Hallo zusammen,
ich habe für einen meiner Kunden eine kleine WordPress-Seite gebastelt, die auf IONOS gehostet wird. Der Kunde hat mir E-Mails weitergeleitet, die beschreiben, dass ein Hackerangriff auf die Seite gestartet wurde und eine schädliche Datei hochgeladen wurde, bzw. dass einige Wordpress-Dateien unerlaubt modifiziert wurden.
Nun bekomme ich schwammige Aussagen, was dort wirklich passiert ist:
Ja, ich kann WordPress nicht aktualisieren, weil sie die Zugriffsrechte geändert haben und ich seltsamerweise auch über WinSCP nicht mehr auf den FTP Server komme. (Auch nicht über FileZilla mit den Zugangsdaten, die im Vertrag stehen):
Und WordPress hat sich und die Plugins immer selbst aktualisiert. ABER: Über IONOS-WEB-FTP kann ich mich einloggen. Aber wie soll ich von dort ein Update machen? Ich könnte die Zugriffsrechte wieder ändern, aber ich müsste die schädlichen Dateien ja erstmal entfernen. Dann kam noch eine Mail, die mir Analysedaten gezeigt hat:
ABER: Über den IONOS Webspace-Explorer komme ich problemlos auf den Server. Nun habe ich aber Bedenken, die Rechte zurück zu ändern, falls wirklich ein Virus hochgeladen wurde:
Wie gehe ich nun am besten vor? Website ist offline, über "wp-login.php" komme ich nicht rein (Rechte: 644).
Vielen Dank für die Hilfe.
ich habe für einen meiner Kunden eine kleine WordPress-Seite gebastelt, die auf IONOS gehostet wird. Der Kunde hat mir E-Mails weitergeleitet, die beschreiben, dass ein Hackerangriff auf die Seite gestartet wurde und eine schädliche Datei hochgeladen wurde, bzw. dass einige Wordpress-Dateien unerlaubt modifiziert wurden.
Nun bekomme ich schwammige Aussagen, was dort wirklich passiert ist:
Vor wenigen Minuten hat unser Anti-Viren-Scanner erkannt, dass eine schädliche Datei auf Ihren Webspace geladen wurde.
Die Datei finden Sie auf Ihrem Webspace unter folgendem Pfad:
~/***/wp-load.php
In der Zwischenzeit können Sie bereits einige Schritte unternehmen:
1. Nutzen Sie ein Content-Management-System (CMS) wie Wordpress oder Joomla?
Dann empfehlen wir Ihnen, das CMS inkl. Plugins und Themes auf die neueste Version zu aktualisieren.
2. Prüfen Sie Ihren Computer mit einem Antivirenprogramm.
Ja, ich kann WordPress nicht aktualisieren, weil sie die Zugriffsrechte geändert haben und ich seltsamerweise auch über WinSCP nicht mehr auf den FTP Server komme. (Auch nicht über FileZilla mit den Zugangsdaten, die im Vertrag stehen):
Status: Access denied
Fehler: Authentifizierung fehlgeschlagen.
Fehler: Kritischer Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
Und WordPress hat sich und die Plugins immer selbst aktualisiert. ABER: Über IONOS-WEB-FTP kann ich mich einloggen. Aber wie soll ich von dort ein Update machen? Ich könnte die Zugriffsrechte wieder ändern, aber ich müsste die schädlichen Dateien ja erstmal entfernen. Dann kam noch eine Mail, die mir Analysedaten gezeigt hat:
Hier finden Sie unsere Analyseergebnisse.
Damit Ihre Webseite wieder wie gewohnt funktioniert müssen Sie nach erfolgter Bereinigung die Dateirechte wieder auf 604 ändern.
Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten modifiziert.
Bitte überpruefen Sie diese Dateien und laden Sie diese gegebenenfalls aus einem nicht infizierten Backup erneut auf Ihren Webspace.
~/***/wp-includes/meta.php
~/***/wp-includes/plugin.php
~/***/wp-config.php
~/***/wp-includes/template-loader.php
~/***/wp-includes/formatting.php
~/***/wp-content/themes/generatepress/functions.php
~/***/config-main.php
~/***/wp-includes/theme.php
~/***/wp-load.php
ABER: Über den IONOS Webspace-Explorer komme ich problemlos auf den Server. Nun habe ich aber Bedenken, die Rechte zurück zu ändern, falls wirklich ein Virus hochgeladen wurde:
3. Damit Ihre Website wieder erreichbar ist, ändern Sie nach Bereinigung der Dateien die Dateirechte von 200 auf 604. Bei Verzeichnissen ändern Sie bitte die Rechte von 700 auf 705. Nur so kann Ihre Website wieder richtig angezeigt werden.
Wie gehe ich nun am besten vor? Website ist offline, über "wp-login.php" komme ich nicht rein (Rechte: 644).
Vielen Dank für die Hilfe.