Missbräuche von WordPress-Webseiten

Missbräuche von WordPress-Webseiten

In den letzten Stunden wurden vermehrt Missbräuche von WordPress-Webseiten gemeldet.
Betroffene Seiten werden auf eine gefährliche Webseite weitergeleitet.

Kunden mit unseren Sorglos-Packet werden bei einem Missbrauch persönlich Informiert.
Allen Hosting Kunden empfehlen wir:

  • SSL Verschlüsselung aktivieren
  • neuste PHP Version aktivieren
  • WordPress, Plugin & Themen immer aktuell zu halten
  • Datenbankuser, FTP & WordPressuser mit komplexen Passwörter schützen
  • unnötige Themen & Plugins zu deinstallieren
  • Geeignete Massnahmen gegen Angriffe von aussen zu treffen

Wir bieten neu auch Wartungspakete für nicht Miet-Seiten, gerne erstellen wir Ihnen unverbindlich ein Angebot.

 


Zu treffende Massnahmen nach einem Angriff:

1. Zurücksetzen der Webseite auf den Stand von vor dem Angriff

Laden Sie hierzu ein Backup Ihrer Seite auf den Server.

Falls Sie eine Wiederherstellung durch uns wünschen, melden Sie uns bitte den gewünschten Restore unter Angabe der folgenden Informationen:

  • Domain
  • Pfad der Webdaten
  • Datenbankname
  • gewünschtes Datum des Restores

Sie finden den Datenbanknamen in der Datei wp-config.php, welche sich im Stammordner Ihrer Installation befindet.

/** The name of the database for WordPress */
define('DB_NAME', 'xxxxxxxxxxxxxx');

 

2. Ändern der Passwörter

Sobald die Webseite wiederhergestellt ist, ändern Sie die Passwörter von allen FTP Usern, allen WordPress Administratoren und überprüfen Sie in der Datenbank, ob Benutzer vorhanden sind, die nicht von Ihnen erstellt wurden. Sollten unberechtigte User vorhanden sein, löschen Sie diese.

Ändern Sie auch das Passwort des Datenbank-Benutzers.
Plesk > Datenbanken > auf den Benutzer klicken > Passwort ändern

Dieses neue Passwort muss dan in der Datei „wp-config.php“, welche sich im Basisverzeichnis Ihrer Installation befindet, angepasst werden.

Ersetzen Sie das Passwort in folgendem Element:

/** MySQL database password */
define('DB_PASSWORD', "xxxxxxxxxxxxxx");

 

3. Aktualisieren aller Elemente

Sobald die Webseite wiederhergestellt ist, nehmen Sie bitte umgehend die Aktualisierung Ihrer WordPress-Umgebung inkl. aller Plug-ins und Templates vor.

 

4. Regelmässige Prüfung aller installierter Elemente

Aktualisieren und prüfen Sie in Zukunft regelmässig Ihre Web-Applikationen und die verwendeten Templates & Plug-ins.

Share this post