Okända konton

Obehöriga administratörer i WordPress

En administratör som du aldrig har skapat är det tydligaste tecknet på ett lyckat intrång. Kontot är däremot sällan det egentliga problemet, eftersom det när som helst kan skapas på nytt så länge vägen in fortfarande är öppen.

Därför är frågan i början hur kontot skapades.

Elias Arndt, WordPress-expert från Schleswig
Elias Arndt

WordPress-expert från Schleswig
★★★★★ 5,0 på Google

Anmäl akutärende

Jag återkommer till dig inom 4 timmar.

Så känner du igen obehöriga konton

Kontona är oftast namngivna så att de vid en snabb blick ser tekniska ut.

Namn som låter tekniska

Beteckningar som wpsvc, wp-admin-service eller backup-user. De tillhörande e-postadresserna pekar på domäner som inte finns.

Registrerade inom ett kort tidsintervall

Flera konton skapas inom loppet av några minuter. Datumet är den bästa utgångspunkten för genomgången av loggarna.

Konton utan inloggningsaktivitet

Ett reservkonto som medvetet inte används för att inte väcka uppmärksamhet. Det aktiveras först när den första bakdörren har tagits bort.

Dolda konton

Vissa konton döljs från användaröversikten och syns bara i databasen. Därför räcker det inte att bara titta i backend.

Så går du tillväga

1

Radera inget direkt

Så länge kontona finns kvar går det att rekonstruera när och via vilken väg de skapades med hjälp av loggarna. Efter att de har raderats saknas detta spår.

2

Kontrollera databasen i stället för backend

Användartabellen läses ut direkt, så att även dolda konton blir synliga. Detsamma gäller behörighetstilldelningen.

3

Stäng ingångsvägen

Först när det står klart hur kontona skapades tas de bort och sårbarheten stängs. Därefter byts alla lösenord.

Transparenta kostnader

Skanning efter skadlig kod

50 €

exkl. moms · engångsavgift

Om du därefter beställer saneringen räknas hela beloppet på 50 € av.

Vanligast valt

Rensning

280 €

Moms tillkommer · fast pris, skanning ingår

✓ Pengarna-tillbaka-garantiOm jag inte får webbplatsen ren betalar du ingenting.

Löpande support

från 65 €

per månad, exkl. moms

Det finstilta, fullständigt:

  • Alla priser anges exklusive 19 % moms.
  • Uppdrag som hanteras på lördagar, söndagar eller helgdagar kostar dessutom en engångsavgift på 100 € för helgarbete.
  • Svarstider och återställningstider gäller måndag till fredag från 8 till 20. Utanför dessa tider svarar jag så snabbt jag kan, men utan garanti.
  • Tiden börjar räknas från det ögonblick då jag har fått alla nödvändiga inloggningsuppgifter – inte från ditt första meddelande.
  • Specialfall som flera webbplatser i samma installation, WooCommerce med pågående beställningar eller Multisite går jag igenom med er i förväg och anger priset innan jag börjar.

Vanliga frågor

Kan jag inte bara radera kontona?

Det kan du göra, och i ett akut läge är det bättre än ingenting. Men det förändrar inte orsaken: Så länge ingångsvägen är öppen skapas nya konton inom några timmar. Dessutom förlorar du spåren som behövs för orsaksanalysen.

Oftast via en sårbarhet i ett föråldrat plugin eller i WordPress självt, mer sällan via kapade inloggningsuppgifter. Vilken väg det var i det enskilda fallet framgår av åtkomstloggarna.

Om det fanns ett obehörigt administratörskonto var åtkomst till alla data som lagras på webbplatsen i princip möjlig. Huruvida detta medför en anmälningsskyldighet enligt artikel 33 i GDPR är en juridisk fråga. Mitt tekniska fynd utgör underlaget för bedömningen.

Ett obehörigt administratörskonto innebär full åtkomst till dina data

Ett samtal kostar dig inget och tar fem minuter. Om det visar sig vara ett annat problem säger jag det också.

Nåbara måndag till fredag från kl. 8 till 20 · Relaterade ämnen: WordPress hackat – vad du ska göra nu · Ingen åtkomst till WordPress längre · Säkra WordPress · Ta bort WordPress-virus