{"id":1051,"date":"2013-04-12T16:56:45","date_gmt":"2013-04-12T15:56:45","guid":{"rendered":"http:\/\/www.schirrmi.de\/blog\/?p=1051"},"modified":"2025-12-24T15:55:14","modified_gmt":"2025-12-24T14:55:14","slug":"der-schirrmi-blog-war-tod-in-eigener-sache","status":"publish","type":"post","link":"https:\/\/www.schirrmi.de\/blog\/der-schirrmi-blog-war-tod-in-eigener-sache\/","title":{"rendered":"Der Schirrmi-Blog war tod! (In eigener Sache)"},"content":{"rendered":"<p><strong><a href=\"https:\/\/i0.wp.com\/www.schirrmi.de\/blog\/wp-content\/uploads\/2013\/04\/Schirrmi-Blog-Header.jpg\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1052\" alt=\"Schirrmi-Blog-Header\" src=\"https:\/\/i0.wp.com\/www.schirrmi.de\/blog\/wp-content\/uploads\/2013\/04\/Schirrmi-Blog-Header.jpg?resize=604%2C298\" width=\"604\" height=\"298\" srcset=\"https:\/\/i0.wp.com\/www.schirrmi.de\/blog\/wp-content\/uploads\/2013\/04\/Schirrmi-Blog-Header.jpg?w=994&amp;ssl=1 994w, https:\/\/i0.wp.com\/www.schirrmi.de\/blog\/wp-content\/uploads\/2013\/04\/Schirrmi-Blog-Header.jpg?resize=300%2C148&amp;ssl=1 300w, https:\/\/i0.wp.com\/www.schirrmi.de\/blog\/wp-content\/uploads\/2013\/04\/Schirrmi-Blog-Header.jpg?resize=500%2C246&amp;ssl=1 500w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/a>[Update] Am Mittwoch den 10. April 2013 war ich noch flei\u00dfig mit <a title=\"Schirrmi Blog: Taxi, Taxi\" href=\"http:\/\/www.schirrmi.de\/blog\/?p=1040\" target=\"_blank\" rel=\"noopener\">\u201eTaxi, Taxi\u201c<\/a> unterwegs. Dann der Schreck Gestern Morgen, der Schirrmi-Blog l\u00e4sst sich nicht mehr ansurfen. Weder schirrmi.de noch schirrmi.de\/blog noch meine Administrationsseite war aufrufbar.<!--more--><\/strong><\/p>\n<p><strong>Verzweiflung<\/strong><\/p>\n<p>Ojeh, oweia, what is wrong? Aufgeregtheit machte sich breit. Eine nur leicht wahrzunehmende, daf\u00fcr aber leise grunzende Verzweiflung versuchte sich in mein Bewusstsein zu dr\u00e4ngen. Gedanken wie wild herummarodierende Horden von kleinen hungrigen Eichh\u00f6rnchen in meinem Kopf. Und wieder die Frage, was ist passiert? Wieder ein neues Hobby futsch? Mit einem Schlag und ohne Vorwarnung einer der gro\u00dfartigsten, witzigsten, intelligentesten Blogs im gesamten World Wide Web verschwunden? Ohne Tsch\u00fcss zu sagen? Ojemine!<\/p>\n<p><strong>Ursachenanalyse<\/strong><\/p>\n<p>Nach dem der erste Schreck verdaut war fasste ich mich kurz, atmete tief durch \u2013 nachdem ich das Sauerstoffzelt verlassen hatte &#8211; und fing an, wie man es von mir gewohnt ist, pr\u00e4zise, klar und analytisch dar\u00fcber nachzudenken was geschehen ist.<\/p>\n<p>Inhalte, ja eventuell meine Blogs waren schuld. Habe ich es mit dem RAF-Logo geschafft unserer verbrecherischen Bundesregierung auf eine empfindliche Zehe zu treten? War es die Taxi-Innung die sich geprellt f\u00fchlte? War es vielleicht eine vergangene Liebschaft die sich dar\u00fcber aufregt das ich auch andere Damen fotografiere? War es meine verflossene Mitbewohnerin die sich nachtragendenderweise aus dem Reich der ewigen Jagdgr\u00fcnde meldet? Vielleicht aber auch Herr Johann Lafer der in mir einen Hauptkonkurrenten sieht?<\/p>\n<p>Und die n\u00e4chste Frage. Wie w\u00fcrde man es denn machen das der Schirrmi-Blog nicht mehr zug\u00e4nglich ist? Account gekapert? Die Domain an sich gerissen und f\u00fcr Milliarden von Euros verkauft? <em>Nicht um zun\u00e4chst die Inhalte zu sichern und in Form eines der erfolgreichsten Bestseller in Buchform auf den Markt zu bringen.<\/em> Oder unerm\u00fcdliche Datenpakete hinschicken so das kein anderer Traffic mehr durchkommt? Perfide in die Programme reingehackt und Funktionalit\u00e4ten ge\u00e4ndert?<\/p>\n<p>Aufgrund dieser sehr ruhig und ernsthaft betriebenen Analyse hatte ich zwar keine Antworten, aber aufgrund meiner jahrelangen Informatiker- und Schuhverk\u00e4ufererfahrung hatte ich mir einen L\u00f6sungsweg erarbeitet. N\u00e4mlich einfach mal die absolute Macht bem\u00fchen \u2013 Google.<\/p>\n<p><strong>Problem erkannt<\/strong><\/p>\n<p>Die Suchmaschine brachte mich zun\u00e4chst mal zu Heise. Eine meiner Lieblingsinformationsquelle wenn es um die Computerei geht. Es wurde berichtet das ein WordPress-Werkzeug \u00a0(meine Blog-Software) nicht das tut was es soll, sondern auch noch andere Dinge, n\u00e4mlich SPAM verbreitet. Beruhigung: Dieses Widget habe ich nicht installiert. Weiterhin fand ich zun\u00e4chst englische Artikel \u00fcber einen momentan stattfindenden DDOS Angriff auf WordPress-Installationen. Sp\u00e4ter dann Hinweise auf Brut-Force-Angriffe. Was mir schnell klar wurde war das es nicht um einen gezielten Angriff auf den geliebten Schirrmi-Blog handelt sondern vielmehr eine Weltweite Attacke auf Websites die die benannte Blog-Software beinhalten. Somit wurden ziemlich viele Fragen und \u00dcberlegungen meiner Analyse beantwortet.<\/p>\n<p>Nebenbei stolperte ich noch \u00fcber eine Status-Seite meines Webhosters die genau ansagte was los ist. Tja, lieber Webhoster, w\u00e4re toll wenn deine Kunden diese Seite kennen w\u00fcrden. Dann h\u00e4tte ich mir ziemlich viele Gedanken ersparen k\u00f6nnen! Stichwort Information!<\/p>\n<p>In K\u00fcrze handelte es sich darum dass noch unbekannte Leute per automatisierten, intelligenten Scripts Millionen von WordPress-Installationen auf Schwachstellen abklopften um nicht n\u00e4her bekannten Schadcode einzuf\u00fcgen. Diese Leute haben meist wirtschaftliche Interessen (Stichwort SPAM). In Einzelf\u00e4llen kann es sich beispielsweise auch um politisch oder religi\u00f6s motivierte Menschen handeln die ungeliebte Seiten attackieren wollen. Die gr\u00f6\u00dften \u00dcbelt\u00e4ter sind dabei meist China, USA, Deutschland.<\/p>\n<p><strong>Was bleibt zu tun?<\/strong><\/p>\n<p>Zun\u00e4chst werde ich meine Blog-Installation absichern. Da gehen sicher ein paar Stunden Arbeit drauf welche mir aber sehr, sehr lieb sind da ich euch dadurch gewohnt intelligent, witzig und informativ \u2013 vor allem sicher \u2013 <del>\u00fcber den \u00fcblichen Stuss<\/del> \u00fcber mein Leben berichten kann. Wer wei\u00df wozu das noch mal gut sein wird ;-).<\/p>\n<p>Und dann werde ich\u2026 ochchen, sooo viel machen! Aber dazu sp\u00e4ter mal. Ich hab euch lieb!<\/p>\n<p>Euer Schirrmi \u2013 <strong>Alive!<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Ihr m\u00f6chtet mehr wissen?<\/strong> Hier ein paar Links mit weiterf\u00fchrenden Informationen:<\/p>\n<ul>\n<li>Heise: <a href=\"http:\/\/www.heise.de\/security\/meldung\/Wordpress-Widget-verbreitet-Spam-1839368.html\">http:\/\/www.heise.de\/security\/meldung\/Wordpress-Widget-verbreitet-Spam-1839368.html<\/a><\/li>\n<li>Agitano: <a href=\"http:\/\/www.agitano.com\/1und1-wurde-opfer-von-hackerangriff\/52847\">http:\/\/www.agitano.com\/1und1-wurde-opfer-von-hackerangriff\/52847<\/a><\/li>\n<li>Winload: <a href=\"http:\/\/www.winload.de\/news\/allgemein\/massiver-ddos-angriff-legt-1-und-1-lahm\/\">http:\/\/www.winload.de\/news\/allgemein\/massiver-ddos-angriff-legt-1-und-1-lahm\/<\/a><\/li>\n<li>1&amp;1 Status: <a href=\"http:\/\/status.1und1.de\/\">http:\/\/status.1und1.de\/<\/a><\/li>\n<li>Heise: <a href=\"http:\/\/heise.de\/-1841085\">http:\/\/heise.de\/-1841085<\/a><\/li>\n<li>Heise: <a href=\"http:\/\/heise.de\/-1841085\" target=\"_blank\" rel=\"noopener\">Angriffswelle auf 1&amp;1-Server<\/a><\/li>\n<li>Heise: <a href=\"http:\/\/heise.de\/-1841419\" target=\"_blank\" rel=\"noopener\">Botnet attackiert WordPress-Installationen weltweit<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[Update] Am Mittwoch den 10. April 2013 war ich noch flei\u00dfig mit \u201eTaxi, Taxi\u201c unterwegs. Dann der Schreck Gestern Morgen, der Schirrmi-Blog l\u00e4sst sich nicht mehr ansurfen. Weder schirrmi.de noch schirrmi.de\/blog noch meine Administrationsseite war aufrufbar.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1051","post","type-post","status-publish","format-standard","hentry","category-blog"],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p3l7Rv-gX","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/posts\/1051","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/comments?post=1051"}],"version-history":[{"count":5,"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/posts\/1051\/revisions"}],"predecessor-version":[{"id":5310,"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/posts\/1051\/revisions\/5310"}],"wp:attachment":[{"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/media?parent=1051"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/categories?post=1051"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.schirrmi.de\/blog\/wp-json\/wp\/v2\/tags?post=1051"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}