Gehackt !

Gestern abend ist auf eine bisher noch unerklärliche Art und Weise meine Webseite gehackt worden. Aufgefallen ist es mir, weil ich plötzlich einen Fehler in der Datei classes.php im wp-includes Ordner hatte, der wenige Stunden zuvor nicht da war. Auf der Suche nach der Fehlerquelle bin ich dabei auf die Datei class-mail.php gestossen, die im selbigen Verzeichnis plötzlich neu war und nicht zur ursprünglichen Wordpressinstallation gehört.Ausserdem wurden die Dateien general-template.php und comment-template.php modifiziert.

Der Inhalt der class-mail.php Datei sieht wiefolgt aus : <?php $wparr=unserialize(base64_decode("verschlüsselterInhalt")

Was genau die Datei also machen soll kann ich nicht sage, da sie verschlüsselt ist. Aber ich befürchte, dass sie unmittelbar dem versenden von SPAM dien. Weiß vielleicht jemand, ob und wie man den Inhalt der Datei entschlüsseln kann?

Was mich am Meisten an dieser Aktion wundert ist die Tatsache, dass die Berechtigungen der Dateien und der Verzeichnisse durchaus den Anforderungen von Wordpress entsprachen. Die Frage stellt sich also, wie es denn möglich gewesen ist, die Dateien zu modifizieren, bzw neu zu erstellen.

Mittlerweile habe ich diese auch ans WP-Team geschickt, in der Hoffnung, dass sie die Sicherheitslücke finden und schießen können.

Da es bei 3 unterschiedlichen Blogs passiert ist und alle auf Version 2.3.1 upgedated waren, kann ich jedem nur empfehlen hin und wieder ins wp-includes Verzeichnis zu schauen, um zu überprüfen, ob dort Dateien modifiziert oder neu erstellt wurden.

Der Startschuss …

Es ist vollbracht, die Diplomarbeit ist angemeldet. Das Thema kommt mir äußerst gelegen :

Konzeption und Erstellung barrierefreier Internetseiten

Besser hätte es für mich nicht ich mich nicht in unnötigen Infos verrenne. Aber das Problem hatten ja auch schon viele Leute vorher.

Urlaub und … Diplomarbeit

Leider leider ist der Urlaub wieder vorbei und er verlief wie erwartet: Genial!  Einziger Knackpunkt : Zu kurz. Aber nun ja, besser kurz, als gar nicht weg, gelle ?

Dafür bin ich aber nun wieder bereit für neue Schandtaten. Genauer gesehen für die Diplomarbeit.

Thema : Konzeption und Erstellung barrierefreier Internetseite

Ein besseres DA-Thema hätte ich mir kaum vorstellen können. Quellen gibt es en masse und ein wenig drin in dem Thema bin ich ja auch noch. Die Zusage vom Zweitprüfer ist auch eben eingetroffen, so dass ich mich nun endlich an die Arbeit machen kann, um meinem Studium ein Ende zu bereiten. Die Lust ist nämlich schon lange nicht mehr da

Ich muss zugeben, dass ich in letzter Zeit zwar viel Online gewesen bin, mich dafür aber herzlichen wenig um meinen Blog gekümmert habe. Naja, irgendwie schwirrt einem ja eine Menge anderes Zeug durch den Kopf. Die letzten Klausuren sind endlich geschrieben, die Noten stehen fest und sogar das Thema meiner Diplomarbeit steht nun fest. Bevor es aber losgeht, werde ich aber ersteinmal wieder einige Tage in den Urlaub fahren. Wie auch schon letztes Jahr in den Club Med nach Kemer. Einen besseren Urlaub wie dort habe ich bisher noch nicht verbracht und ich bin mir sicher, dass der Urlaub dieses Jahr dem nicht nachstehen wird !

Safari für Windows

Vor einigen bin ich auf eine Keynote von Apple gestossen, daß nun endlich auch eine Windows Version vom hauseigenen Safari Browser erscheinen soll. Mittlerweile ist die Safari Beta 3.0 für Windows erschienen und nachdem ich sie nun auf meinem Rechner installiert habe, bin ich doch recht angenehm überrascht.

Der Browser funktioniert tatsächlich bisher zumindest tadellos und sämtliche von mir geöffneten Seiten sehen bisher so aus, wie erwartet. Etwas verblüfft bin ich jedoch, dass sogar sämtlich Plug-Ins funktionieren. Von Videos, über Flash, Java-Applets. Einfach Alles. Witzigerweise zieht sich Safari die Plug-Ins aus dem Firefox Verzeichnis. Was mich jedoch ein wenig daran stört ist die Tatsache, dass ich weder gefragt wurde, noch etwas daran ändern kann oder könnte

Vergleiche ich jedoch die Performance mit anderen auf meinem Rechner installierten Browsern, so sieht es da nicht mehr ganz so rosig aus, wie Steve Jobs ursprünglich verkündete. Google Mail braucht bei mir fast 20 Sekunden, bis es vollständig angezeigt wird. Im Vergleich dazu braucht mein Firefox gerade mal 6 Sekunden. Bei anderen Seiten konnte ich auch nicht feststellen das Safari so viel schneller ist, wie angekündigt, aber nichts desto trotz erfüllt er seinen Zweck und zeigt Seiten an.

Fest steht jedoch auch, dass er in seinem momentanen Zustand auch sicherlich nicht mein “Standardbrowser” werden wird. Die Gründe dafür sind einfach:

  • zu langsam
  • Stürzt immer wieder ohne erkennbaren Grund ab
  • fehlende Plug-Ins

Vielleicht ändert sich irgendwann mal etwas daran, wenn der Browser aus dem Beta Stadium raus ist, aber bis zu diesem Zeitpunkt wird er sein Dasein wohl als reiner Testbrowser fristen müssen.

Speedport W701V und seine kleinen Macken …

Ich kann mich eigentlich nicht über das neue Gerät beschweren. Leichte Installation, WLAN mit WPA2, 4 Port Hub, uvm. Aber irgendwie hat dieses Ding auch so kleinere Macken.

Nach fast 2 Stunden rumgefummel an der Konfiguration bin ich nun endlich dahinter gestiegen, warum ich den den DHCP Bereich des Routers nicht ändern konnte. Man muss den Internet Explorer verwenden! Das gesamte Backend lässt sich zwar auch fehlerfrei mit Firefox verwenden und einstellen, aber das DHCP Menü ist nen Kracher. Nachdem die Einstellungen mit dem FF vorgenommen wurden, werden diese im Backend auch angezeigt, jedoch funktioniert der DHCP Server nicht mehr. Weder nach Neustart der Box, noch nach Neustart des Rechners. Es hilft nur manuell am Rechner den neuen IP Bereich einzustellen, und mittels IP Adresse der Box auf diese zuzugreifen, dann die Namensauflösung funktioniert nämlich auch nicht mehr.

Nicht mehr bedeutet : weder http://speedport.ip noch http://www.google.de oder eine andere Internetadresse wird korrekt aufgelöst.

Nimmt man seine Einstellungen jedoch mit dem Internet Explorer vor, dann zeigt der DHCP Server ebenfalls die vorgenommenen Änderungenan, arbeitet aber auch NUR DANN wie erwartet und vergibt die IP Adressen aus dem besagten Bereich. Das selbe gilt für die Namensauflösung. Die Namensauflösung funktioniert im lokalen Netz sowie im Internet nur wenn man zum Speichern den Internet Explorer verwendet.

Ein anderer Bug ist bei der Portfreigabe versteckt, wenn man zum Verwenden von VPN Tunneln das GRE Protokoll weiterleiten will. Wählt man GRE aus, dann werden die Felder für die Portnummer gesperrt und beim Speichern der Portfreigabe heisst es dann : “Bitte geben sie einen gültigen Portbereich an”. Lustig, wurden diese Felder doch zuvor gesperrt!
Umgehen kann man das nur, wenn man zuvor TCP auswählt, eine Portnummer angibt und danach auf GRE umstellt. Dann werden zwar die Felder wieder gesperrt und die Inhalte gelöscht, jedoch kann man dann diese Einstellung speichern.

Mit einem einfachen Hoppla sind solche hässlichen Bugs wohl nicht mehr zu erklären.

Was für ein Bockmist … bleibt nur zu hoffen, dass dieser Fehler mit dem nächsten Patch behoben wird.

Seit nunmehr 2 Wochen hat sich der rosa Riese erbarmt mich ins Internet zu lassen. Nur mit einem neuen Modem kam er nicht in die Puschen. Heute habe ich nun endlich mein neues Modem bekommen: ein Speedport W701V. Ich bin mal gespannt, ob es wirklich so gut ist, wie einige Foren behaupten. Jetzt ist aber erstmal Zeit die Unmengen an Kabeln zu durchforsten, damit meine antike Hardware endlich durch neue ersetzt werden kann.

Die bisher eingesetzt Eumex 300 IP ist zwar eigentlich ein super gutes Gerät (meiner Meinung nach), hat aber seit der Umstellung auf DSL 2 so seine Macken und glänzt durch seltsame Phänomene, wie plötzliche Neustarts, Dauerklingeln bei Anrufen, usw. Ausserdem konnte ich kein WLAN verwenden, da mein alter WLAN Router nur funktionierte, wenn er auch als Modem eingesetzt wurde. In allen anderen Konstellationen verweigerte er seine Mitarbeit.

Nun bleibt mir nur zu hoffen, dass es mit dem neuen Router besser klappt …