AntiVirus Plugin & Tipps für bessere WordPress Sicherheit

16.01.2010 | 11 Kommentare | Jeffrey

Lei­der gibt es auch spe­zi­ell für Word­Press ange­fer­tigte Viren und Wür­mer, wel­che frem­den Code in Word­Press Instal­la­tio­nen ein­schleu­sen. Dabei habe ich mich ein­mal erkun­digt, ob es Plu­gin mäßig eine Art Viren­scan­ner für Word­Press gibt.

Dabei bin ich dann auf das Plu­gin Anti­Vi­rus von Ser­gej Mül­ler gesto­ßen, wel­ches dafür gebaut ist ein­ge­schleus­ten Code im Word­Press The­mes aufzuspüren.

Dabei erklärt Ser­gej die tech­ni­sche Funk­ti­ons­weise in den fol­gen­den Sätzen:

Das AntiVirus-Plugin durch­sucht aktive Tem­pla­tes nach Blö­cken, die auf einen via Code-Injektion initia­li­sier­ten Virus hin­deu­ten kön­nen. In der Regel sind es Befehle für die Kodie­rung, Aus­wer­tung und Aus­füh­rung von Zei­chen­ket­ten als PHP-Code. Auch Werte aus den Opti­ons­fel­dern der Daten­bank wer­den her­an­ge­zo­gen und analysiert.

In den Ein­stel­lun­gen des Plugins kann man das Theme manu­ell über­prü­fen las­sen oder einen täg­li­chen Prüf­vor­gang pla­nen, sodass man bei Fun­den per Mail benach­rich­tigt wird:

Wordpress_AntiVirus

Auch las­sen sich viele, jedoch nicht alle die­ser WordPress-Schädlinge mit ein­fa­chen Sicher­heits­vor­keh­run­gen abweh­ren. Dazu haben diverse Blog­ger wie Michael, Tho­mas oder auch Tanja viele Tipps und Tricks erwähnt, wie man sei­nen Word­Press Blog absi­chern kann. Auch im Word­Press Codex kann eini­ges zu die­sem Thema nach­ge­le­sen werden.

Ähnliche Artikel

Tipps und Tricks: WordPress als klassisches CMS
WordPress Plugin: Broken Link Checker
W3 Total Cache: WordPress Cache Plugin mit CDN Funktion
[Linktipps] Jede Menge Tipps für eine bessere Blog-Performance
WordPress Blogs gegen Angriffe absichern

11 Kommentare

  1. web-newspaper (16/01/2010) Antworten

    Ich habe die­ses Plu­gin auch instal­liert und bis jetzt kam noch kein Virus oder ähnli­ches :D

  2. Tanja (16/01/2010) Antworten

    Ich hatte das Teil mal eine Weile auf meh­re­ren mei­ner Blogs lau­fen und habe es mitt­ler­weile wie­der über­all ent­fernt. Es sprang stän­dig wegen nix und wie­der nix an :-(

  3. Jeffrey (16/01/2010) Antworten

    @web-newspaper: Das bleibt hof­fent­lich auch so :)

    @tanja: Komisch, hat es immer das glei­che als False-Positive erkennt ?

  4. Tanja (16/01/2010) Antworten

    Ja, alle 1 bis 2 Wochen durfte ich wie­der die glei­chen pos­ti­ven als nega­tive erle­ben ;-) Hat mich irgend­wann ein­fach nur noch genervt.

  5. Jeffrey (16/01/2010) Antworten

    @Tanja: Ok, das ist dann ner­vig. Mal schauen, wie das bei mir aus­sieht, bis jetzt ist alles gut :)

  6. Richard (16/01/2010) Antworten

    Also ich hatte noch nie Pro­bleme mit Viren in irgend­ei­nem Blog. Wie soll sich denn so eine «Infek­tion» äußern?

  7. Jeffrey (16/01/2010) Antworten

    @Richard: Ich sel­ber hatte bis jetzt — glück­li­cher­weise — auch noch nie wel­che. Wenn frem­der Code in ein Theme ein­ge­schleust wird kann damit eigent­lich alles gemacht wer­den. Sei es nun, dass der Virus an die Leser wei­ter­ge­ge­ben wird oder ein­fach, dass die Seite auf ein­mal komi­sche Links z.B. im Blo­groll enthält …

  8. Tanja (17/01/2010) Antworten

    Ich hatte übri­gens in der gesam­ten Lauf­zeit auch noch keine Viren in mei­nem Blog.

    Wie es sich in ande­ren Blogs ver­hält, kann man nur aus­pro­bie­ren. Ich denke bei mir lag es vor allem daran, dass ich meine The­mes aus­nahms­los selbst schreibe und nur auf wenig Plugins zugreife, son­dern das meiste was ich brau­che in die The­mes selbst hin­ein pro­gram­miere. Damit habe ich ein paar False-Positive drin und jedes Mal, wenn ich wie­der etwas am Theme aktua­li­siert habe (kommt mit Klei­nig­kei­ten bei mir recht häu­fig vor), hat das Plu­gin wie­der angeschlagen.

    Oh, da fällt mir gerade ein, bei dem Tro­ja­ner nach Weih­nach­ten hätte das Plu­gin mit Sicher­heit auch ange­schla­gen, denn der wurde z.B. auch in alle Dateien die mit index oder default anfan­gen geschrie­ben, also auch in die Theme Dateien. Nur war das in die­sem Fall nicht not­wen­dig, weil Word­Press selbst vor­her schon aus­ge­stie­gen ist mit einem XML Parse Error :-(

  9. Jeffrey (17/01/2010) Antworten

    Stimmt, wenn man dann wirk­lich mal einen Tro­ja­ner im Code hat, wel­cher nicht nur eine son­dern glei­che meh­rere Dateien anfällt, dann hilft einem das Plu­gin auch nicht mehr wirklich.

    Ich hoffe auch, dass das Plu­gin bei mir nie anschlägt, alles andere wäre nicht so gut :)

  10. embee (17/01/2010) Antworten

    Mich hat es tat­säch­lich schon mal erwischt gehabt. Da waren alle inter­nen Links mit irgend­wel­chen Code miss­han­delt wur­den. Der Feh­ler war auf die WP-Version 2.8 zurück­zu­füh­ren, da hat­ten selt­sa­mer­weise auch «Sub­scri­bers» durch ein Hack Zugriff auf die options-permalink.php, wodruch Sie die Permalink-Struktur ändern konn­ten. Seit­dem löse ich mei­nem News­let­ter anders und auch eine htaccess-Datei liegt nun in wp-admin, für zusätz­li­chen Schutz. Kann ich jedem nur empfehlen!

  11. Jeffrey (17/01/2010) Antworten

    @embee: Das mit der htaccess-Datei für das wp-admin habe ich mir auch schon über­legt, aber bis­her noch nicht umge­setzt. Muss ich nun wirk­lich mal machen :)

Beitrag kommentieren

Kommentieren ohne Angabe von Name und E-Mail Adresse möglich. Kommentare werden moderiert. Spam und Offtopic wird gelöscht.