| spacefun |
Geschrieben am: Di 28.02.2006, 08:19
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 260 Mitglied seit: 24.01.2004 |
Hallo
letzte Nacht wurde eine meiner Websites gehackt und eine fremde index.html als Starttseite geladen. Nun meine Frage: Was würdet ihr tun um solche Überraschungen für die Zukunft zu unterbinden. Gruss space |
![]() |
| René Weber rwx-support |
#2 Geschrieben am: Di 28.02.2006, 08:33 (+00:13)
|
![]() AyomRank 7 Gruppe: Moderatoren Beiträge: 1169 Mitglied seit: 3.09.2004 |
Autsch!
Hast die Server Logs? Falls ja würde ich mich sehr dafür interessieren um den Angriff zu analysieren. Cheers, René -------------------- |
![]() |
| spacefun |
#3 Geschrieben am: Di 28.02.2006, 08:47 (+00:14)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 260 Mitglied seit: 24.01.2004 |
Hallo René
diese Seiten habe ich noch nicht auf dem eigenen Server - die liegen bei einem Schweizer Reseller Hoster. eventuell erfolgte der Zugriff über eine ältere Version der "Coopermine Gallery". Es wurden vom Hacker Rar-Dateien in die Gallery geladen. Ich schliesse vorsichtshalber die Zugänge zu den Coopermine Galerien auf den Websites die auf diesem Server liegen. Gruss space |
![]() |
| René Weber rwx-support |
#4 Geschrieben am: Di 28.02.2006, 15:20 (+06:33)
|
![]() AyomRank 7 Gruppe: Moderatoren Beiträge: 1169 Mitglied seit: 3.09.2004 |
Aber du kannst sicher die Logfiles, welche deine Site betreffen bei deinem Hoster mittels FT runterladen. Ich mach das jeden Tag, da mir die Webalizer.config meines Hosters nicht enspricht. Ich lasse dan die Logs durch meinen Webalizer laufen.
Ich will dich nicht drängen, aber es wäre fein, wenn wir die Logfiles analysieren könnten. Ich weiss zwar (noch) nicht, ob man in den Access und Error Logs etwas finden würde. Aber gerade diese Erkenntnis wäre schon etwas wert. Und wenn man etwas finden würde, dann könnte man davon lernen. Ich glaube kaum, dass dir der Hoster den Syslog hergibt (zu intim). Aber fragen kostet ja bekanntlich nichts. Ich bin im Algemeinen erstaunt, wie wenig sich die Leute hier im Forum um Informationssicherheit kümmern. Die einen finden, es sei des Hosters Auftrag sich um die Sicherheit zu kümmern und die anderen werden bleich, wenn bei ihnen eingebrochen wird. Aber sich selbst darum kümmern, nope! Halt, Ausnahme! Das Ayom Forum selbst ist gut bis sehr gut gesichert. Wir (meine CISSP Kollegen und ich) haben ein paar kleine aber feine Attacken auf Ayom versucht und sind nicht durchgekommen. "Fein" heistt: keine DoS und keine brute Force, sonder SQL Games und so. Cheers, René -------------------- |
![]() |
| spacefun |
#5 Geschrieben am: Mi 1.03.2006, 00:26 (+09:06)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 260 Mitglied seit: 24.01.2004 |
Hallo René
Es gibt in den Access und Error Logs nichts ungewöhnliches. Ich denke aber, das ich dem Hacker einen Riegel vorgeschoben habe und keine Attacke mehr zu befürchten habe. Ansonsten zügle ich die ganzen Projekte auf meinen eigenene Server - der ist zwar auch nicht sicherer, aber wenigstens bin ich dann selber schuld Ein paar Infos zum Hacker gibt es hier Gruss space |
![]() |
| cybermaXX |
#6 Geschrieben am: Mi 1.03.2006, 01:28 (+01:01)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 551 Mitglied seit: 28.01.2004 |
schau mal ob bei dir allow_url_fopen auf on steht
-------------------- |
![]() |
| spacefun |
#7 Geschrieben am: Mi 1.03.2006, 10:35 (+09:07)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 260 Mitglied seit: 24.01.2004 |
Hallo cybermax
Die allow_url_fopen ist auf on. Ich lasse das auf "on" - allerdings werde ich die fehlerhaften Scripts updaten. Danke für den Tip Gruss space |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/10860
![]() |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| OMC schenkt sich zur Weihnacht ne neue Website | omc | 632 | 26 | So 30.11.2008, 13:31 |
| Website/Projekt verkaufen ?! | Beshus | 416 | 3 | Mi 19.11.2008, 22:52 |
| Mobile Website - Usability | Nemu | 213 | 6 | So 26.10.2008, 12:54 |
| Kaufen ein deutsche Website/Domain oder Text Link | günter31 | 538 | 11 | Di 21.10.2008, 19:46 |
| Erfahrung mit Website Vermarktung | Muehl | 287 | 2 | Do 16.10.2008, 12:50 |
| Mobile Website - Tools | rabby | 108 | 0 | Mo 6.10.2008, 23:07 |
| website | lockept93 | 388 | 16 | Fr 3.10.2008, 05:46 |
| Sehr starke und alte Website sucht Linkpartner | ninjas.de | 354 | 2 | Di 30.09.2008, 14:43 |
| [B] Linkbuilding auf Ihre Website zugeschneidert | Sarandella | 134 | 0 | Mo 22.09.2008, 14:07 |
| meine Webseite wurde gehackt und verteilt malware | Blume1 | 587 | 5 | So 21.09.2008, 12:40 |
Anzeige - [Hier werben / Mediadaten]


















