Koooontaaaaaakt!!

Wer kennt sie nicht, die klassische Szene aus Predator. Ein typischer Schwarzenegger Film war das damals, die perfekte 10-kleine-Negerlein Umsetzung. Und jetzt Predators oder – “Royce und Isabell besiedeln einen fremden Planeten“. Schön übersichtlich, wir waren fast allein drin. Welcher Spinner geht schon bei 25 Grad in der Nacht ins Kino.
Der Film kommt wie ein Remake daher, nur ohne gute Schauspieler. Na gut, Laurence Fishburne war dabei, verläßt den Streifen aber wieder nach gefühlten 10 Minuten in einer roten Wolke. Und dann ist es halt so, wie es immer ist, wenn das Ende zu Anfang feststeht, die Eigenschaften und Fähigkeiten der Guten und Bösen bekannt sind und die einzige Steigerung im technischen Bereich (mehr, lauter, greller, schneller) liegt: Es wird ein bisschen langweilig. 106 Minuten Laufzeit.. es kam mir wesentlich länger vor. Trotzdem ein schöner Abend! SterneSterneSterneSterneSterne

Hack!! Arrrgh

Womit man so seinen Nachmittag verbringen kann. Alles fing damit an, daß der GeoURL Button unten rechts nicht mehr funktionierte. Die Tags waren drin, also an was konnte es liegen? Der GeoURL Support schlug vor, doch mal den W3 Validator auszuprobieren. Hä? Ich verwende doch Software von der Stange, aber warum nicht.. und siehe da, der Validator sagt, er könne mit Content-Type null nichts anfangen. Ich schaue in den Header des Themes, der Content-Type wird explizit gesetzt, genauso wie im Quellcode der Seite. Doch irgendwas ist komisch mit dem header.php..
Dann sehe ich es: In der ersten Zeile steht was völlig merkwürdiges:

<?php /**/eval(base64_decode(‘aWYoZnVuY3Rpb25 …

Etwas primitive Tarnung, das Skript (ziemlich obfuscated) in einem Base64 String. Das wiederum rief ein in einem entlegen Winkel meiner Webseite plaziertes Skript auf, das wiederum eine 100kb Datei dekodierte und dann evaluierte. Was das genau tut habe ich noch nicht herausgefunden. Eins jedenfalls hat die Infektion geschafft: Alle meine PHP Seiten waren damit infiziert (.php5 Seiten aber nicht!) Das hatte anscheinend nichts mit WordPress zu tun. Dem Änderungsdatum zufolge war das bereits vor einem halben Jahr geschehen. Ich hatte nichts bemerkt!
Wie das ganze hereingekommen ist weiß ich leider noch nicht. Ich vermute, daß es an der sehr alten WordPress-Version vom Blauen Heft liegt, speziell den dort verwendeten Javascript Editor (in dessen Unterverzeichnis das “Mutter-Skript” untergebracht war).
Ich mußte das natürlich zum Anlaß nehmen beide Blogs auf WordPress 3.0 anzuheben, alle anderen PHP Skripte manuell zu bearbeiten und mal wieder kräftig aufzuräumen. Aufräumen ist ja immer eine super Sache. Man muß es nur ab und zu tun. Danach funktionierte auch der GeoURL Knopf wieder.

Zusammenfassung:

  • Ab und zu in den PHP Quellcode schauen
  • Regelmäßige Backups der Files und Datenbank
  • Nie alte Versionen herumliegen lassen

Links dazu aus dem Web, hier und hier. Peinlich wenn man sich anschaut wie alt das schon ist..

Kehraus

Die große Sause war leider schneller vorbei als gedacht, wir sind zurück bei Gesundheitsreform, Ölkatastrophe und zwei frisch eingebürgerten Terroristen. Fußball kann doch schön sein! Schade auch.
Kleiner Nachtrag zur Kirchgasse: Mit einer ziemlich verschwurbelten Begründung wurde die Nutzung als Gaststätte am Ende doch abgelehnt. Da wären einerseits die Belange der Anwohner und dann würde der Investor die Wohnungen nicht richtig sanieren.. was auch immer richtig saniert genau ist. Die Fraktionen waren sich uneins. Auf der einen Seite kommt endlich ein Investor und mit ihm ein bisschen Geld in die Innenstadt, auf der anderen Seite treten den Herren die mehr oder weniger einflußreichen Anwohner und Lobbyisten auf die Füße. Merke auf wer sich in diesem Bereich engagieren will – die Stadt darf man als Risiko-Komponente nicht unterschätzen.

Die große Sause

Sinnvolle Kommentare zum Spiel kann man anderweitig nachlesen. Aus meiner Sicht war es einfach herrlich zuzuschauen, wie die Mannschaft überzeugend aufgespielt und 90 Minuten lang unterhaltsamen Fußball geboten hat. Wobei ich sagen muß, daß mir das Spiel zwischen der 30. und 60. Minute fast schon zu aufregend war.. der Ausgleich lag in der Luft. Aber es kam ja alles anders und am Ende wurde hier am Bahnhof richtig gefeiert – sowas habe ich noch nicht erlebt.

Sehr schön übrigens auch die Einblendung von Frau Merkel während des Spiels: Wenn sie so regieren würde wie die Jungs auf dem Platz kicken – wir müßten uns nicht viele Gedanken machen.

Angekreuzt ist

Hätte der Bürger abgestimmt, wäre Gauck sicherlich ungefährdeter Sieger der heutigen Präsidentenwahl geworden. So muckelten die Wahlmänner und -frauen den ganzen Tag herum (und das bei schönstem Wetter), bis schließlich die Vorgabe durchgedrückt wurde, den Sieger, mit dem keiner irgendetwas anfangen kann. Wegen mir soll es so sein, schließlich ist das soweit verfassungsgemäß. Den absoluten Tiefschlag hat an diesem Tag aus meiner Sicht jedoch nicht die Regierung Merkel, sondern die Linkspartei erhalten. Sie hat abgeklemmt – und bewiesen, daß sie die DDR noch lange nicht verlassen hat. Was für ein rückwärtsgerichteter Affenzirkus. Aus ihrer Sicht mag es konsequent sein – aber eben nur aus historisch. Gauck wußte das und hat es auch formuliert – weswegen er jetzt wieder nach Hause fährt und Herr Wulff für seinen 2-jährigen Sohn im Schloß Bellevue eine Spielecke einrichtet. Tja, meine Herrschaften, das ist Demokratie.

Kein Problem

Die Argentinier haben Messi, aber wir haben Elefanten! Ja, da könnt ihr mal sehen. (gesehen in der . . . → Read More: Kein Problem

Quo vadis, Schorndorf?

Schorndorfer Nachrichten: Der technische Ausschuss des Gemeinderats hat die gastronomische Nutzung der Kirchgasse 17-19 abgelehnt. Da kam ein Investor und wollte ein Gebäude der Weststadt sanieren, neu mit Leben füllen und die Stadt blockt ab. Als Anwohner der Weststadt frage ich mich mich langsam, wo das alles hinführen soll. In unserem eigenen Gebäude steht seit . . . → Read More: Quo vadis, Schorndorf?

Horb 2010

Bei den Horber Ritterfestspielen 2010. Wie immer wenn man eine Veranstaltung ohne große Erwartungen besucht kann man sehr angenehm überrascht werden. Die Horber Ritterspiele, einst eine geschlossene Veranstaltung von Mittelalter-Fans hat sich zu einem überregionalen Großereignis entwickelt. Entscheidend die tolle Kulisse der Altstadt, zusammen mit dem beeindruckenden Engagement der Teilnehmer. Im Zentrum stehen sowohl ein mittelalterlicher . . . → Read More: Horb 2010

Lost Place

Wenn man dem Geocaching anheim fällt stellt man schnell fest, daß es völlig unterschiedlich Klassen von Caches gibt. Es gibt Micros an Leitplanken, Wanderrunden mit vielen Stages, die oft aus dem Zusammenrechnen von irgendwelchen Zahlen auf Schildern entlang des Weges bestehen, es gibt knallharte Rätsel, die bei der Lösung zu einem völlig unspektakulären Dosenversteck führen. Es . . . → Read More: Lost Place

WM 2010

Seit 15 Minuten läuft die WM, Spielstand 0:0 zwischen Südafrika und Mexiko. Ich muss eigentlich was anderes tun und höre nur nebenbei zu. Was habe ich bisher gelernt? Das Stadion hört sich an wie ein überdimensionaler Bienenschwarm, bssssssss, sonst nichts zu hören vom Publikum. Irgendwo zwischen drin noch der Sprecher. Das hatte sich zwar schon angedeutet, . . . → Read More: WM 2010