Post #4419815
2026-08-06 14:25 UTC
@2ndStar@astronomy.social
hatte da bei ner Klinik aus Berlin mal nen Fall, da war erst garnicht klar, wo der Angreifer rein kam. Trotzdem musste aufgeräumt werden und die Seite wieder online.
Schwupps, 3 Tage später wieder alles befallen. In den Logs dann aber den "Täter" gefunden, kam über den FTP-Zugang eines Mitarbeiters. Passwörter geändert, den PC des Mitarbeiters säubern lassen, nochmal den Server gereinigt und gut war es.
Replies (1)
-
@2ndStar@astronomy.social 2026-08-06 14:28
@oldperl@mastodon.online Das auch. Ich habe viele alte Accounts gelöscht, die vor Jahren da mal Zugriff hatten, um ihre Artikel zu posten. Nach Absprache habe ich alles gelöscht, was und wer wirklich keinen Zugriff braucht. Und dann war da ein altes Theme drin, vor vielen Jahren mal erstellt und mit Lücken so groß wie Scheunentore. Hier kamen sie über das Theme und mu-plugins rein.