1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Hackversuch - Blog löschen?

Dieses Thema im Forum "Allgemeines" wurde erstellt von Schwerin-NEWS.de, 4. Juli 2007.

  1. Schwerin-NEWS.de

    Registriert seit:
    16. November 2006
    Beiträge:
    21
    Zustimmungen:
    0
  2. Loewenherz

    Loewenherz Well-Known Member

    Registriert seit:
    23. März 2005
    Beiträge:
    123
    Zustimmungen:
    0
    Derselbe User meldet sich auch grade reihenweise in von mir betriebenen Blogs an. Schätze, da die Sicherheitslücke gefixt wurde, dürfte für alle aktuellen Wordpress-Versionen keine Gefahr bestehen. Sofern niemand eine neue Lücke gefunden hat ;)
     
    #2 Loewenherz, 4. Juli 2007
    Zuletzt bearbeitet: 4. Juli 2007
  3. nightsky

    nightsky New Member

    Registriert seit:
    18. Mai 2007
    Beiträge:
    4
    Zustimmungen:
    0
    Hallo,
    diese Anmeldung hab ich auch. Wenn man nach dem Usernamen bei Google sucht bekommt man eine ganze Menge ausgegeben.

    Das einzige was mich bedenklich stimmt ist, daß der Bot durch meinen Captcha Mod durchkommt und es war auch nicht der erste.
     
  4. dkauwaer@uni-koblenz.de

    Registriert seit:
    4. Juli 2007
    Beiträge:
    1
    Zustimmungen:
    0
    Dito. Soeben bei mir beide Registrierungen eingetroffen!

    Aber als kleiner Hinweis, in den Kommentaren wird auf dänisch das ganze auch in englisch übersetzt. :)
     
  5. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Zumindest die zitierte Lücke #211 (Subscribers can delete blog) gilt doch nur für Wordpress MU. Nun sagt nicht, ihr habt alle Wordpress MU am laufen.

    Was hat man eigentlich davon, sich bei einem Blog als User anmelden zu können?

    Gruß
    Ingo
     
  6. nightsky

    nightsky New Member

    Registriert seit:
    18. Mai 2007
    Beiträge:
    4
    Zustimmungen:
    0
    okay, ich hab kein Captcha Mod bei Anmeldungen, sondern nur für das Kommentieren als Gast.
    Das beruhigt mich ja etwas.
    Kennt einer von Euch ein passendes Plugin?
     
  7. Jack

    Jack Well-Known Member

    Registriert seit:
    4. November 2006
    Beiträge:
    109
    Zustimmungen:
    0
    Den habe ich auch eben auf 2 Blogs gelöscht.

    Zeitnah wurden noch 2 reine HTML-Projekte, (kein WP,) angegriffen und gehackt.
     
  8. CineKie

    CineKie Active Member

    Registriert seit:
    27. Mai 2007
    Beiträge:
    28
    Zustimmungen:
    0
    Hab den "Nutzer" bei mir auch gerade gelöscht: Der ist ja schlimmer als die letzte Grippewelle... ;)
     
  9. Schwerin-NEWS.de

    Registriert seit:
    16. November 2006
    Beiträge:
    21
    Zustimmungen:
    0
    Seit kurzen melden sich fast täglich User an, die auch in tausenden anderen Foren und Blog angemeldet sind.
    Gibt es ein Plugin, welches ein Captcha bei der Registrierung integriert? Ich denke mal, das die User automatisch angelegt werden.
     
  10. Iunius

    Iunius Well-Known Member

    Registriert seit:
    29. September 2006
    Beiträge:
    245
    Zustimmungen:
    1
  11. wolverinebloggerblogger

    wolverinebloggerblogger Active Member

    Registriert seit:
    5. September 2007
    Beiträge:
    33
    Zustimmungen:
    0
    ?

    Kurze Zwischenfrage:
    Was nütze es diesen Leuten, sich in Blogs oder Foren anzumelden bzw. was bezwecken sie damit?
    Hacken und Schaden anrichten, indem sie dann was anstellen können? Oder tragen die noch einen materiellen Wert davon?

    THX,
    Timmy
     
  12. olafson

    olafson Well-Known Member

    Registriert seit:
    16. März 2005
    Beiträge:
    54
    Zustimmungen:
    0
    sie haben etwas davon, wenn sie Links setzen. Egal ob sie jetzt ihre Webseite verlinken, eine Link-Farm-Webseite bei Google pushen, oder einfach nur Geld für solche Blog-Kommentar-Links bekommen.

    Oder aber aus dem alten Grund: "weil sie es können und mit ihrem Leben nichts besseres zu tun haben".
     
  13. Dieter8

    Dieter8 Well-Known Member

    Registriert seit:
    25. Juni 2007
    Beiträge:
    49
    Zustimmungen:
    0
    Captcha oder F/A

    In diesem Faden nicht ganz on-topic, aber: Wie sind Eure Erfahrungen, was besser gegen Missbrauch hilft, Captcha oder Frage/Antwort (mit eigenen Fragen, nicht den vorgegeben)? Gibt es Tools, mit denen man abgewiesene Sendeversuche auswerten kann?
     
  14. Ferdinand

    Ferdinand Well-Known Member

    Registriert seit:
    25. Juni 2006
    Beiträge:
    308
    Zustimmungen:
    0
    Ich habe bei mir als Schutz gegen Kommentspam Cryptographp installiert, welches individuell einstellbar ist (Schriftart, Farbe, etc.).
    Als zusätzlichen Schutz habe ich auch noch einen Honeypot installiert, im Verein mit dem http:BL WordPress Plugin. Der Honeypot fängt viele Bots ab bevor diese in meinem Blog Unfug anrichten oder Informationen abgrasen können. All Bots können mit der IP geloggt werden.
    :idea:
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden