Thema:
Re:Pfui: SSL-Zertifikat abgelaufen + Wordpress-Hack flat
Autor: Pascal Parvex
Datum:12.04.19 16:35
Antwort auf:Pfui: SSL-Zertifikat abgelaufen + Wordpress-Hack von Rocco

>Dann fällt mir dabei auf, dass die Wordpress-Seite meiner Frau zu irgendwelchen obskuren Seiten verlinkt. Grund ist ein global recht großer Wordpress-Hack, der eine 0day-Lücke (offensichtlich schon seit 11 Tagen bekannt und ungefixt...) in einem der installierten Plugins ausnutzt, siehe [https://threatpost.com/wordpress-urges-users-to-uninstall-yuzo-plugin-after-flaw-exploited/143710/]
>
>Also, Zertifikat manuell erneuert, Wordpress-Plugin auf dem Server entfernt und manipulierte MySQL-Tabellen händisch gefixt. Jetzt erstmal einen Kaffee....


Früher hatte ich auch mehrere Wordpressseiten am laufen, welche aber früher oder später immer wieder von Bots gehackt wurden. Und ich komme nicht mal ansatzweise so gut draus wie Du. Irgendwann hatte ich die Faxen dick und habe alle meine Webseiten fortgeschmissen und meine Homepage bei einem Webseitenbaukasten gratis mit Subdomain zusammengestellt und meine registrierte URL weitergeleitet.
Das Nervige war auch, dass wenn man im Wordpress-Forum Hilfe bei einem Hack sucht, dann nicht auf das spezifische Problem eingegangen wird, sondern man nur eine ellenlange, standardisierte "Was tun bei einem Wordpresshack"-Antwort bekommt. Das fühlt sich etwa so an, als ob man bei der Hausverwaltung wegen einem klemmenden Fenster anruft, und folgende Antwort bekommt:" Stellen Sie zuerst sicher, dass der Mietvertrag auf ihren Namen Lautet. Dann stellen Sie sicher, dass sie die letzte Miete bezahlt haben. Dann stellen Sie sicher, dass ihr Hausschlüssel in das Schloss ihrer Haustüre passt. Stellen Sie dann sicher, dass sie sich in allen Räumen frei bewegen können und alle Türen sich öffnen und schliessen lassen. Stellen Sie dann sicher, dass die Räume gut ausgeleuchet sind. Stellen Sie dann sicher[...]" Ja, man sieht es, ich habe mich aufgeregt ob der "Hilfe".

Wordpress oder andere Skript- und Datenbankbasierte Webseiten fasse ich nicht mehr an, meine Seiten sind jetzt alle statisch. Seitdem keine Probleme mehr.


< antworten >