LogoLogo
  • 1Block
  • 4Blocks
  • Reisen
  • SHOPPING STORE A – Z
    • Warenkorb
    • Kasse
    • Shopping | User | Konto |
    • Zahlungsarten
    • Allgemeine (AGB)
    • Widerrufsrecht
    • Versandkosten und Lieferung
  • Event’s
  • Fotos
  • Videos
  • Fototasche
0CHF 0.00
info ( @ ) lriese ( dot ) ch
Wordpress-Hack

Unsere Seite wurde gehackt, was heisst das für euch?

26 November 2018

Unsere Seite wurde gehackt, was heisst das für euch?

 

Als erstes kann ich euch beruhigen, unser Serviceprovider hat es rechtzeitig erkannt und die Seite gesperrt bevor grösserer Schaden entstanden ist. Dennoch ist es nicht ganz ohne abgegangen. Daher möchte ich jeden empfehlen seine Seite aktuell zu halten, das haben wir auch aber irgendwie haben die es doch geschafft ein Script auf jede Seite einzuschleusen was den Besucher auf andere Seiten umgeleitet hat. Unsere Installation ist immer auf dem neusten Stand gewesen! Wir haben die folgenden Massnahmen ergriffen um alles noch besser abzusichern. Ich beschreibe euch wie wir unsere Seite wieder hergestellt haben, und noch vorab, wir haben kein älteres update eingespielt.

 

  • Seite Offline Nehmen und den gesamten Zugriff auf das Dateisystem mit einer .htaccess und .htpasswd Verschlüsselung gesperrt, hier mal ein link dazu wie man sowas erreichen kann, diese Anleitung ist von meinem Provider: LINK
  • Alle Passwörter geändert, ich dachte meine wären sicher mit 8 stellen aber jetzt sind sie über 20 stellen, das betrifft die Datenbank genauso wie alle anderen (Webseite, Login, Datenbank, FTP, SFTP)
  • Ein aktuelles Backup der Datenbank und vom Webspace zur sicherheit durchgeführt
  • Mein Provider hat mir eine Liste aller infizierten Dateien zugesendet, alle Dateien müssen unwiderruflich gelöscht werden
  • WordPress komplett neu installiert, hier ein Link mit Beschreibung dazu: LINK
  • WordPress manuell aktualisieren ohne ein Backup einzuspielen: LINK  (wichtig ist das Ihr alle Files wieder richtig auf euren Server kopiert wie es beschrieben ist! Den Ordner: wp-content > uploads dürft ihr nicht überschreiben, dieser enthält alle eure Bilder etc,,,)

 

Wenn alle geklappt hat sollte eure Seite wieder funktionieren, es wird aber wahrscheinlich nicht sofort alles funktionieren, das war bei mir so. Ich musste mich erst als Admin anmelden und die folgenden Schritte manuell durchführen:

 

  • WordPress Theme neu einspielen
  • Plug-Ins neu runterladen und einspielen

 

Jetzt hat unsere Seite FAST funktioniert, nachdem ich eine Seite aufgerufen habe wurde ich umgeleitet auf eine SPAM Seite. Das heisst irgendwo  auf unseren Seiten oder Beiträgen muss noch ein Verweis enthalten sein. Dazu geht bitte wie folgt vor:

 

  • Öffnet eine Seite oder einen Beitrag in der Textansicht, die VIEWER Ansicht hilft hier nicht! Der eingefügte Code vom Hacker wird wahrscheinlich auf jeder Seite und jedem Beitrag enthalten sein, auch im Shop! Also alles manuell durchgehen und entfernen dann sollte eure Seite wieder funktionieren!

 

WordPress-Hack-Script. nur in Text Ansicht sichtbar im Editor

 

Hier noch ein paar weitere Links mit Empfehlungen meines Providers, vielleicht ist das eine oder andere hilfreiche für euch dabei:

Nicht empfohlene Plug-Ins

 

Empfohlene Plug-Ins:

WP Super Cache.

https auf Ihrer WordPress Seite

Admin Bereiche zusätzlich mit Passwort schützen

.htaccess & .htpasswd Generator > wenn Ihr das aktiviert müsst Ihr jedesmal wenn Ihr eure Seite aktualisiert mit ein Passwort authentifizieren! Doppelter boden sozusagen!

Really Simple SSL Plugin  > Besser ist noch die PRO Version, diese erkennt automatisch, wenn eine Weiterleitung versucht wird und blockiert diese!

 

 

Was ist jetzt noch zu tun? Es sind ein paar Einstellungen verloren gegangen. Wir werden diese in der nächsten Zeit nach und nach wiederherstellen, wenn Ihr etwas findet meldet euch bitte oder sobald ihr aus irgendeinem Grund weitergeleitet werdet! Da sollte dann die folgende Meldung erscheinen, ein weiterleiten ist nicht mehr möglich:

 

WordPress-Hack

 

 

Das Ganze hat uns dann doch das ganze Wochenende gekostet, etwas Positives hat es dann doch, unsere Seite ist um einiges schneller geworden. Das hängt auch daran das wir nicht mehr alle WordPress Plug-Ins installiert haben, es fehlen zwar noch welche und noch nicht ist alles wiederhergestellt aber das bekommen wir in den nächsten Tagen hin. Daher entschuldigt falls auf der einen oder anderen Seite oder Beitrag, der eine oder andere Link oder YouTube Video noch fehlt oder nicht funktioniert, wir arbeiten dran!

 

 

  Facebook   Pinterest   Twitter   Google+
  • Früher war alles besser …
    Früher war alles besser…
    11 Februar 2025 · 0 comments
    Entdecken Sie die zeitlose Debatte über Fotografie und Equipment – ist 'früher
    9046
    1
    Read more
  • Schwarzweisskonvertierung [VARIANTEN 1–3]
    Schwarzweisskonvertierung [ 3 VARIANTEN ]
    02 März 2024 · 0 comments
    17357
    2
    Read more
  • Surfer am Strand
    Nikon Z8 nach einem Jahr im Einsatz
    30 Januar 2024 · 0 comments
    Tauche ein in die Zukunft der Fotografie mit der Nikon Z8! Diese spiegellose
    2147
    1
    Read more

Schreibe einen Kommentar Antwort abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Eingeben & Enter

NEWSLETTER

Store A - Z

Vorher-Nachher-Preset
Vorher-Nachher-Preset

VIDEOS

VIDEO

Mönchsjoch Hütte

Schweiz

Aurora Borealis

Skandinavien

Northern Sky

Skandinavien

Aurora Borealis

Norwegen

Abenteuer Nachthimmel

Sternenjäger

Iceland Feb. 2019

Island

Reisen

REISEN

New York

New York

Teil 1 - Hawaii bis Antarktis

Hawaii-Maui

Teil 2 - Hawaii bis Antarktis

Antarktis

Teil 3 - Hawaii bis Antarktis

Patagonien

Berlin - Wüste XT500 Nikon F801s

Wüste

Teil 1 - Schweiz bis Estland

Lettland

Teil 2 - Lettland bis Lofoten

Lofoten

Seattle bis Bella Colla Waldbrände

Canada

First-Class Flug Warsaw nach Singapore

Singapur

Ätna Vulkan

Sizilien

Fotografieren 1×1

FOTOGRAFIEREN 1×1

Milchstrasse fotografieren

Milchstrasse

Feuerwerk fotografieren

Feuerwerk

Star Tracker verstehen

Star Tracker

Blutmond fotografieren

Blutmond

Blending verstehen

Blending

RAW verstehen

RAW?

U1 und U2 verstehen

U1 und U2

P, A, S, M verstehen

Kameramodi

Nordlicht fotografieren

Polarlichter

ISO verstehen

ISO

Eisvögel fotografieren

Eisvogel

Graufilter verstehen

Graufilter

Belichtung verstehen

Belichtung

Blitze fotografieren

Blitze

Histogramm verstehen

Histogramm

Blende verstehen

Blende

Infrarot fotografieren

Infrarot

Aktive D-Lighting verstehen

D-Lighting

    • EQUIPMENT / FOTOTASCHE
      • Kamera – Bodys
      • Objektive und mehr (Linseneintopf)
      • Timelapse – Zeitraffer
      • Stative – Stativkopf – Panorama
      • Filter
      • Taschen – Rucksäcke
      • Diverses – zubehör
    • Daten & Haftungsausschluss & Onlineshop
    • Data & Privacy Policy & Onlineshop
    • Impressum
    • Register – Login
    • Wer ich bin […]
    • Anfrage / Kontakt
  • SiteLock
Copyright © LRE Photography @2025. All Rights Reserved.