Posts by alhazred

    Derzeit ist der gesamte Webspace nicht nutzbar. Mir hatte jemand via PN geholfen und so weit so gut, es mussten Rechte geändert werden nun kommt man nicht mehr auf den http.... Ordner vom gesamten Webspace. Die Malware wurde immer wieder über eine spezielle Domain nachgeladen. Auch das löschen der befallenen Dateien hat nix gebracht.

    Ich denke mehr als hoffen das der Support sich dem Problem animmt und alles neu aufsetzt habe ich nicht. Das war bislang 5 Monate umsonst zahlen :(. Hoffentlich geht die Geschichte noch gut aus.

    Das löschen wird nichts bringen, solange nicht die Ursache behoben wurde. Kannst du dich nicht in der Oberflächen anmelden und einfach mal alles löschen?

    Es wird nicht das Plugin sondern vermutlich das Backup schon betroffen sein. Vermutlich unsichere Passwörter oder ein Plugin das angreifbar ist. Es ist kein Problem eiin Duplicator Backup auch manuell zu installieren. Im zip sind alle relevanten Daten drin (sql Dump und WP Installation). Man könnte einmal die Installation lokal durchführen und danach einmal scannen. Im schlimmsten Fall muss man alles einmal manuell von einem isolierten System (einer VM oder so) auf ein sauberes WP übertragen.

    …. Es geht um Managed-Security für Arztpraxen, wobei ich bei Psychotherapeuten beginne.

    Hast du schon potentielle Kunden im Bereich Arztpraxen (außer Psychotherapeuten)? In sehr vielen ist meistens noch ein Systemhaus Aufgrund des PVS mit drin. Du musst das so stabil betreiben können, das keine Abfragen beim Surfen usw. kommen. Sonst wird dein Telefon nicht still stehen. Ich habe im Quartal mit vielen Praxen Kontakt und das ist nicht immer einfach.

    Ich hatte so etwas mal vor Corona als eine Art Einlasskontrolle gebastelt. Man hatte im Admin Bereich einfach Buttons An/Aus. Das ganze mittels Bootstrap. Ging reicht schnell. Der Status wurde in Dateien festgehalten. Da gab es zwar noch eine Zeiten DB, aber das ist hier ja irrelevant.

    Hat der Ligabetrieb immer feste Daten?

    So wie ich es sehe, wird man unter dem Bereich "Moderne Authentifizierung" diese Funktion (OAuth) über den ersten Haken global für die ganze Organisation ein und ausschalten können und über den von mir ersten aufgezeigten Weg pro Gruppe oder für alle Nutzer.

    Display Spoiler

    Das ist für die Anmeldung und löst in Zukunft MFA und SSRP ab. Das OAuth für Mail ist halt die Anbindung an dem ganzen. An der Stelle einmal kurz aus, Transfer durchführen und dann wieder anstellen. Man könnte aber auch eine bedingte Richtlinie für Legacy Anmeldungen usw. erstellen. Aber auch das ist mit Kanonen auf Spatzen schießen. Am Ende hat man mehr verstellt als alles andere (oder sich selber ausgesperrt).

    Eben habe ich mal bei mir im Admin Center geschaut. Es läßt sich tatsächlich deaktivieren.

    Den Bereich im Admin Center findest du unter der Benutzerverwaltung. Mehr siehe folgende Abbildung:

    Display Spoiler

    Das ist glaube ich die falsche Stelle. Das ist für die Anmeldung an der Webseite. Was ihr sucht ist "Moderne Authentifizierung" unter "Einstellungen der Orga.."


    Ich glaube über einen Mailclient währest du jetzt schon fertig. Falls du eh schon Outlook im Einsatz hast, hätte man das auch über eine PST Datei (unter Windows) erledigen können.
    Konto einrichten, alle Mails lokal umkopieren, Exchange einrichten und raufkopieren.
    Man braucht keine Einstellungen ändern (die ggf. durch MS bald wieder angepasst werden) usw.

    Deswegen die Aussage mit den richtigen Plugins. Ein Plugin das einem hilft die xmlrpc zu entfernen ist kein großer Eingriff, hilft und man kann es danach wieder entfernen. Wenn man aber z.B. Änderungen im Dateisystem beobachtet und nach der 2ten false positive Meldung es ignoriert, dann bringt das ganze Konzept nichts.

    Es Hilfe bei erstellen von Blocklisten usw. ist wiederum gut, wenn man das richtige hat.

    Also muss man sich mit dem Kram beschäftigen, zu einem reinen WP Hoster gehen oder sich vielleicht mit Systemen wie Processwire usw. beschäftigen.

    Moin,

    irgendwie will die .com Domain nicht umziehen. Beim alten Provider steht die auf PREACK, authcode (wurde erst nach der Bestellung abgefragt) ist richtig eingeben, aber da gab es wohl irgendwo mal ein Timing Problem.
    Hat jemand einen Tipp wo ich einmal rütteln sollte, oder einfach warten bzw. den Support anschreiben?

    viele Grüße