Sebbis Blog

Monat: Februar 2009

  • 1234567890 Timestamp

    # date -d @1234567890
    Sat Feb 14 00:31:30 CET 2009

    Wie schön, heute am Valentinstag um exakt 0:31 Uhr und 30 Sekunden (MEZ) sind genau 1234567890 Sekunden seit dem 1. Januar 1970, dem Anfang der Unix Zeitrechnung, vergangen. Da so gut wie alle Computer die Zeit von diesem Datum ab zählen, wird auch eure Maschine irgendwo ganz tief innen drin diese schöne Zahlenfolge anzeigen/abspeichern/etc …

    Es sei denn ihr habt um 0:31 Uhr am Valentinstag etwas besseres vorgehabt als vor dem Rechner zu sitzen bzw. mit eurem Handy zu spielen ;-)

    P.S.: Dieser Artikel wurde vor mehreren Millionen Sekunden geschrieben.

  • Blog gehackt (was:Was ist nur mit Adsense los?)

    Ich bin gerade mal durch ein paar Artikel gesurft und habe mir die Werbung angeschaut. Nur Bullshit in den Werbebannern. Kein Wunder, dass es kaum noch angeklickt wird und wenn, dann nicht mal einen Cent pro Klick wert ist. Die meisten Anzeigen haben auch überhaupt nichts mit dem Inhalt des Artikels zu tun …

    Da ist doch was faul?!

    Und das ganze passiert seit dem 1. Februar zusammen mit einem extremen Einbruch der Besucher, die von Google kommen. Waren es im Januar noch 2000 bis 2500 Besucher pro Tag auf diesem Blog, sind es jetzt nur noch 500 bis 600. Total irre!

    Vorbei die fetten Jahre. Blogge wohl wieder nur für mich und ein paar hundert anstatt tausend andere. Und die 30 Eurocent pro Tag kann sich Google gerne sonstwo hinstecken, wenn sich das nicht bessert. Reicht ja nicht mal für ein Bier :/

    Nachtrag:
    Hmm … in den Webmastertools unter „wie Google einen sieht“ stehen komische Keywords:
    1. cod
    2. prescription
    3. mentax
    4. mevacor
    5. mexitil
    6. miacalcin
    7. micardis
    8. overnight
    9. discount
    10. without
    11. buy
    12. delivery
    13. cheap
    14. order
    15. purchase
    16. online
    17. mobic
    18. mentat
    19. january
    20. december

    WTF?! Wo?

    Ok this is fucked up! Tatsache, wenn ich mich in Google suche und den Cache dort aufrufe, habe ich saumäßig viele Links mit solchen Keywords im Footer stehen! Fuck it … wo kommen die wohl her?

    Nachtrag2:
    Ok, in dem Text, der an mein Blog angefügt wird, kommt auch ein Adsensebanner mit einer ID „pub-7652328300112263“ vor … wenn man danach sucht findet man zig Leute, die auch gehacket wurden.

    Nachtrag3:
    curl –no-sessionid –user-agent „Googlebot/2.1 (+http://www.googlebot.com/bot.html)“ http://www.sebbi.de/ liefert den Spam in meinem Blog … scheinbar nur für den Googlebot. Aber wo kommt es her?

    Nachtrag4:
    Hmm … ein Plugin Hack. Im Spamkarma Ordner lagen zwei Dateien, die auch in der Datenbank in wp_options in der Option „active_plugins“ referenziert werden:

    i:31;s:56:“SK2/sk2_plugins/sk2_referrer_check_plugin_02092008.cache“;i:32;s:45:“SK2/sk2_plugins/sk2_referrer_check_plugin.old“;

    Beide Dateien enthalten kryptischen PHP-Code und sind am 29. Januar um 1:23 Uhr bzw. die Cache Datei immer beim letzten Seitenaufruf erstellt worden. Damn!

    Alles entfernt und es erscheint keine Werbung mehr im Code, wenn der Googlebot auftaucht … mal sehen, ob mein Blog jetzt wieder besser rankt. Und die große Frage: über welche Sicherheitlücke ist das passiert?

    Nachtrag5:
    Wenn man nach einzelnen Stellen in dem Schadcode sucht, findet man andere WordPress Blogs, die ebenfalls gehackt wurden, bei denen die Datei einem anderen Pluginnamen nach benannt wurde. In der Logdatei vom Apache kann ich zur fraglichen Zeit leider nichts finden … WordPress 2.7. hatte ich da ja schon länger installiert … ob es daran lag? Mitte Januar hatte ich ja auch noch einen Virus auf dem PC, aber danach mein WordPress Passwort geändert. Ich habe keine Ahnung :/

    Nachtrag6:
    Auch andere Blogs auf unserem Server sind betroffen. Cappellmeister, falls du dich fragst, warum du nicht per Google gefunden wirst … laut Dateidatum war dein Blog schon seit September 2007 infiziert (ich war so frei das Problem zu beseitigen). Keine Ahnung ob man auf das Datum vertrauen kann.

    Das Problem scheint zu sein, dass man wohl irgendwie die WordPress Option active_plugins von außen ändern kann und man auch irgendwie eine Datei in das Pluginverzeichnis hochladen kann. Der Hack legt sich dann zu irgendeinem der bereits installierten Plugins in ein tiefes Unterverzeichnis dazu und bleibt unerkannt, weil WordPress in der Pluginliste nur die erste Ebene anzeigt.

    Scheint wirklich schon sehr alt zu sein, denn ich habe in einem Backup der WordPress-Dateien von letztem Jahr ebenfalls zwei Bilder gefunden, die eigentlich PHP-Skripte waren. Hmm …

    Was lernen wir vorerst daraus? Immer überprüfen, ob man mit solchen Spamlinks gesegnet ist, wenn sich irgendwas bei Google ändert (Pagerank, Platzierungen, Adsenseblöcke mit komischer Werbung drin) …

    Nachtrag7:
    http://wordpress.org/support/topic/168964?replies=48

    Genau das war es … nur ist das schon ewig alt und hier läuft immer die aktuelle WordPress Version. Scheint noch nicht gefixt zu sein :/

  • WordPress 2.7.1

    Hui, das war einfach … oben im Adminbereich auf Update geklickt, FTP-Daten eingegeben und zack fertig. 68 Bugfixes … wenn Updaten so simple bleibt, dürfen sie ruhig genau so oft wie bisher neue Versionen raushauen ;-)

  • Growing Up in the Universe – Richard Dawkins

    Sehenswerte Vorträge von Richard Dawkins, einem Oxford Professor, aus dem Jahre 1991+. Auch damals war der Glaube an das Übernatürliche schon verrückt …


    (Waking Up in the Universe)

    Episode 2: Designed and Designoid Objects
    Episode 3 Climbing Mount Improbable
    Episode 4: The Ultraviolet Garden
    Episode 5: The Genesis of Purpose

    Diese so genannten „Christmas Lectures“ entstanden zum Andenken an 200 Jahre Michael Faraday. Und wer hat am Donnerstag Geburtstag? Niemand geringeres als Charles Darwin (und auch Abraham Lincoln) … und auch er wird 200 Jahre alt (Lincoln ebenso).

    Auch immer noch sehenswert sein Vortrag bei TED aus dem Jahre 2002.

    via Nerdcore

  • Parallax Effekt mit jQuery

    Neben Neuschnee, der wohl gleich verschmelzen wird, gibt es noch was neues heute Morgen. Einen neuen Header im Blog!

    Ich habe nach einer Funktion von jQuery gesucht und bin auf eine Seite mit Parallax Effekt gestoßen. Dort gab es ein kleines Skript und eine Anleitung, also habe ich meinen Header mal schnell auseinander gepfrimelt und es implementiert. Dazu noch eine Prise iefixpng und schon sollte es auch im betagten (8 Jahre alt und mit dem letzten Update, einem Popup Blocker, im Jahre 2004 oder so) Internet Explorer 6 funktionieren, damit die Siemensianer und Mitarbeiter der Stadt Erlangen nicht lauter Klötze sehen. Ich hoffe es funktioniert …

    Hier noch ein Blog, das diesen Effekt sehr schön eingebunden hat. Was meint ihr? Zu übertrieben? ;-)

  • Google Kalender/Mail jetzt mit ActiveSync Protokoll

    google-sync

    Via Fscklog habe davon gelesen und war erstaunt. Google kooperiert mit Microsoft um seinen Nutzern einen Exchange Account bieten zu können? Erstaunlich, wenn auch scheinbar unvermeidlich. Auch Apple musste irgendwann diesen Standard mit dem iPhone unterstützen.

    Das schöne daran? Mittels Google Sync kann man jetzt immerhin schon einmal den Kalender und die Kontakte auf einem iPhone, Blackberry oder Windows Mobile Gerät mit den entsprechenden Google Anwendungen synchronisieren (Nokia z.Z. nur Kontakte). Mails gehen (noch?) nicht, aber dann wäre es eigentlich der perfekte Ersatz für MobileMe oder einen eigenen Exchange Server … kostenlos und zuverlässig. Man muss sich nur überwinden und all diese Daten Google anvertrauen. Kalender hatte ich schon bei Google, Kontakte sind neu, hätte ich aber lieber nicht ausprobieren sollen.

    Bei den Kontakten ist die Synchronisation – zumindest auf einem iPhone – ziemlich dürftig. Ich habe alle Geburtstage und sonstige Felder verloren, die Gmail wohl nicht unterstützt. Außerdem alle Kontaktfotos … auch nach einer Synchronisation mit iTunes kamen die nicht wieder zurück :/

    Die Synchronisation mit dem Kalender funktioniert dafür tadellos. Zwar musste ich erst Googlen, wie ich das beworbene Feature mehrere Kalender benutzen zu können denn auch nutzen kann, aber auch das bekommt man hin. „Einfach“ mit dem mobilen Browser nach der Einrichtung von Google Sync auf http://m.google.com/sync surfen, dort die Sprache auf Englisch umstellen und dann die anzuzeigenden Kalender auswählen. Fortan erscheinen sie auch auf dem iPhone.

    Im Prinzip also NuevaSync (hier erst letztens vorgestellt) nur direkt von Google. Wie würde die Meute im Heise Forum dazu sagen? Das ist das Ende von X (= vieler derartige Dienste) …

  • Battlestar Galactica Season 4.1

    Unglaublich wie Battlestar Galactica (BSG) es immer wieder schafft so großartige Folgen zu produzieren. Die Erde ist nur auf Haufen Schutt und Asche und Adama will eine Allianz mit den Zylonen, doch es kommt zu einer Meuterei der unzufriedenen Besatzung und des Vize-Präsidenten. Viele sterben, u.a. auch mehrere große aus dem „regular cast“. Wow! Kann man ja machen, denn die Serie ist nach dem zweiten Teil der 4. Staffel ja bekanntlich zu Ende.

    BSG 4.1

    Ich hoffe schwer, die Macher von BSG produzieren danach noch weiter. Vielleicht ein Spin Off? Oder was ganz neues? Irgendwie fehlen die SciFi Weltraum Serien im Fernsehen … und Battlestar macht so vieles richtig. Der bombastische Soundtrack (vielleicht besser nur als MP3 besorgen, die CD ist unverschämt teuer), die zusammenhängende Story im Babylon 5 Stil (ist das lang her *seufz*) und die absolut wahnsinnigen Folgen: als die Adamas New Caprica befreien, die Offenbarung wer die letzten Zylonen sind am Ende der 3. Staffel und dann finden sie die Erde und sie ist eine komplett zerstörte Heimatwelt der Zylonen … WTF?! Und dann durften wir Tricia Helfer in der letzten Folge mit langen Haaren sehen, yeah!

    Viel viel besser als das kuschelige Original! Habe ich schon den Soundtrack erwähnt?

    Was schauen eigentlich Nerdkinder heutzutage an, wenn sie Nachmittags nach Hause kommen? Früher kam da immer Knight Rider oder irgendein Star Trek, das uns die Moral von der Geschicht‘ erklärte. Heute nur noch Anime und irgendwie überhaupt nichts cooles. Oder ist die Tatsache, dass ich es nicht cool finde bereits ein Zeichen dafür, dass ich alt werde? „Back in the day“ … ach halt, ich glaube ich habe gerade Dr. Cox verärgert ;-)

  • Christian Bale schreit kleinen Jungen an

    Ist das genial. Das bisher beste Mash-Up mit Christian Bales Ausraster! Irgendwie kann man das wirklich zu fast allem mixen, oder? ;-)

    Vor ein paar Tagen gab es so ein Video mit einem kleinen Jungen, der nach einem Zahnarztbesuch auf Drogen zu sein scheint. David after the Dentist hat nun schon fast 6 Millionen Betrachter gehabt …

    Aber richtig genial wird das Video erst, wenn man Papa Stimme durch die Stimme von Bale ersetzt. Watch it!

    Nachtrag:
    Mäh, Spiegel Online war schneller als ich … dort gibt’s noch mehr Remixe von David, dem armen Jungen.

  • Werbung in der Seitenleiste – WTF?

    Der Wahnsinn … ich habe die letzten Tage mal die Klicks auf die Werbung in der Seitenleiste (die angezeigt wird, wenn man nicht per RSS Reader liest und wenn man nicht das Cookie hat, das regelmäßige Leser hier verpasst bekommen) gezählt.

    Etwa 3000 mal wurden sowohl ein Skyscraper von Google Adsense als auch mehrere 125×125 Klötzchen angezeigt. Was glaubt ihr wie oft geklickt wurde?

    0 mal! Null! Kein Klick auf die Google Anzeigen. Der Valentinsbanner vom Apple Store wurde 1 mal angeklickt, der Valentinsbanner von Amazon kein einziges mal. Mein selbst gebastelter Banner zu Amazon wurde angeklickt, aber nur an dem Tag an dem ich auch darüber geschrieben habe.

    Das sind also die Klickraten, die man bei Werbung in der Seitenleiste auf meinem Blog erwarten kann. Null Komma nix! Zum Vergleich, ich zeige noch ein Adsense Rechteck über jedem Artikel, dort liegt die Klickrate bei über 5%. Man könnte wohl argumentieren, dass die Leute, die auf Werbung klicken, dann wohl schon über diese Anzeige verschwinden und nicht mehr rechts irgendwo drauf klicken ;-)

    Ich ändere mal schnell die Seitenleiste. Ist ja nicht nötig, dass die Werbung dort stehen bleibt …