Hallo zusammen,
auf einem Server gibt es eine Webpräsenz, die immer wieder gehackt wird. Eigentlich nicht im klassischen Sinne, aber es werden in den Media-Verzeichnissen immer wieder php-Skripte abgelegt, die im Aufbau her gleich sind (BASE64-encodiert) und dann Spam überwiegend an Hotmail oder Yahoo verschicken. Alle Extensions/Plug-ins wurden aktualisiert und WordPress an sich auch. Wenn ich die Skripte lösche, tauchen die auch wieder nach ein paar Tagen auf. Allerdings sind sie dann woanders abgelegt oder heißen anders. FTP-Kennwort wurde auch schon geändert. Woran könnte dies liegen und was ist zu tun?
Viele Grüße
Hahni
auf einem Server gibt es eine Webpräsenz, die immer wieder gehackt wird. Eigentlich nicht im klassischen Sinne, aber es werden in den Media-Verzeichnissen immer wieder php-Skripte abgelegt, die im Aufbau her gleich sind (BASE64-encodiert) und dann Spam überwiegend an Hotmail oder Yahoo verschicken. Alle Extensions/Plug-ins wurden aktualisiert und WordPress an sich auch. Wenn ich die Skripte lösche, tauchen die auch wieder nach ein paar Tagen auf. Allerdings sind sie dann woanders abgelegt oder heißen anders. FTP-Kennwort wurde auch schon geändert. Woran könnte dies liegen und was ist zu tun?
Viele Grüße
Hahni