Schon seit geraumer Zeit habe ich mich immer gewundert, wieso sich russische Weltbürger immer wieder in meinem Blog registrierten (diese habe ich nicht deaktiviert – wer möchte kann sich also registrieren). Erst heute habe ich mir ein Registrierungs-PlugIn mit Captcha-Funktion installiert, um der Registrierungswut Einhalt zu gebieten.
Bereits gestern fiel mir auf, dass ich nicht nur auf 2.6.1 updaten solle, nein, 2.6.2 wurde sogar schon veröffentlicht und da gerade unsere Server auf der Arbeit nicht mehr erreichbar waren, habe ich diese kleine Pause zur Informationseinholung genutzt und siehe da, es waren “böse” Hackerblöde ScriptKiddies unterwegs ![]()
Durch eine kleine Sicherheitslücke konnte man das Kennwort eines bereits bestehenden Accounts zurücksetzen lassen. Durch eine weitere Sicherheitslücke wurde das Passwort jedoch von Kommissar Zufall zu gewählt, dass es doch vorhersagbar wurde. Diesen Spuk habe ich dann nun hoffentlich wieder in die Stratosphäre zurück pusten können.
Quellen:
- Golem.de
- WordPress.org
In meinem Blog “Eindrücke” schreibe ich nicht allgemeingültig und mit sehr subjektiver Meinung über Ereignisse, Bücher, Filme, Musik und was mir sonst unterkommt. Häufig postuliere ich auch einfach meine wirren Gedanken oder Gedankenblitze. Auch mehr oder weniger interessante selbst getestete Rezepte, Fotos und Blödsinn werden veröffentlicht - auch nehme ich Stellung zu Meldungen aus den Medien, eben alles, was mich gerade im Augenblick beschäftigt. Ich heisse Martin, bin Baujahr 75 und wohne in Mainz. Lebe in einer häufig glücklich geführten Beziehung, arbeite im Support eines Softwareherstellers, Kinogänger, Film- und Serienglotzer, Herrscher der kleinen Küche unserer gemeinsamen Wohnung und großer Fanta 4 Fan.
Puh
September 9th, 2008 at 13:47
Warum um Teufelswillen sollte ich fremden Menschen erlauben sich in meinem Blog zu registrieren? Geht nicht in meinen Kopf, sorry! Mir war von Anfang an klar, dass dies eine riesige Sicherheitslücke ist und es nur einige Zeit braucht bis jemand diese ausnutzt.
Also warum sollte ich mich, oder irgendjemand anders, in deinem Blog registrieren?