Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

I ly af mørket er der kommet en ukendt administrator på min WordPress side!

Side 2 ud af 3 (24 indlæg)
Fra Helsingør
Tilmeldt 23. Nov 06
Indlæg ialt: 992
Fra  Hvorfor kan man ikke slette sin virksomhed fra Indeks? Skrevet kl. 00:19
Hvor mange stjerner giver du? :
Gennemsnit 3,0 stjerner givet af 2 person

Freak1000:

Hej Amino'er 

Jeg opdagede her i morges at der var kommet en ny administrator på min WordPress side hvilket er lidt mærkeligt da administratoren må være kommet i nat og da det kun er mig der har adgang til siden, så jeg forstår ikke hvordan denne administrator er kommet, ligeledes står der ingen mail, navn eller andet ved administratoren.

Er der nogle der har prøvet dette og måske ved hvad det skyldes - og kan jeg ikke bare slette den?

Freak1000

Generelt kan dette ske via disse metoder:

1) Serveren er hacket

Du kan intet gøre ved dette - med 99% sikkerhed vil dit hosting firma sige at det er din WP som er hacket. Skift webhotel.

2) WordPress hacket

Er din WP kerne opdateret og har de rigtige fil-rettigheder på serveren, er det nok ikke her du skal lede

3) Tema hacket

Rigtig mange købe temaer er super dårligt kodet og kan sagtens indeholde skadeligt kode. Er det et købe tema, så søg på Google om andre har problemer med dette tema. I så fald vil du finde andre som også er hacket - måske de ikke ved det endnu. Men få en PHP udvikler til at gå filerne igennem.

4) Plug-in hacket

Det samme samme som med temaet.

Fjern alle plugins du ikke bruger eller godt kan leve uden.

5) Dig selv

Alt for mange har super ringe passwords - er du en af dem? Det er nemt for en hacket at gætte simple passwords.

Var dette sket for mig eller en af mine kunder, ville jeg fjerne alt fra webhotellet. Lave ny WP installation, gå alle tema filer igennem, kun bruge plugins jeg kender fra andre projekter. Og så vil jeg finde en backup af databasen, hvor den nye "bruger" ikke findes og rulle tilbage til den version. Skifte alle passwords også på FTP. Gør du alle disse ting og der igen er problemer om et par dage/uger - så flyt webhotel og lave samme oprydning som jeg netop har forklaret.

Fra Sanur
Tilmeldt 11. Aug 13
Indlæg ialt: 275
Fra  Cyberdata.dk Skrevet kl. 02:44
Hvor mange stjerner giver du? :

Tjek din side om der ligger ondsindet kode i, og derefter når de er fjernet (hvis de er der) skift alle dine adgangs koder til admin, ftp, phpmysql og til evt. kontrolpanel hos din udbyder.

Skift også navnet på din admin mappe til noget langt og tilfældigt, gerne 8-10 bogstaver og tal, den må ikke hedde noget nemt eller noget med admin. opret en mappe i roden af din server eller der hvor din admin mappe lå før, der hedder admin og installer en IP trap der fanger folk der går i admin mappen (lokke fælde, ingen har noget at gøre der alligevel). Installer nogle gode sikkerheds moduler (evt. et der også har en IP trap), når du skifter navnet på admin mappen skal du også skifte det i config filerne, også sql login skal ændres der, så admin, sql og hjemmeside igen snakker sammen.

Håber du kunne bruge det til noget, men sådan fik vi stoppet gentagne hacker indbrud på vores oscommerce side og er ikke hacket siden.

Husk i øvrigt altid at have din side og moduler opdateret, specielt sikkerheds modulerne.

Fra Slangerup
Tilmeldt 11. Dec 08
Indlæg ialt: 122
Fra  E-logger - Trådløs datalogning online Skrevet kl. 08:03
Hvor mange stjerner giver du? :

Hej Frank

Det eneste jeg mener er, at hvis du opretter dig selv som administrator med dit eget brugernavn, så er der ingen grund til at bibeholde den Admin konto som oprettes default, bare slet den under "brugere" / "Users".

På den måde undgår du at evt. hackere allerede kender en bruger på dit system, og så skal de kun "gætte" paswordet. hvis du bruger dit eget brugernavn så skal de gætte både password og brugernavn.

I øvrigt fedt plugin "Wordfence" som bliver foreslået af andre, har netop installeret det, og det ser godt og gennemarbejdet ud.

E-logger.dk - Trådløst

Følere - transmittere - datalogger

Tilmeldt 11. May 14
Indlæg ialt: 79
Skrevet kl. 12:28
Hvor mange stjerner giver du? :

Hej alle.

Tak for alle svarene!

Status er pt. at jeg igår gjorde brugeren til abonnent og gjorde sådan at brugeren ikke kunne logge ind, men i morges var der oprettet en "ny bruger", men jeg kunne ikke se brugeren, men kun se det, at tallet "Alle brugere" var steget med en. Ligeledes var den anden bruger gjort til administrator igen, men den stod som igår som abonnet, men igen kunne jeg se at tallet "Administratorer" var steget med en. 

Det jeg nu har gjort er at jeg har slettet den brugere jeg kunne se og det medførte at den anden også blev slettet. Nu ser jeg i morgen om der er sket noget mere. Evt. andre der ved noget?

Fra Helsingborg
Tilmeldt 3. Apr 05
Indlæg ialt: 6555
Fra  TextReactor Skrevet kl. 12:32
Hvor mange stjerner giver du? :

Find en Wordpress expert og lad vedkommende se din side igennem. Det koster ja, men så får du en til at kigge på det som kender systemet i detaljerne og som kan se hvor problemet kan være. Det er nu ikke alt man kan selv - selvom WP er nemt

Tilmeldt 11. May 14
Indlæg ialt: 79
Skrevet kl. 12:46
Hvor mange stjerner giver du? :

Tak for svaret!

Jeg har lige et bonus spørgsmål til jer alle; jeg har tidligere kommet til at slette en administrator brugere, som havde lavet en masse på siden og så forsvandt alt det brugeren havde lavet, da jeg ikke sagde at en anden brugere skulle eje alt det den brugere ejede, men hvis jeg sletter en administrator bruger og siger at en anden administrator bruger skal eje alt det den kommende slettede bruger ejer, ejer den administrator der så skal eje, ejer den så ALT fra den gamle, simpelthen ALT, billeder, tekster, produkter osv?

Tilmeldt 27. Sep 13
Indlæg ialt: 499
Fra  Wordpress support Skrevet kl. 13:14
Hvor mange stjerner giver du? :

Hej

Vi kan hjælpe dig

du skal have renset sitet der ligger helt sikkert huller der er åbne nu

Tilmeldt 11. May 14
Indlæg ialt: 79
Skrevet kl. 13:17
Hvor mange stjerner giver du? :

Hej WordPress Support 

Send lige en PM med priser og lignende!

Tilmeldt 27. Sep 13
Indlæg ialt: 499
Fra  Wordpress support Skrevet kl. 13:27
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

hej

så skal du lige slå pm til da du har blokeret for pm

Tilmeldt 11. May 14
Indlæg ialt: 79
Skrevet kl. 13:30
Hvor mange stjerner giver du? :

Sådan! 

Side 2 ud af 3 (24 indlæg)