{"id":2223,"date":"2015-03-05T18:38:09","date_gmt":"2015-03-05T17:38:09","guid":{"rendered":"http:\/\/www.westpark-gamers.de\/blog\/?p=2223"},"modified":"2015-03-05T18:38:09","modified_gmt":"2015-03-05T17:38:09","slug":"erwischt","status":"publish","type":"post","link":"https:\/\/www.westpark-gamers.de\/blog\/2015\/03\/05\/erwischt\/","title":{"rendered":"Erwischt!"},"content":{"rendered":"<p>Wie ihr vielleicht gemerkt habt, war unsere Seite 2 Tage\u00a0offline. Am Dienstag um 12 Uhr erhielten wir eine Email von unserem Hoster, dass unsere Webpr\u00e4senz als Spam-Schleuder missbraucht wird. Netterweise wurde uns auch die Datei mitgeteilt, die f\u00fcr den Spam-Versand verantwortlich ist.<\/p>\n<p>Schnell zeigte sich, dass sowohl in unserem WordPress Root-Verzeichnis wie auch in Unterverzeichnissen des Jetpack-Plugins je Menge\u00a0Dateien waren, die nicht dorthin geh\u00f6ren. Alles mehr oder weniger kleine PHP-Dateien mit verschl\u00fcsseltem Code.<\/p>\n<p>Die Sofortma\u00dfnahme war dann, diese Dateien alle zu l\u00f6schen, s\u00e4mtliche Passw\u00f6rter zu \u00e4ndern und alle Plugins zu aktualisieren. Das haben wir dann dem Hoster mitgeteilt, der dann heute unsere Dom\u00e4ne wieder freigeschaltet hat.<\/p>\n<p>Was bleibt ist das ungute Gef\u00fchl, keine Ahnung zu haben, wie so etwas passieren konnte, denn eifriges Googlen brachte keine weiteren Erkenntnisse. Hatte jemand unsere Passw\u00f6rter geknackt? Oder eine Schwachstelle im Jetpack-Plugin ausgenutzt (das zugegebenerma\u00dfen nicht aktuell war)? Wir wissen es nicht, haben aber weitere Ma\u00dfnahmen getroffen, um \u00c4nderungen an unserer Website schnell entdecken zu k\u00f6nnen. Bleibt also nur noch Daumendr\u00fccken.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie ihr vielleicht gemerkt habt, war unsere Seite 2 Tage\u00a0offline. Am Dienstag um 12 Uhr erhielten wir eine Email von unserem Hoster, dass unsere Webpr\u00e4senz als Spam-Schleuder missbraucht wird. Netterweise wurde uns auch die Datei mitgeteilt, die f\u00fcr den Spam-Versand verantwortlich ist. Schnell zeigte sich, dass sowohl in unserem WordPress Root-Verzeichnis wie auch in Unterverzeichnissen &hellip; <a href=\"https:\/\/www.westpark-gamers.de\/blog\/2015\/03\/05\/erwischt\/\" class=\"more-link\"><span class=\"screen-reader-text\">Erwischt!<\/span> weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[82],"tags":[],"class_list":["post-2223","post","type-post","status-publish","format-standard","hentry","category-news-de"],"views":1284,"_links":{"self":[{"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/posts\/2223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/comments?post=2223"}],"version-history":[{"count":0,"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/posts\/2223\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/media?parent=2223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/categories?post=2223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.westpark-gamers.de\/blog\/wp-json\/wp\/v2\/tags?post=2223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}