Wegen gehackten WordPress.com-Blogs

  • Avatar von Unbekannt

    Weiß nicht, ob es irgendwo dazu einen Thread gibt.
    Also ich frage mich, „wie leicht“ es passieren kann, dass jemand den Blog hackt? Wenn man ein wirklich sicheres Passwort hat…
    Bei WordPress.org-Blogs hab ich öfters gehört, dass sie leichter gehackt werden, weil die Betreiber sich selbst um den Schutz kümmern müssen. Also müsste das bei WP.com-Blogs doch unwahrscheinlicher sein, oder?

    Der Blog bei dem ich Hilfe benötige heißt (nur für angemeldete Benutzer sichtbar).

  • Avatar von Unbekannt

    So ist es. Die Sicherheit deines Kontos (Accounts) hängt aber nicht nur von den Maßnahmen Automattics ab. Zunächst mal sollte das Passwort hier auf WordPress.com ausreichend lang sein. Mindestens 8 Zeichen. Besser wären wahrscheinlich 10+. Ein Mix aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen.

    Dann solltest du das Passwort auch nirgendwo sonst verwenden. Würdest du das Passwort z.B. in einem x-beliebigen Forum verwenden, und dieses wird wegen mangelhafter Sicherheit gehackt, kannst du sicher sein, das die erbeuteten Passwörter bei allen verbreiteten Dienst wie ebay, amazon, paypal, wordpress.com,… ausprobiert werden. In der Tat sind die letzten erfolgreichen Hacks hier auf WordPress.com alle durch so ein Szenario geschehen.

    Was nützt die beste Sicherheit auf WordPress.com wenn jemand das Passwort und die E-Mailadresse deines Kontos kennt? ;)

    Gruß
    Martin(IQ)

  • Avatar von Unbekannt

    Ok und wenn das Passwort sicher genug ist usw., dann ist es unwahrscheinlich, dass die Blogs sonst irgendwie gehackt werden können, oder?

  • Avatar von Unbekannt

    Ja, wenn Du mit deinem Passwort entsprechend sicher umgehst. Das heißt, wie von Martin beschreiben, es nicht anderweitig verwenden, die dazugehörige Mail-Adresse ebenfalls gut gesichert ist und du verantwortungsvoll damit umgehst (möglichst nicht auf fremden Rechnern einloggen, wenn doch, dann ausloggen nicht vergessen, etc.)

    Gruß, Torsten

  • Avatar von Unbekannt

    Noch was:

    Es gibt ja auch Ddos: http://de.wikipedia.org/wiki/Ddos

    Ist das theoretisch auch bei einem WP.com-Blog möglich? Ich denke eher nicht, weil WordPress doch sichere Server haben müsste, oder?

  • Avatar von Unbekannt

    Theoretisch und praktisch ja.

    Gab es auch schon, aber nicht häufig.

    Aber das lässt sich auch nicht 100%ig verhindern. Es arbeiten fähige Mitarbeiter daran, dass das so gut wie nie passiert.

    Sollte der Dienst nicht laufen und die Vermutung nahe liegen, dass es sich um einen solchen Angriff handelt, dann lässt sich dies über die folgende Seite verfolgen:
    http://status.automattic.com/

    Aber wie ich schon schrieb, dass ich nicht sehr wahrscheinlich, dass es da häufig zu Problemen kommt.

    Gruß, Torsten

    P.S.: Wieso fragst Du? ;-)

  • Avatar von Unbekannt

    Ach nur so… :-) Falls da jemand mal was versuchen sollte.

    Hab mir diese Seite angeguckt: http://status.automattic.com/
    Da steht bei mir am 15.01. unter „BBQ Pit“ ein rotes Ausrufezeichen, also „Service disruption“. Was ist das für ein Dienst?

  • Avatar von Unbekannt

    Da es auf der Startseite von automattic.com nicht auftaucht wird es irgendein interner Dienst sein. Mehr weiß ich auch nicht …

    Gruß, Torsten

  • Avatar von Unbekannt

    Ok

    Und woran liegt das eigentlich, wenn in der Statistik unter „Referrer“, also bei den verlinkenden Seiten, Spam-Seiten auftauchen?
    Bei denen die Seite eigentlich nicht verlinkt sein müsste.

    Ja, ich frage viel ……. :-D

  • Avatar von Unbekannt

    Referrer-Spam ist leider ein bekanntes Problem. Menschen sind nun mal neugierig, und schauen nach, wer denn angeblich auf sie verlinkt und schwupps lohnt sich die Masche, denn auf der Seite ist wahrscheinlich tonnenweise Werbung. Oder ein Virus.

    Siehe auch: http://en.forums.wordpress.com/topic/regarding-referrer-spam

    Gruß, Torsten

  • Das Thema ‘Wegen gehackten WordPress.com-Blogs’ ist für neue Antworten geschlossen.