Hi zusammen. Erstmal: Sorry wegen der Downtime. Ich hab dafür aber eine Erklärung:
Am 11. Oktober hat mich mein Provider kontaktiert, meine Seite wäre gehackt worden. Unter anderem hatten die Angreifer folgende Daten hinzugefügt. Betroffen waren:
- ./wp-content/uploads/2012/10/telnet.pl
- ./wp-content/uploads/2012/10/chmod.php
- ./wp-content/uploads/sym.php
- ./wp-content/uploads/2_x3.php.jpg
- ./wp-content/uploads/sym/.htaccess
- ./wp-content/uploads/sym/root
- ./wp-content/uploads/2_a.php.jpg
Konkret bedeutete das, dass meine Webseite dieses spaßige Bild anzeigte:
Ja, vielen Dank auch Dark-Devilz. Ich bin persönlich nicht gerade politisch aktiv im Mittleren Osten, aber so macht ihr euch bestimmt keine Freunde. Die Spaßvögel haben zudem meine WP-Config komplett überschrieben (das hat mich einige Zeit gekostet…).
Nun scheint allerdings alles wieder zu funktionieren, auch habe ich keine anderen verdächtigen Programme oder Dateien gefunden, welche die Spaßvögel auf meinem Server deponiert haben könnten. Sollte euch irgendetwas auffallen, wäre ich für einen Hinweis an nerdsupremespinnt@moritzjaeger.de dankbar.
Als Gegenmaßnahme habe ich, längst überflüssigerweise, meine HTACCESS richtig angepasst. Ich verlasse mich dabei auf das Plugin Bulletproof Security.
Sorry nochmal für die Umstände. Backups, Leute. Backups, Backups, Backups.



