WordPress worm

Er circuleert een worm op internet die het onder andere voorzien heeft op WordPress installaties (maar ook andere content management systemen zoals Joomla en Drupal en forum software zoals SMF en PHPBB). De enige betrouwbare beveiliging is een upgrade naar WordPress 2.8.4 - je kunt alleen niet zomaar upgraden!

Check eerst of je WordPress besmet is met de worm. Als dit niet het geval is, kun je een reguliere upgrade procedure volgen. Als je site wel besmet is, moet je alle bestanden en je database wissen en een compleet verse versie van WordPress installeren.

Ik heb een pdf geschreven met hierin instructies over hoe je kunt checken of je site besmet is en hoe je kunt upgraden met zo min mogelijk dataverlies wanneer dit inderdaad het geval is. Ik heb tevens een pdf geschreven met een 9 stappen plan om je WordPress site in het algemeen beter te beveiligen tegen hacks, virussen en wormen. Beide documenten zijn gratis te downloaden vanaf mijn gratis downloads sectie.

De methodes die in deze documenten beschreven staan zijn specifiek bedoeld voor iedereen die zijn/haar eigen website beheert en onderhoud. Enige ervaring met plugin installatie, php bestanden editen, .htaccess bestanden schrijven en database wijzigingen aanbrengen via phpMyAdmin zijn vereist. Ook wordt basiskennis van diverse webmaster begrippen voorondersteld.

Voor diegenen die het aan deze ervaring ontbreekt: voel je vrij om de documentatie te gebruiken om je webbeheerder te instrueren over hoe je site beveiligd moet worden. Je kunt ook contact met mij opnemen voor een offerte om dit voor je te doen. Bel in dat geval 0313 - 650 141 of mail me via het contactformulier elders op deze site.

Zonder Streepje / Webs and Wraps

Met ingang van juli 2009 is de officiĆ«le bedrijfsnaam van Hearts Unlimited gewijzigd in ‘Zonder Streepje’ voor Nederlandse klanten. De officiĆ«le website moet nog ontworpen worden maar komt eraan! De huidige bedrijfsactiviteiten zijn gericht op website thema design voor WordPress installaties en internet marketing consulten.

Starting July 2009 the official company name of Hearts Unlimited has been changed to ‘Webs and Wraps’ for English speaking clients. The official website is still under construction. The current focus of company activities revolves around custom web/theme design for WordPress installations and internet marketing consultations.

List of obsolete email addresses

Due to a recent maddening increase in the amount of spam sent to me, I’ve decided to delete the following email accounts from my server:

  • info@heartsunlimited.net
  • admin@heartsunlimited.net
  • patricia@heartsunlimited.net
  • patricia@my-happy-heart.com
  • patricia@marketingfrontline.com
  • patricia@letsmakesoftware.com
  • patricia@thinelectrons.com
  • patricia@wizzkunde.nl
  • patricia@educare.nl

Please use my contact form to reach me. All known and trusted friends, family and business contacts will receive my new email address personally.

August vacation

From August 2nd till August 24th I’m away on vacation and I will not be able to answer any emails or phone calls.

Have a great summer!

Server Hacked

Recently the server where I host my websites got hacked. The damage to my sites varied and most of them could be restored fairly easily, but a couple of them are totally or partly dysfunctional at the moment:

  • ProgrammerSecretsRevealed.com - site is down completely
  • MappingYourMind.com - site is down completely
  • InstantSoftwareBuilder.org - partially damaged, but most information can be accessed
  • MarketingFrontline.com - partially damaged, but most information can be accessed
  • LoveJoyAndPeace.org - visible, but currently it’s not possible to add a wish
  • ReplyToPatricia - guestbook section down
  • We-Get-What-We-Want - guestbook section down
  • ThinElectrons.com - word tags section and viral friend script down
  • PatriciaRitsemaVanEck.name - database destroyed, no post survived…

In general any script which required public write access on some of their folders (chmod 777 for the techies) was vulnerable to this hack. But in addition it seems like there was also something wrong with the server settings that made it possible to bypass regular protection for these scripts.

It’s a bummer as I already had a list of sites that required urgent make-overs etc. so this added to my to-do list. But I’m taking the opportunity to re-launch some of these sites with new designs and better scripting so in the end it will be for the benefit of all. :-)

I sincerely apologize for the inconvenience this caused.