<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Mediengestalter Blog gehackt und keiner hats gemerkt (WordPress Exploit)</title>
	<atom:link href="http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/feed" rel="self" type="application/rss+xml" />
	<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mediengestalter-blog-wordpress-exploit</link>
	<description>Ein Mediengestalter berichtet aus der Welt der Mediengestaltung.</description>
	<lastBuildDate>Wed, 02 Nov 2011 13:52:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>Von: Hendrik</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-125425</link>
		<dc:creator>Hendrik</dc:creator>
		<pubDate>Wed, 06 Jan 2010 14:36:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-125425</guid>
		<description>Immer wieder hört man von so fiese Hackern, die nichts besseres zu tun haben als unschuldigen Webseiten zu hacken. Vielleicht ein Tip: Ein Bekannter hatte ein ähnliches Problem. Er ist dann auf www.hackalarm24.com gestossen und die haben dem dann durch verschiedenste Änderungen in der Konfigurationen ein Ende gesetzt. Vielleicht hilfreich, solltest du häufiger Probleme haben.</description>
		<content:encoded><![CDATA[<p>Immer wieder hört man von so fiese Hackern, die nichts besseres zu tun haben als unschuldigen Webseiten zu hacken. Vielleicht ein Tip: Ein Bekannter hatte ein ähnliches Problem. Er ist dann auf <a href="http://www.hackalarm24.com" rel="nofollow">http://www.hackalarm24.com</a> gestossen und die haben dem dann durch verschiedenste Änderungen in der Konfigurationen ein Ende gesetzt. Vielleicht hilfreich, solltest du häufiger Probleme haben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: WordPress Blog Absichern - Wordpress - Compboard Blog</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-122574</link>
		<dc:creator>WordPress Blog Absichern - Wordpress - Compboard Blog</dc:creator>
		<pubDate>Tue, 22 Sep 2009 04:10:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-122574</guid>
		<description>[...] Zeit zu Zeit liest man immer mal wieder, dass dieses oder jenes (WordPress) Blog “gehackt” und von Fremden f&#252;r eigene Zwecke missbraucht wurde. Leider [...]</description>
		<content:encoded><![CDATA[<p>[...] Zeit zu Zeit liest man immer mal wieder, dass dieses oder jenes (WordPress) Blog “gehackt” und von Fremden f&uuml;r eigene Zwecke missbraucht wurde. Leider [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sergej Müller</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-112672</link>
		<dc:creator>Sergej Müller</dc:creator>
		<pubDate>Mon, 23 Feb 2009 11:49:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-112672</guid>
		<description>@Sebbi
Es sei denn, die Injektion ist gar nicht über den Blog, sondern wie ich es vermute, über FTP reingekommen.

OFF: Schade, dass hier keine Benachrichtigung eingebaut ist, wäre gerne bei der Diskussion dabei gewesen.</description>
		<content:encoded><![CDATA[<p>@Sebbi<br />
Es sei denn, die Injektion ist gar nicht über den Blog, sondern wie ich es vermute, über FTP reingekommen.</p>
<p>OFF: Schade, dass hier keine Benachrichtigung eingebaut ist, wäre gerne bei der Diskussion dabei gewesen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-112451</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Thu, 19 Feb 2009 00:31:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-112451</guid>
		<description>Hallo Vincent,

ich hatte in der Tat einen versteckten Adminaccount. Allerdings glaube ich, dass den der Hack selbst angelegt hat. Zumindest entspricht das den Beschreibungen anderer.

Das komische an der ganzen Sache ist, dass bei uns auch ein privates Blog infiziert war, das per .htaccess Passwortabfrage geschützt ist. Es hatte keine seltsamen Datenbankeinträge, aber die &quot;Plugindateien&quot; waren vorhanden.

Grüße</description>
		<content:encoded><![CDATA[<p>Hallo Vincent,</p>
<p>ich hatte in der Tat einen versteckten Adminaccount. Allerdings glaube ich, dass den der Hack selbst angelegt hat. Zumindest entspricht das den Beschreibungen anderer.</p>
<p>Das komische an der ganzen Sache ist, dass bei uns auch ein privates Blog infiziert war, das per .htaccess Passwortabfrage geschützt ist. Es hatte keine seltsamen Datenbankeinträge, aber die &#8220;Plugindateien&#8221; waren vorhanden.</p>
<p>Grüße</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Vincent S.</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-112411</link>
		<dc:creator>Vincent S.</dc:creator>
		<pubDate>Wed, 18 Feb 2009 13:45:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-112411</guid>
		<description>Hallo Sebbi,
ich glaube es liegt gar nicht an der Wordpress Version. Selbst wenn du dein Wordpress aktualisiert hast, kann es sein, dass der Hacker über einen versteckten Administrator-Account auf dein Blog Zugriff bekommt. Schau mal bei dir in der Datenbank in phpmyadmin, ob dort irgendwo ein Administrator erscheint, der da nicht hingehört. Im Wordpress-Backend gibt es einen kleinen Hinweis darauf, wenn du oben z.B. &quot;Administratoren (2)&quot; zu stehen hast, obwohl nur einer in der Liste angezeigt wird. Falls das der Fall ist, lösche den User manuell aus der Datenbank und installier dein Wordpress inkl. Templates komplett neu. Die Datebank muss natürlich vorhanden bleiben. Mach dir aber vorher unbedingt ein Backup der Daten.

Der Hacker kann auch z.B. über eine Sicherheitslücke in einem Theme Zugriff auf den Webspace bekommen haben.

Zur Info: ich hatte damals Wordpress 1.5. Aber mit der 2.7.1. Version kann dir das genauso passieren, da der Hacker bereits vorher unbemerkt an einer anderen Stelle ein Sicherheitsloch geöffnet haben kann.</description>
		<content:encoded><![CDATA[<p>Hallo Sebbi,<br />
ich glaube es liegt gar nicht an der WordPress Version. Selbst wenn du dein WordPress aktualisiert hast, kann es sein, dass der Hacker über einen versteckten Administrator-Account auf dein Blog Zugriff bekommt. Schau mal bei dir in der Datenbank in phpmyadmin, ob dort irgendwo ein Administrator erscheint, der da nicht hingehört. Im WordPress-Backend gibt es einen kleinen Hinweis darauf, wenn du oben z.B. &#8220;Administratoren (2)&#8221; zu stehen hast, obwohl nur einer in der Liste angezeigt wird. Falls das der Fall ist, lösche den User manuell aus der Datenbank und installier dein WordPress inkl. Templates komplett neu. Die Datebank muss natürlich vorhanden bleiben. Mach dir aber vorher unbedingt ein Backup der Daten.</p>
<p>Der Hacker kann auch z.B. über eine Sicherheitslücke in einem Theme Zugriff auf den Webspace bekommen haben.</p>
<p>Zur Info: ich hatte damals WordPress 1.5. Aber mit der 2.7.1. Version kann dir das genauso passieren, da der Hacker bereits vorher unbemerkt an einer anderen Stelle ein Sicherheitsloch geöffnet haben kann.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sebbi</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-111828</link>
		<dc:creator>Sebbi</dc:creator>
		<pubDate>Sat, 14 Feb 2009 00:48:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-111828</guid>
		<description>Eine Frage, denn es hat mich auch erwischt: welche Wordpress Version hast du eingesetzt als es passiert ist? Ich hatte nämlich Version 2.7 installiert und halte es für unwahrscheinlich, dass der Hack schon länger in meinem Blog haust. Hatte seit Anfang Februar ebenfalls einen enormen Rückgang der Googlebesucher und gestern dann in den Webmastertools die komischen Keywords gesehen ...

Grüße</description>
		<content:encoded><![CDATA[<p>Eine Frage, denn es hat mich auch erwischt: welche WordPress Version hast du eingesetzt als es passiert ist? Ich hatte nämlich Version 2.7 installiert und halte es für unwahrscheinlich, dass der Hack schon länger in meinem Blog haust. Hatte seit Anfang Februar ebenfalls einen enormen Rückgang der Googlebesucher und gestern dann in den Webmastertools die komischen Keywords gesehen &#8230;</p>
<p>Grüße</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Vincent S.</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-105244</link>
		<dc:creator>Vincent S.</dc:creator>
		<pubDate>Tue, 18 Nov 2008 11:31:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-105244</guid>
		<description>Wenn der Hacker einmal Zugriff auf den Quellcode hat, kann er nach belieben Dateien verändern und den Hack in jeder beliebigen Datei verstecken. Ich würde daher zu einer Neuinstallation raten. Man kann natürlich auch die add_action() Funktion manipulieren, dass sie echo123 im Footer nicht mehr ausführt. Ist aber nicht so sauber und beim nächsten Update könnte das mit etwas Pech wieder überschrieben werden. Eine Neuinstallation ist gar nicht so kompliziert. Die Datenbank kann weites gehend vorhanden bleiben. Du löschst die Programmdateien (nicht Uploads etc.), lädst die neueste WP Version 2.6.3 (derzeit) hoch und führst das Update Script aus. Dann noch ein paar Feinheiten bei den Plugins und Themes anpassen, je nach Bedürfnis. Dann sollte es klappen. </description>
		<content:encoded><![CDATA[<p>Wenn der Hacker einmal Zugriff auf den Quellcode hat, kann er nach belieben Dateien verändern und den Hack in jeder beliebigen Datei verstecken. Ich würde daher zu einer Neuinstallation raten. Man kann natürlich auch die add_action() Funktion manipulieren, dass sie echo123 im Footer nicht mehr ausführt. Ist aber nicht so sauber und beim nächsten Update könnte das mit etwas Pech wieder überschrieben werden. Eine Neuinstallation ist gar nicht so kompliziert. Die Datenbank kann weites gehend vorhanden bleiben. Du löschst die Programmdateien (nicht Uploads etc.), lädst die neueste WP Version 2.6.3 (derzeit) hoch und führst das Update Script aus. Dann noch ein paar Feinheiten bei den Plugins und Themes anpassen, je nach Bedürfnis. Dann sollte es klappen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Europadruck</title>
		<link>http://www.mediengestalter-weblog.de/index.php/mediengestalter-blog-wordpress-exploit.htm/comment-page-1#comment-105240</link>
		<dc:creator>Europadruck</dc:creator>
		<pubDate>Tue, 18 Nov 2008 07:57:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.mediengestalter-weblog.de/?p=402#comment-105240</guid>
		<description>Uns hat vor einigen Woche das gleiche &quot;Schicksal&quot; ereilt. Obwohl wir alle Wordpress-Updates relativ zeitnah umsetzen, war ganz offensichtlich solch ein Hacker-Angriff erfolgreich. Ist eine Neuinstallation tatsächlich zwingend notwendig?</description>
		<content:encoded><![CDATA[<p>Uns hat vor einigen Woche das gleiche &#8220;Schicksal&#8221; ereilt. Obwohl wir alle WordPress-Updates relativ zeitnah umsetzen, war ganz offensichtlich solch ein Hacker-Angriff erfolgreich. Ist eine Neuinstallation tatsächlich zwingend notwendig?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

