Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
 
Reply to this topicStart new topicStart Poll
> Website gehackt
spacefun
Geschrieben am: Di 28.02.2006, 08:19
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 260
Mitglied seit: 24.01.2004


Hallo

letzte Nacht wurde eine meiner Websites gehackt und eine fremde index.html als Starttseite geladen.

Nun meine Frage: Was würdet ihr tun um solche Überraschungen für die Zukunft zu unterbinden.

Gruss space wink.gif
Top
PM
Top
 
 
René Weber
rwx-support
#2 Geschrieben am: Di 28.02.2006, 08:33 (+00:13)
Report PostQuote Post

AyomRank 7
Group Icon

Gruppe: Moderatoren
Beiträge: 1169
Mitglied seit: 3.09.2004


Autsch!

Hast die Server Logs? Falls ja würde ich mich sehr dafür interessieren um den Angriff zu analysieren.

Cheers, René


--------------------
Alles ist relativ.
Visayan Silent Gardens Abenteuer Philippinen
La Fouly Ab in die Berge SOLD!!!
Top
PMEmail PosterUsers WebsiteICQ
Top
 
spacefun
#3 Geschrieben am: Di 28.02.2006, 08:47 (+00:14)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 260
Mitglied seit: 24.01.2004


Hallo René

diese Seiten habe ich noch nicht auf dem eigenen Server - die liegen bei einem Schweizer Reseller Hoster.

eventuell erfolgte der Zugriff über eine ältere Version der "Coopermine Gallery". Es wurden vom Hacker Rar-Dateien in die Gallery geladen.

Ich schliesse vorsichtshalber die Zugänge zu den Coopermine Galerien auf den Websites die auf diesem Server liegen.


Gruss space wink.gif
Top
PM
Top
 
René Weber
rwx-support
#4 Geschrieben am: Di 28.02.2006, 15:20 (+06:33)
Report PostQuote Post

AyomRank 7
Group Icon

Gruppe: Moderatoren
Beiträge: 1169
Mitglied seit: 3.09.2004


Aber du kannst sicher die Logfiles, welche deine Site betreffen bei deinem Hoster mittels FT runterladen. Ich mach das jeden Tag, da mir die Webalizer.config meines Hosters nicht enspricht. Ich lasse dan die Logs durch meinen Webalizer laufen.

Ich will dich nicht drängen, aber es wäre fein, wenn wir die Logfiles analysieren könnten. Ich weiss zwar (noch) nicht, ob man in den Access und Error Logs etwas finden würde. Aber gerade diese Erkenntnis wäre schon etwas wert. Und wenn man etwas finden würde, dann könnte man davon lernen. Ich glaube kaum, dass dir der Hoster den Syslog hergibt (zu intim). Aber fragen kostet ja bekanntlich nichts.

Ich bin im Algemeinen erstaunt, wie wenig sich die Leute hier im Forum um Informationssicherheit kümmern.

Die einen finden, es sei des Hosters Auftrag sich um die Sicherheit zu kümmern und die anderen werden bleich, wenn bei ihnen eingebrochen wird. Aber sich selbst darum kümmern, nope!

Halt, Ausnahme! Das Ayom Forum selbst ist gut bis sehr gut gesichert. Wir (meine CISSP Kollegen und ich) haben ein paar kleine aber feine Attacken auf Ayom versucht und sind nicht durchgekommen. "Fein" heistt: keine DoS und keine brute Force, sonder SQL Games und so.

Cheers, René


--------------------
Alles ist relativ.
Visayan Silent Gardens Abenteuer Philippinen
La Fouly Ab in die Berge SOLD!!!
Top
PMEmail PosterUsers WebsiteICQ
Top
 
spacefun
#5 Geschrieben am: Mi 1.03.2006, 00:26 (+09:06)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 260
Mitglied seit: 24.01.2004


Hallo René

Es gibt in den Access und Error Logs nichts ungewöhnliches.

Ich denke aber, das ich dem Hacker einen Riegel vorgeschoben habe und keine Attacke mehr zu befürchten habe.

Ansonsten zügle ich die ganzen Projekte auf meinen eigenene Server - der ist zwar auch nicht sicherer, aber wenigstens bin ich dann selber schuld rolleyes.gif

Ein paar Infos zum Hacker gibt es hier


Gruss space wink.gif



Top
PM
Top
 
cybermaXX
#6 Geschrieben am: Mi 1.03.2006, 01:28 (+01:01)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 551
Mitglied seit: 28.01.2004


schau mal ob bei dir allow_url_fopen auf on steht cool.gif


--------------------
Top
PMUsers WebsiteICQ
Top
 
spacefun
#7 Geschrieben am: Mi 1.03.2006, 10:35 (+09:07)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 260
Mitglied seit: 24.01.2004


Hallo cybermax

Die allow_url_fopen ist auf on.

Ich lasse das auf "on" - allerdings werde ich die fehlerhaften Scripts updaten.

Danke für den Tip wink.gif

Gruss space cool.gif
Top
PM
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/10860

Topic Options Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
OMC schenkt sich zur Weihnacht ne neue Website omc 632 26 So 30.11.2008, 13:31
Website/Projekt verkaufen ?! Beshus 416 3 Mi 19.11.2008, 22:52
Mobile Website - Usability Nemu 213 6 So 26.10.2008, 12:54
Kaufen ein deutsche Website/Domain oder Text Link günter31 538 11 Di 21.10.2008, 19:46
Erfahrung mit Website Vermarktung Muehl 287 2 Do 16.10.2008, 12:50
Mobile Website - Tools rabby 108 0 Mo 6.10.2008, 23:07
website lockept93 388 16 Fr 3.10.2008, 05:46
Sehr starke und alte Website sucht Linkpartner ninjas.de 354 2 Di 30.09.2008, 14:43
[B] Linkbuilding auf Ihre Website zugeschneidert Sarandella 134 0 Mo 22.09.2008, 14:07
meine Webseite wurde gehackt und verteilt malware Blume1 587 5 So 21.09.2008, 12:40




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]