Obehöriga administratörer i WordPress
En administratör som du aldrig har skapat är det tydligaste tecknet på ett lyckat intrång. Kontot är däremot sällan det egentliga problemet, eftersom det när som helst kan skapas på nytt så länge vägen in fortfarande är öppen.
Därför är frågan i början hur kontot skapades.
WordPress-expert från Schleswig
★★★★★ 5,0 på Google
- Svar inom 4 timmar
- Webbplatsen ren igen inom 6 timmar – annars betalar ni bara hälften
- 280 € fast pris exkl. moms
- Pengarna-tillbaka-garanti
Anmäl akutärende
Jag återkommer till dig inom 4 timmar.
Så känner du igen obehöriga konton
Kontona är oftast namngivna så att de vid en snabb blick ser tekniska ut.
Namn som låter tekniska
Beteckningar som wpsvc, wp-admin-service eller backup-user. De tillhörande e-postadresserna pekar på domäner som inte finns.
Registrerade inom ett kort tidsintervall
Flera konton skapas inom loppet av några minuter. Datumet är den bästa utgångspunkten för genomgången av loggarna.
Konton utan inloggningsaktivitet
Ett reservkonto som medvetet inte används för att inte väcka uppmärksamhet. Det aktiveras först när den första bakdörren har tagits bort.
Dolda konton
Vissa konton döljs från användaröversikten och syns bara i databasen. Därför räcker det inte att bara titta i backend.
Så går du tillväga
Radera inget direkt
Så länge kontona finns kvar går det att rekonstruera när och via vilken väg de skapades med hjälp av loggarna. Efter att de har raderats saknas detta spår.
Kontrollera databasen i stället för backend
Användartabellen läses ut direkt, så att även dolda konton blir synliga. Detsamma gäller behörighetstilldelningen.
Stäng ingångsvägen
Först när det står klart hur kontona skapades tas de bort och sårbarheten stängs. Därefter byts alla lösenord.
Transparenta kostnader
Skanning efter skadlig kod
exkl. moms · engångsavgift
- Fullständig kontroll av filer, databas och serverkonfiguration
- Analys av åtkomstloggarna
- Skriftlig rapport med alla fyndplatser
- En god IT-compliance-profil
Om du därefter beställer saneringen räknas hela beloppet på 50 € av.
Vanligast valt
Rensning
Moms tillkommer · fast pris, skanning ingår
- Allt från skanningen
- Fullständig borttagning av skadlig kod
- Återställning av normal drift
- Täppa till ingångsluckan, byta alla inloggningsuppgifter
- Säkerhetsåtgärder
- Rapport till försäkringsbolaget (+200€)
✓ Pengarna-tillbaka-garantiOm jag inte får webbplatsen ren betalar du ingenting.
Löpande support
per månad, exkl. moms
- Uppdateringar av kärna, plugins och teman – kontrollerade, inte installerade blint
- regelbunden malwarekontroll
- Löpande avstämning mot nyligen rapporterade sårbarheter
- Borttagning av malware ingår utan kostnad under supportperioden
Det finstilta, fullständigt:
- Alla priser anges exklusive 19 % moms.
- Uppdrag som hanteras på lördagar, söndagar eller helgdagar kostar dessutom en engångsavgift på 100 € för helgarbete.
- Svarstider och återställningstider gäller måndag till fredag från 8 till 20. Utanför dessa tider svarar jag så snabbt jag kan, men utan garanti.
- Tiden börjar räknas från det ögonblick då jag har fått alla nödvändiga inloggningsuppgifter – inte från ditt första meddelande.
- Specialfall som flera webbplatser i samma installation, WooCommerce med pågående beställningar eller Multisite går jag igenom med er i förväg och anger priset innan jag börjar.
Vanliga frågor
Kan jag inte bara radera kontona?
Det kan du göra, och i ett akut läge är det bättre än ingenting. Men det förändrar inte orsaken: Så länge ingångsvägen är öppen skapas nya konton inom några timmar. Dessutom förlorar du spåren som behövs för orsaksanalysen.
Varifrån kommer sådana konton?
Oftast via en sårbarhet i ett föråldrat plugin eller i WordPress självt, mer sällan via kapade inloggningsuppgifter. Vilken väg det var i det enskilda fallet framgår av åtkomstloggarna.
Måste jag anmäla det?
Om det fanns ett obehörigt administratörskonto var åtkomst till alla data som lagras på webbplatsen i princip möjlig. Huruvida detta medför en anmälningsskyldighet enligt artikel 33 i GDPR är en juridisk fråga. Mitt tekniska fynd utgör underlaget för bedömningen.
Ett obehörigt administratörskonto innebär full åtkomst till dina data
Ett samtal kostar dig inget och tar fem minuter. Om det visar sig vara ett annat problem säger jag det också.
Nåbara måndag till fredag från kl. 8 till 20 · Relaterade ämnen: WordPress hackat – vad du ska göra nu · Ingen åtkomst till WordPress längre · Säkra WordPress · Ta bort WordPress-virus
Hellre prata en kort stund
Ju längre en infektion förblir oupptäckt, desto större blir skadan vanligtvis. Angripare skapar ytterligare åtkomstvägar, manipulerade sidor kan markeras som osäkra av Google och domäner kan hamna på spam-svartlistor. Även efter den tekniska rensningen kan det ta tid innan sådana varningar försvinner igen. Därför lönar det sig att tidigt kontrollera om det faktiskt finns en infektion. I ett kort telefonsamtal går det oftast redan att bedöma vad som har hänt och vilka nästa steg som är lämpliga.
- Malware-skanning med skriftlig rapport50 €
- Rensning till fast pris, skanning ingår280 €
- Löpande support, månadsvisfrån 65 €
Alla priser exkl. moms · svar inom 4 timmar, måndag till fredag kl. 8–20