Seite wieder online

Die Hintergründe, wie es dazu kam…

Nachdem meine Seite bereits am 28.03.2004 einem Defacement ausgesetzt war, versuchte ich ab Mitte April – zuvor hatte ich die modifizierte Datei nicht aufgerufen, bzw. mich nicht per FTP auf den Server eingeloggt oder in die Logfiles geschaut – zugegebenermassen zum damaligen Zeitpunkt noch recht halbherzig – die löchrige Stelle im SQL- Aufruf vom Fotogaleriescript MyEgallery zu finden, was mir offenbar jedoch nicht gelang.

Denn am 24.07.2004 wurde meine Seite erneut über die gleiche Fehlerquelle im Fotogaleriescript angegriffen und – freundlich ausgedrückt – aktualisiert. 😉

Dieses bemerkte ich dann am 26.07., und zog daraufhin die Notbremse, nahm die sicherheitskritischen Dateien vom Server, tauschte modifizierte Dateien aus und nahm die komplette Homepage vom Netz (im Gegensatz zum ersten Angriff, als ich lediglich die Fotogalerie deaktivierte, die entsprechenden Dateien jedoch weiterhin auf dem Webserver verblieben).

Der Hauptgrund für die fast einjährige Offlinezeit meiner Seite war die akute Unlust, die Migration vom CMS PHP Nuke auf die Blogsoftware WordPress vorzunehmen, was insbesondere an der teils grausamen Programmierung und damit einhergehende Datenbankstruktur von PHPNuke lag- ein einfaches Update auf eine gebugfixte Version der Fotogaleriesoftware war nicht möglich, denn diese hatte ich an mehreren Stellen modifiziert (aber nicht an den Stellen, die dann zum Einbruch führten). 😉
Nun denn, bei der Datenbankmigration half mir letztlich dann mein Bruder.

Fortan war ich mir ein wenig unschlüssig, wie es nun weitergehen sollte. Nur ein Austausch der Fotogalerie hätte zwar das offen stehende Scheunentor geschlossen, nicht jedoch den „Autobahnanschluss“ PHPNuke geupdated, was ich als das weitaus weiter offenstehende Scheunentor ansah- denn es wurden laufend neue Sicherheitslöcher entdeckt (zumeist eben direkt SQL-Injections), die jedoch imho nur zögerlich vom Entwickler geschlossen wurden. Mal davon abgesehen, dass auch dort ein automatisches Update an der individuell angepassten Softwareversion scheiterte.

So probierte ich also schliesslich verschiedene Softwarevarianten aus, und nutzte hierfür meinen Kiezblo(g/ck), welcher folglich nun auch unter WordPress läuft (zuvor war es Sunlog), was das aktualisieren in dem Sinne vereinfacht, dass man es nun nur noch auf einer Softwarevariante durchführen muss.

Weitere – nun nicht technische – Gründe für die lange Offlinezeit

Teilen

Seiten: 1 2 3 4

Ein Kommentar

Kommentar verfassen

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.

Spiele

10.11.2023 18:30
Hannover
Hannover 96
25.11.2023 13:00
Hansa Rostock
F.C. Hansa Rostock
01.12.2023 18:30
Vorstadt
Vorstadt
09.12.2023 20:30
Osnabrück
VfL Osnabrück
17.12.2023 13:30
Wiesbaden
SV Wehen Wiesbaden

Tabelle

Rang Teams Gespielt Differenziell Tordifferenz Punkte Aktuelle Form
1 FC St. Pauli 15 29 - 13 16 31 WWUWU
2 Holstein Kiel 15 29 - 23 6 29 VUWWW
3 Vorstadt 15 30 - 20 10 28 UWVWU
4 Fortuna Düsseldorf 15 34 - 18 16 27 WVVWW
5 SpVgg Greuther Fürth 15 24 - 17 7 27 WWWWW
6 SV 07 Elversberg 15 24 - 25 -1 24 WVWWV
7 Hannover 96 15 28 - 18 10 23 VWUUV
8 Hertha BSC Berlin 15 31 - 25 6 21 WUUUW
9 SV Wehen Wiesbaden 15 17 - 18 -1 21 WWWVV
10 SC Paderborn 07 15 23 - 27 -4 21 VWVVW
11 1. FC Nürnberg 15 23 - 31 -8 21 WVWVV
12 1. FC Magdeburg 15 27 - 24 3 19 VVVWW
13 1. FC Kaiserslautern 15 26 - 32 -6 18 UVVVV
14 Karlsruher SC 15 25 - 26 -1 17 VVUWU
15 F.C. Hansa Rostock 15 17 - 23 -6 17 VUWVU
16 FC Schalke 04 15 27 - 33 -6 16 WWVVW
17 Eintracht Braunschweig 15 11 - 29 -18 8 VVWVV
18 VfL Osnabrück 15 14 - 37 -23 7 VUVVV