Regensburger Tagebuch

Notizen von der nördlichsten Stadt Italiens

Sonntag, 5. September 2010

Startschuss zur Umstellung auf Wordpress

Regensburg, 5.9.2010.

Heute haben wir das Regensburger Tagebuch mit  Wordpress ausgestattet. Es ist also das Jahr Null after wordpress, Null Uhr Null Null.



Nachtrag 5.10.2021

Da ich gerade zufällig diesen alten Blogpost sehe: Nie wieder Wordpress. Ich bin 2012 fluchtartig weg und hin zum Blogdienst blogger.com. Grund für den Wechsel: Sie können als Webmaster noch so versiert sein und sich zusätzliche Sicherungen auf server-Ebene oder php-Ebene einfallen lassen: irgendwann kommt ein Hacker und findet ein Schlupfloch. Das ist meist ein kleiner, temporärer Bug im Template, der vielleicht nur ein paar Wochen existiert, bevor er geschlossen wird. Das reicht für für Hacker-Roboter, die das Netz nach wordpress-Seiten durchsuchen, um ihre Spionage-Dateien einzuschleusen. Und. ohne dass man es merkt (denn die Hacker offenbaren sich längst nicht mehr) ist der Server für die Hacker frei zugänglich.

Als wir 2012 durch Zufall den Hackereinbruch bemerkten, habe ich auch bei Freunden deren Wordpress-Seiten durchgesehen: die waren auch verseucht. Wenn Sie auch wordpress haben: gucken Sie mal in die Ordner, in denen temporäre Dateien abgelegt werden. Wenn da Dateien mit der Endung .php stehen, dann hat ein Hacker Zugang zu Ihrem Server. Er weiß dann auch längst die Zugangsdaten, denn er findet die config.php von Wordpress.

Ich bin damals so fluchtartig weg, weil auch noch andere Webseiten auf meinem Server hostete, von Bekannten und ein paar Kunden, und das waren keine privaten, sondern geschäftliche Seiten. Also musste ich sofort reagieren und neue Passwörter generieren. Beim hastigen Wechsel sind mir viele Artikel verloren gegangen, die ich erst Jahre später nach und nach rekonstruieren konnte.