🔍 Ratgeber · Wahre Begebenheit

Ein digitaler Krimi:
17 Tage, die die Branche weckten

Was passiert, wenn man eine Domain von 2001 reaktiviert, sie mit modernstem Handcode füllt — und in den Server-Logs nachschaut, wer sich das nachts heimlich ansieht?


Was passiert, wenn eine handcodierte Website mit Lighthouse 100/100 plĂśtzlich online geht — ohne Datenbank, ohne WordPress, ohne den Ăźblichen digitalen Ballast? Ich habe in meine Server-Logs geschaut. Was ich dort fand, liest sich wie ein Krimi.

7. April 2026 Die Wiedergeburt

🚀 Die Website geht live

Keine Datenbank, kein WordPress, keine Plugins. Nur sauberer PHP-Code, handcodiert seit 2001 — und das Versprechen: wartungsfrei, barrierefrei, blitzschnell.

10. April 2026 00:01 Uhr

🤖 Die Giganten klopfen an

Um Mitternacht erscheint der SemrushBot in den Logs. Eine Minute später folgt der OpenAI SearchBot. Die großen Systeme haben registriert: Hier entsteht etwas, das sich vom Einheitsbrei unterscheidet.

Was ist der SemrushBot? Semrush ist eines der weltweit meistgenutzten SEO-Analyse-Tools — eingesetzt von Agenturen, Marketingabteilungen und Mitbewerbern um Websites zu analysieren, Keywords zu erforschen und Konkurrenten zu beobachten. Wenn der SemrushBot kommt, hat jemand Ihre Domain aktiv unter Beobachtung gestellt.

Was ist der OpenAI SearchBot? Das ist der automatische Crawler von OpenAI — dem Unternehmen hinter ChatGPT. Dieser Bot durchsucht das Internet um neue Inhalte zu finden, die ChatGPT als Wissensquelle nutzen kann. Wenn er eine neue Website besucht, hat sie die Qualitätsschwelle überschritten die OpenAI für relevant hält.

[10/Apr/2026:00:01:14] SemrushBot/7 → /index.php 200
[10/Apr/2026:00:02:03] OAI-SearchBot → /index.php 200
14. April 2026 00:22 Uhr

🎣 Der erste Testschuss — direkt in die Falle

Ein Besucher aus dem Wiener Raum landet auf der Kontaktseite. 16 Sekunden Aufenthalt — dann wird ein automatisiertes Formular abgefeuert. Was der Absender nicht weiß: Er ist direkt in den eingebauten Honeypot getappt. Kein Mensch füllt ein unsichtbares Feld aus. Mein Code war einen Schritt voraus.

[14/Apr/2026:00:22:41] POST /kontakt.php → HONEYPOT TRIGGERED → silent drop
17. April 2026 Die KI-Jagd

🔑 Auf der Suche nach dem Herzstück

Automatisierte Scanner versuchen systematisch, KI-Konfigurationen und Umgebungsvariablen zu finden — klassische Angriffsvektoren bei modernen Web-Apps. Das Ergebnis ist jedes Mal dasselbe: 404. Wo kein unsicheres Framework ist, gibt es nichts zu stehlen.

GET /.env → 404
GET /.anthropic/config.json → 404
GET /config/mistral.json → 404
GET /wp-login.php → 404 ← immer wieder gerne 😄
20. April 2026 20 Sekunden

🌪️ Der Staubsauger-Angriff

Innerhalb von 20 Sekunden wird versucht, die komplette Website zu spiegeln — jede Seite, jede CSS-Datei, jedes Asset. Jemand mĂśchte verstehen, wie man Lighthouse 100/100 ohne Datenbank erreicht. Viel Erfolg beim Analysieren des Frontends. Was man dort nicht findet: ein CMS, WordPress oder ein Framework. Was man jedoch findet: handgeschriebener Code. Zeile fĂźr Zeile. Das lässt sich nicht kopieren.

[20/Apr/2026:14:33:01] GET /index.php 200
[20/Apr/2026:14:33:03] GET /angebot.php 200
[20/Apr/2026:14:33:05] GET /css/main.css 200
[20/Apr/2026:14:33:08] GET /barrierefreiheit.php 200
... 47 weitere Requests in 12 Sekunden ...
22. April 2026 01:27 Uhr

🌙 Die Nacht der drei Systeme

01:27 Uhr nachts. Jemand hat offensichtlich Schlafstörungen — oder Deadline-Stress. Die Logs zeigen drei verschiedene Geräte, die gleichzeitig aktiv sind: Mac, Windows, Linux. Man sucht systematisch nach Schwachstellen in der Barrierefreiheit. Man sucht nach dem Fehler im System.

Man findet: Handarbeit.

[22/Apr/2026:01:27:14] Macintosh; Intel Mac OS X → /barrierefreiheit.php
[22/Apr/2026:01:27:31] Windows NT 10.0 → /truth-check.php
[22/Apr/2026:01:27:44] Linux x86_64 → /warum-sie-mir-nicht-glauben-sollen.php

Warum erzähle ich Ihnen das?

Nicht um zu prahlen. Sondern weil diese Logs etwas beweisen, das ich Ihnen gar nicht beweisen müsste — Qualität im Netz ist keine Meinung, sondern messbar.

Wenn automatisierte Systeme eine neue Website innerhalb von drei Tagen entdecken, wenn KI-Crawler sie als relevant einstufen, und wenn jemand um halb zwei nachts drei Rechner gleichzeitig bemüht, um den Code zu verstehen — dann ist das kein Zufall. Das ist das Ergebnis von 25 Jahren Handwerk.

MĂśchten Sie eine Website, die so gebaut ist, dass die Profis staunen?


* Die dargestellten Log-Einträge sind authentisch und wurden aus Datenschutzgrßnden auf das Wesentliche gekßrzt. IP-Adressen wurden nicht gespeichert.



ZurĂźck zum Ratgeber


Facebook WhatsApp LinkedIn E-Mail