|
Diskussion
Website gehackt
Virus on Board
| Jürgen Auer Server-Daten - Online-CRM-Lösungen |
Geschrieben am: Fr 29.02.2008, 09:00
|
||
|
AyomRank 9 Gruppe: Experten Entwicklung Beiträge: 3276 Mitglied seit: 4.02.2006 |
server-daten schickt mir da ab und an so niedliche Mails: Heute wieder stapelweise:
Man sieht: Da wird versucht, ein Gif nachzuladen, da kommt dann ein Ladebefehl ran. Und dann ist der Server meiner. Wordpress, PHPAdmin, Xmlrpc - alles, was es so an niedlichen Softwareprodukten alles gibt. PS: Die IP-Nummer habe ich rausgenommen. Das cmd.gif enthält PHP-Code, eine ganze Bibliothek. Das cback, das heruntergeladen wird, ist ein Exe-Programm, macht wohl gleich eine Backdoor auf. Man sieht: Man muß nicht bloß alle Scripte, sondern den gesamten Server kontrollieren - alle Prozesse, die automatisch gestartet werden. -------------------- Web-Anwendung 3.0: Ein Online-Kalender für Termine vieler Filialen.
Server-Daten - die Single-Data-Solution: Web-Datenbanken als Online - CRM - Lösung. Ihre Geschäftsprozesse entscheiden, was Ihre Online-Datenbank macht. Sie konzentrieren sich auf Ihr Kerngeschäft - Ihre Datenbank funktioniert. |
||
![]() |
| memoriam memoriam.de GmbH |
#22 Geschrieben am: Fr 29.02.2008, 10:08 (+01:07)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 495 Mitglied seit: 30.03.2005 |
Danke Spaceman!
-------------------- Suche nach Bestattern mit dem Fachzeichen des Bundesverbandes Deutscher Bestatter
|
![]() |
| Evelyne Marti Lektorat www.evelyne-marti.ch |
#23 Geschrieben am: Fr 29.02.2008, 10:59 (+00:51)
|
|
AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 650 Mitglied seit: 20.01.2008 |
Hi zusammen
Ist dieses Problem nur bei Server-Inhabern vorhanden oder auch bei Hosting-Paketen bzw. kümmert sich da der Hoster darum? -------------------- |
![]() |
| spacefun |
#24 Geschrieben am: Fr 29.02.2008, 11:00 (+00:00)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 261 Mitglied seit: 24.01.2004 |
Ich bedanke mich bei euch für die Unterstützung und Tipps Vom kleinen Script "CrawlTrack" bin ich begeistert. http://www.crawltrack.fr Es hat in nicht mal 24 Stunden 7 Angriffe (code injection) abgewehrt.
Ich denke das spielt keine Rolle ob eigener Server oder nicht. Es geht um die diversen Scripte, die Lecks haben. Deshalb ist es ja auch so wichtig, das immer auf die neuste Version geupdatet wird. Gruss space |
||
![]() |
| Evelyne Marti Lektorat www.evelyne-marti.ch |
#25 Geschrieben am: Fr 29.02.2008, 11:09 (+00:08)
|
|
AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 650 Mitglied seit: 20.01.2008 |
Hi Spacefun
Bei meiner Software viscacha.org gibt´s eine Spider-Verwaltung, wo einzelne Spider gesperrt werden können, sieht ähnlich aus wie im Link. Ist das dasselbe oder muss man hier die "Angreifer" nicht mal kennen? -------------------- |
![]() |
| spacefun |
#26 Geschrieben am: Fr 29.02.2008, 11:17 (+00:07)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 261 Mitglied seit: 24.01.2004 |
Hallo Lynn
Beim Script "CrawlTrack geht alles vollautomatisch. Man muss nur ab und zu die Crawler und Angreiferliste updaten. Gruss space |
![]() |
| TSc |
#27 Geschrieben am: Fr 29.02.2008, 11:55 (+00:38)
|
||||
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1121 Mitglied seit: 8.11.2004 |
Das ist so nicht ganz richtig. Ebenso wie die Scripte Lücken haben können ist es möglich Schwachstellen in der Server-Konfiguration auszunutzen um Schadcode einzuschleusen. Darüber ist es z.B. möglich Scripte auszutauschen. Da hilft dann auch deine Kontrolle vorher nichts mehr. Daher ist es genau so wichtig auch seinen Server entsprechend abzusichern. Bei hostingpaketen übernimmt das (mehr oder weniger gut) der Provider, bei einem eigenen Server must du dich selber bemühen. -------------------- ---~~~ Meine zwei güldenen Regeln zu nachhaltigem SEO ~~~---
1. Google mag was der User mag. 2. Content ist King! Ferienhaus in der Eifel |
||||
![]() |
| spacefun |
#28 Geschrieben am: Fr 29.02.2008, 12:35 (+00:39)
|
||
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 261 Mitglied seit: 24.01.2004 |
Das ist schon klar. Aber ich gehe davon aus das die gängigen Sicherheitseinstellungen in der php.ini und auf dem Server aktiviert sind. Auch dann kann ja ein unsicheres Script für Angriffe die Hintertür öffnen. Bei mir ist ein Reseller-Account betroffen. Ich habe die eigenen Server aufgegeben. Die dauernenden notwendigen Updates machten zuviel Arbeit welche ich lieber in neue Projekte investiere. Gruss space |
||
![]() |
| TSc |
#29 Geschrieben am: Fr 29.02.2008, 13:02 (+00:27)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1121 Mitglied seit: 8.11.2004 |
Das kann ich gut verstehen.
Ich wollte das nur nochmal klarstellen. Deine Antwort oben hätte man nämlich auch lesen können ala "Ne, brauchst dich um deinen eigenen Server nicht kümmern, da kann nix passieren." Und das kann dann sehr schnell gefährlich werden... -------------------- ---~~~ Meine zwei güldenen Regeln zu nachhaltigem SEO ~~~---
1. Google mag was der User mag. 2. Content ist King! Ferienhaus in der Eifel |
![]() |
| spacefun |
#30 Geschrieben am: Sa 1.03.2008, 22:26 (+33:23)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 261 Mitglied seit: 24.01.2004 |
Das Crawl Track Tool arbeitet gut.
In zwei Tagen schon über hundert Angriffe abgewehrt. Hier einer der harmloseren: http://www.servicesbrazil.net/ - so zugedröhnt scheinen sie nicht zu sein Das fehlerhafte Script habe ich auch entdeckt - ein Postkarten Script. gruss space |
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/23188
Seiten: (2) 1 [2] |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Suche Countdown Script für Website | Alexandra_Holzenkamp | 197 | 3 | Mi 10.03.2010, 17:47 |
| Firmensite gehackt - was machen? | Benedict | 1106 | 31 | Mo 15.02.2010, 12:56 |
| Geocodieren ohne Website | Big Rob | 175 | 1 | Fr 12.02.2010, 18:13 |
| Exakt selbe Website 1:1 auf 4 verschiedenen Domain | selfbusiness | 500 | 4 | Mo 8.02.2010, 18:41 |
| Neues Website Projekt | ajse80 | 293 | 11 | Fr 29.01.2010, 12:42 |
| Verkaufe Schlüsseldienst-Website | michael p. | 334 | 1 | Mo 18.01.2010, 17:38 |
| Bachelor-Thesis: Ich evaluiere (D)eine Website | neffetshd | 243 | 0 | Di 12.01.2010, 13:44 |
Anzeige - [Hier werben / Mediadaten]
















