<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Adrian&#039;s Blog &#187; hacker</title>
	<atom:link href="http://www.adrianbucher.ch/tag/hacker/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.adrianbucher.ch</link>
	<description>zerstreut zwischen freizeit, internet und arbeit</description>
	<lastBuildDate>Wed, 28 Jul 2010 21:15:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>HACKED for Islam</title>
		<link>http://www.adrianbucher.ch/2009/12/hacked-for-islam/</link>
		<comments>http://www.adrianbucher.ch/2009/12/hacked-for-islam/#comments</comments>
		<pubDate>Thu, 31 Dec 2009 14:47:30 +0000</pubDate>
		<dc:creator>Adi</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[real-life]]></category>
		<category><![CDATA[benkö]]></category>
		<category><![CDATA[blogger]]></category>
		<category><![CDATA[cyon]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[pixelfreund]]></category>

		<guid isPermaLink="false">http://www.itchy.ch/?p=1311</guid>
		<description><![CDATA[So wurde man gestern Abend bis heute Mittag auf diesem Blog hier empfangen. Mein Blog wurde also gehackt. Hacked for Islam. Ich bin aber kein Einzelfall, so haben auch Pixelfreund oder Benkö die gleichen Erfahrungen machen dürfen. Ich gestehe, dass ich nicht spezielle Sicherungsmechanismen für meinen Blog getroffen hatte. Aber dass man die Index.php Datei [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-1312" title="HACKED For İslam - Hacked By Akıncılar" src="http://www.itchy.ch/wp-content/uploads/2009/12/HACKED-For-İslam-Hacked-By-Akıncılar.jpg" alt="" width="680" height="582" /></p>
<p>So wurde man gestern Abend bis heute Mittag auf diesem Blog hier empfangen. Mein Blog wurde also gehackt. Hacked for Islam. Ich bin aber kein Einzelfall, so haben auch <a href="http://mkellenberger.ch/2009/12/30/hacked-for-islam/">Pixelfreund</a> oder <a href="http://www.benkoe.ch/2009/12/danke-cyon-antihack/">Benkö</a> die gleichen Erfahrungen machen dürfen.</p>
<p>Ich gestehe, dass ich nicht spezielle Sicherungsmechanismen für meinen Blog getroffen hatte. Aber dass man die Index.php Datei des aktuellen Themes ändern konnte (was zu dem Bild oben führte), kann ich mir eigentlich nur mittels <strong>BruteForce</strong> Attacke auf den bis vor wenigen Stunden noch existierenden admin-Account erklären.</p>
<p>Diese These wird noch unterstützt von der Tatsache, dass gestern Abend ein Mail in mein Postfach gelangte, welches von meinem Blog kam. Dort stand drin: &#8220;<em>Password Lost and Changed for user: admin</em>&#8220;. Ich verwende eigentlich den User admin schon lange nicht mehr &#8211; habe mir meinen eigenen Admin eingerichtet.</p>
<p>Im Nachhinein stelle ich mir die Frage, was gewesen wäre, wenn ich besagten eigenen Admin nicht eingerichtet gehabt hätte. Dann wäre es etwas aufwändiger geworden&#8230; für <a href="http://www.cyon.ch">Cyon</a>, denke ich. Gutes Stichwort: <a href="http://www.cyon.ch">Cyon</a>! Mein Hoster <a href="http://www.cyon.ch">Cyon</a> hat mich während diesem Incident prima unterstützt. <a href="http://twitter.com/burkardt">David Burkardt</a> hat sich persönlich der Sache angenommen und mittels Exploit-Scanner meine Site auf weitere Schwächen untersucht. Hierfür nochmals ein grosses Dankeschön für den Einsatz.</p>
<p>Und nun? Ich habe den admin-Account gelöscht, habe Passwörter geändert, habe ein <em>Limit Login Attempts</em>-Plugin hinzugefügt und die von David Burkardt genannten Themes gelöscht (da nicht mehr gebraucht und spezielle Permission-Maske in Anwendung gehabt). Nun kommen noch ein paar htaccess-Dateien hinzu und dann müsste es dann gut sein. Ach ja&#8230; Thema Backup müsste ich mir vielleicht auch mal ansehen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.adrianbucher.ch/2009/12/hacked-for-islam/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
