photo.info Geändert von Ferdinand (05.05.2007 um 03:16 Uhr). |
| | |
| | #3 (permalink) |
| PostRank: 2 ![]() Registriert seit: 09.04.2007
Beiträge: 55
| da habe ich gleich noch mal eine frage. hat der supporter vlt mal gesagt was du gegen solche hacker machen kannst? gibt es da tools für oder so? allgemein frage: gibt es für wp schon eine "firewall" die das abschern kann? danke |
| | |
| | #4 (permalink) | ||
| WPD-Team ![]() Registriert seit: 20.08.2005 Ort: Berlin
Beiträge: 11.003
| Zitat:
Zitat:
Es ist nur das übliche was man tun kann: Immer die aktuellste Version von WordPress verwenden. Das gleiche gilt für das Plugins...da sind letztens drei Stück mit Sicherheitslücke aufgetaucht. In diesem Zusammenhang ist es also auch allgemein betrachtet ratsam eher wenig Plugins zu verwenden. Weniger Plugins = weniger mögliche Sicherheitslöcher. Sichere Passwörter sind auch klar... PS: Außerdem ist ja nicht sicher, ob sie über WP reinkamen. Evtl. lag ja noch was anderes auf dem Server.
__________________ Wordpress FAQ (Häufig gestellte Fragen) | Themepool "Eine gut gestellte Frage ist schon halb beantwortet." | ||
| | |
| | #5 (permalink) | |
| PostRank: 5 ![]() Registriert seit: 25.06.2006
Beiträge: 300
| Zitat:
Ach ja, einen Hinweis habe ich von meinem Webhoster Support doch erhalten. Das Defacement fand - wie schon geschrieben - dadurch statt, dass in meinem public_html-Ordner eine manipulierte index.html installiert wurde. Durch das Löschen der index.html wurde leider die Weiterleitung von meiner Haupt-URL auf das Blog gelöscht. Jetzt erschien bei der Eingabe meiner URL stattdessen der gesamte Index meiner Webseite. Dieses Problem war mir schon vorher aufgefallen, wer z. B. die URL meiner Upload-Ordner eingab konnte deren gesamte Inhalt sehen. Um dies zu Verhindern habe ich auf Anraten vom Support in meiner .htaccess-Datei folgende Zeile eingefügt: Code: Options -Indexes Übrigens, eine neue Weiterleitung auf mein Blog habe mich mit Erstellung der Datei Index.php und folgender Zeile darin erzeugt: Code: <?php header("Location: ./blog/"); ?> PS: wie Jottlieb schon sagte, je mehr Plugins, desto unsicherer kann WP werden. Ich haben jedenfalls alle nicht wirklich notwendigen Plugins gelöscht. Auch hatte ich ein paar Testinstallationen (Shopsysteme, Statistikprogramm) auf meiner Seite laufen, die ich alle gelöscht habe. Und natürlich habe ich das WP-Passwort geändert.
__________________ Blog über japanische Fotografie Japan-Photo.info Geändert von Ferdinand (07.05.2007 um 09:52 Uhr). | |
| | |
![]() |
| Lesezeichen |
| Themen-Optionen | |
| Ansicht | |
| |