<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Achtung vor &#8220;wp-inc.php&#8221;</title>
	<atom:link href="http://progtw.de/blog/achtung-vor-wp-incphp/feed/" rel="self" type="application/rss+xml" />
	<link>http://progtw.de/blog/achtung-vor-wp-incphp/</link>
	<description>Alles was die Welt nicht interessiert</description>
	<lastBuildDate>Fri, 11 May 2012 17:51:26 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Von: Thomas</title>
		<link>http://progtw.de/blog/achtung-vor-wp-incphp/comment-page-1/#comment-3063</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Thu, 10 Sep 2009 05:53:33 +0000</pubDate>
		<guid isPermaLink="false">http://progtw.de/blog/?p=157#comment-3063</guid>
		<description>Hallo Dieter,
ich denk dass mein Webspace soweit erstmal wieder sauber ist, zumindest vom Inhalt her. Aber ich bin wachsamer geworden durch den ganzen Schlamassel.
Derzeit kann ich nichts &quot;böses&quot; feststellen in den logs etc.

Die ganze Sache war sogar größer als nur diese &quot;wp-inc.php&quot;. Diese war wohl nur der &quot;ansprechbare Teil&quot; des Angriffes. Jedenfalls waren noch mehr, recht interessante Dateien auf dem Webspace. Derzeit ist Ruhe. Wordpress hab ich auch aktuelle Version.

Ich dank dir nochmal, dass du mich damals auf die Sache überhaupt erst hingewiesen hast ;-).</description>
		<content:encoded><![CDATA[<p>Hallo Dieter,<br />
ich denk dass mein Webspace soweit erstmal wieder sauber ist, zumindest vom Inhalt her. Aber ich bin wachsamer geworden durch den ganzen Schlamassel.<br />
Derzeit kann ich nichts &#8220;böses&#8221; feststellen in den logs etc.</p>
<p>Die ganze Sache war sogar größer als nur diese &#8220;wp-inc.php&#8221;. Diese war wohl nur der &#8220;ansprechbare Teil&#8221; des Angriffes. Jedenfalls waren noch mehr, recht interessante Dateien auf dem Webspace. Derzeit ist Ruhe. WordPress hab ich auch aktuelle Version.</p>
<p>Ich dank dir nochmal, dass du mich damals auf die Sache überhaupt erst hingewiesen hast <img src='http://progtw.de/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://progtw.de/blog/achtung-vor-wp-incphp/comment-page-1/#comment-3062</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Thu, 10 Sep 2009 05:37:34 +0000</pubDate>
		<guid isPermaLink="false">http://progtw.de/blog/?p=157#comment-3062</guid>
		<description>Hallo Thomas,

ich hoffe, Du hast Deinen Webspace nun wieder sauber und sicher vor dem Zugriff Dritter.

Bezüglich WordPress empfehle ich Dir  zu entfernen. Damit kann ein Hacker automatisiert mittels Suchmaschineabfrage immer erkennen, dass Du WordPress einsetzt und welche Version.

Das Ganze geht beispielsweise mit dem Plugin &lt;a href=&quot;http://bueltge.de/wordpress-login-sicherheit-plugin/652/&quot;&gt;Secure WP&lt;/a&gt; von Frank Bültge.

Beste Grüße
Dieter</description>
		<content:encoded><![CDATA[<p>Hallo Thomas,</p>
<p>ich hoffe, Du hast Deinen Webspace nun wieder sauber und sicher vor dem Zugriff Dritter.</p>
<p>Bezüglich WordPress empfehle ich Dir  zu entfernen. Damit kann ein Hacker automatisiert mittels Suchmaschineabfrage immer erkennen, dass Du WordPress einsetzt und welche Version.</p>
<p>Das Ganze geht beispielsweise mit dem Plugin <a href="http://bueltge.de/wordpress-login-sicherheit-plugin/652/">Secure WP</a> von Frank Bültge.</p>
<p>Beste Grüße<br />
Dieter</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thomas</title>
		<link>http://progtw.de/blog/achtung-vor-wp-incphp/comment-page-1/#comment-2935</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Tue, 01 Sep 2009 14:45:13 +0000</pubDate>
		<guid isPermaLink="false">http://progtw.de/blog/?p=157#comment-2935</guid>
		<description>Ich tippe eigentlich auch eher darauf, dass jemand beispielsweise mein FTP-Zugangspasswort rausgefunden hat oder so.
Hab auch schon die &lt;a href=&quot;http://toscho.de/2009/website-gehackt/&quot;&gt;Anleitung von Thomas Scholz&lt;/a&gt; gelesen.</description>
		<content:encoded><![CDATA[<p>Ich tippe eigentlich auch eher darauf, dass jemand beispielsweise mein FTP-Zugangspasswort rausgefunden hat oder so.<br />
Hab auch schon die <a href="http://toscho.de/2009/website-gehackt/">Anleitung von Thomas Scholz</a> gelesen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: David</title>
		<link>http://progtw.de/blog/achtung-vor-wp-incphp/comment-page-1/#comment-2934</link>
		<dc:creator>David</dc:creator>
		<pubDate>Tue, 01 Sep 2009 14:35:35 +0000</pubDate>
		<guid isPermaLink="false">http://progtw.de/blog/?p=157#comment-2934</guid>
		<description>Ist dann aber auch immer noch die Frage in wie weit dein System sonst noch kompromittiert wurde...</description>
		<content:encoded><![CDATA[<p>Ist dann aber auch immer noch die Frage in wie weit dein System sonst noch kompromittiert wurde&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thomas</title>
		<link>http://progtw.de/blog/achtung-vor-wp-incphp/comment-page-1/#comment-2930</link>
		<dc:creator>Thomas</dc:creator>
		<pubDate>Tue, 01 Sep 2009 08:34:18 +0000</pubDate>
		<guid isPermaLink="false">http://progtw.de/blog/?p=157#comment-2930</guid>
		<description>So, Google hat das Blog wieder freigegeben, nachdem ich die oben beschriebene Datei entfernt habe und in den Google-Webmastertools einen &lt;strong&gt;Antrag auf erneute Überprüfung der Website&lt;/strong&gt; gestellt hatte. Ging sogar recht flott.

Naja, nun bleibt noch die Frage, wie die Datei auf den Webspace kam...
Vielleicht sollte ich auch erstmal auf Wordpress 2.8.4 updaten (ich nutze derzeit noch 2.7.1).</description>
		<content:encoded><![CDATA[<p>So, Google hat das Blog wieder freigegeben, nachdem ich die oben beschriebene Datei entfernt habe und in den Google-Webmastertools einen <strong>Antrag auf erneute Überprüfung der Website</strong> gestellt hatte. Ging sogar recht flott.</p>
<p>Naja, nun bleibt noch die Frage, wie die Datei auf den Webspace kam&#8230;<br />
Vielleicht sollte ich auch erstmal auf WordPress 2.8.4 updaten (ich nutze derzeit noch 2.7.1).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

