Seite 2 von 2

Re: Seite kompromittieren / Wordpress Hack?

Verfasst: 27. Sep 2021, 13:42
von Dr. Zoidberg [np]
Desotho hat geschrieben: 27. Sep 2021, 12:01 Na fein :D

Hat mit dem Fall nix zu tun, aber das Plugin dass derzeit vielen WordPress Nutzern um die Ohren fliegt nennt sich "shapepress-dsgvo"

https://nfandrich.net/wp-dsgvo-tools-sh ... abilities/
Das nutzen wir (zum Glück) nicht, das war auch eine der ersten Dinge, die ich überprüft hatte

Re: Seite kompromittieren / Wordpress Hack?

Verfasst: 27. Sep 2021, 18:27
von Kesselflicken
Gerade die besagte Mail gelesen und fühle mich direkt genötigt auch noch mal ein dickes Lob dazulassen. Eure Transparenz und Offenheit ist echt immer wieder genial!

Re: Seite kompromittieren / Wordpress Hack?

Verfasst: 29. Sep 2021, 14:37
von Boris
Floki hat geschrieben: 29. Sep 2021, 14:25 Und: Macht euch mal nicht so klein, die, die hier Mist gebaut haben, sind die Russen mit ihren komischen Spam Versuchen. Wirft für mich die Frage immer auf: Wieso eigentlich so häufig Russland? Da scheint es keinen zu jucken, wenn man in Richtung Westen "son Kram" macht. ;-)
Jetzt tust du den Russen aber unrecht! In dem Fall war es doch japanischer SEO-Spam. Die Russen sind lieber hier im Forum mit ihrem Spam unterwegs :D

Es soll ja echt so eine inoffizielle “solange ihr nix in Russland macht, ist es uns egal”-Regelung zu geben. Gibt ja auch schoene Annekdoten wie Ransomware die nichts gemacht hat wenn man eine russische tastatur eingestellt hat. Oder der Ransomeware-“Support” der jemanden kostenlos die Platte entschluesselt hat weil er sich als Russe ausgegeben hat. :ugly:

Re: Seite kompromittieren / Wordpress Hack?

Verfasst: 4. Okt 2021, 15:45
von bernhard
Das ist keine Freundschaft unter Russen. Die russischen Behörden interessieren sich nicht wenn die Opfer nicht in Russland sind, weswegen die Gruppen genau darauf aufpassen keine russischen PCs zu infizieren. Die Quelle ist ein Logbuch-Netzpolitik Podcast, ich kann mich nicht mehr erinnern welche Ausgabe, dort wurde aber genau das so erzählt.

Mit alten Wordpress-Installationen im Netz zu sein, ist so wie die Schlüssel zum eigenen Auto auf die Motorhaube zu legen. Gelegenheit macht Diebe, da hält sich mein Mitleid in Grenzen.

Da ihr vorbildlich keinerlei unnötigen Daten wie Abrechnungsdaten speichert und außer im Forum nicht mal Passwörter, ist das auch nicht sonderlich schlimm. Platte nullen, Backup einspielen, fertig. (Und natürlich erstmal patchen!)

Re: Seite kompromittieren / Wordpress Hack?

Verfasst: 6. Okt 2021, 07:54
von GoodLord
Bei der Weltherrschaft wurde ja gesagt, dass ihr auf dem Server keine Zugangsdaten speichert und die deshalb auch nicht ausgelesen werden können. Wie siehts mit den Zugangsdaten fürs Forum aus?

Re: Seite kompromittieren / Wordpress Hack?

Verfasst: 6. Okt 2021, 09:30
von Andre Peschke
GoodLord hat geschrieben: 6. Okt 2021, 07:54 Wie siehts mit den Zugangsdaten fürs Forum aus?
Das Forum liegt auf einem anderen Server, damit wir zB bei einem Ausfall der Webseite noch darüber kommunizieren können.

Andre