Sergej von playground hat gestern den ersten Virenscanner für WordPress als Plugin veröffentlicht!
Das Funktionsprinzip: Hacker versuchen in der Regel nicht, die WordPressinstallation zu zerstören. Das würde keinen Sinn machen und ist den Aufwand nicht wert. Sie versuchen eher, den Quellcode von WordPress zu modifizieren und zum Beispiel Links zu Porno- oder Glückspielseiten auf der gehackten Seite zu setzen. Dadurch sollen Leser auf die Seiten gelockt und der PageRank verbessert werden. Für diese Hacks bietet sich die Templates des Themes an.
Nun kommt das neue Plugin zum Zug. Es überprüft täglich den Quellcode des verwendeten Themes auf auffälligen Code. Bei einem Verdacht auf Schadcode sendet das Plugin eine Mail an den Administrator.
Der kann nun reagieren und nach einer eingehenden Prüfung die betroffene Templatedatei mit einer lokalen Sicherung ersetzen.
Soweit die Theorie. Praktisch sehe ich aber die Gefahr, dass Hacker natürlich ohne Probleme auch das Plugin an sich verändern oder auch deaktivieren können, wenn sie erst einmal FTP-Zugriff auf die Installation haben.
Nun will ich das Plugin aber nicht schlecht reden. Es ist auf jeden Fall ein sehr guter Ansatz und ich weiß auch, dass das Plugin erst einen Tag alt ist. Es hat also noch jede Menge Verbesserungpotential.


Wir bleiben in Kontakt!
Immer auf dem Laufenden mit Feeds, Twitter, Facebook und Co.