Anzeige - [Hier werben / Mediadaten]
(?) Tags raten (?) defacement, hacker, hostpoint (edit)
Seiten: (2) [1] 2  ( Neuster Beitrag anzeigen )
Reply to this topicStart new topicStart Poll
> www.josh.ch auf Hostpoint gehackt!
Josh
Geschrieben am: So 11.12.2005, 19:19
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2143
Mitglied seit: 19.10.2003


Himmel nochmal!

Habe soeben mal kurz meine Website checken wollen, und da sehe ich, dass die Seite gehackt wurde! Na sowas...
Naja, immerhin scheint alles noch zu existieren, nur die Startseite wurde verändert... :-/

http://www.josh.ch

Zum Glück kein Beinbruch, wollte sowieso alles mal überarbeiten... und mein Respekt gebührt dem Hacker, der (nach gutem Hacker Pathos) nichts kaputt gemacht hat. rolleyes.gif

Hat jemand anderes von euch dasselbe erfahren? Habe einen Shared Hosting bei Hostpoint...

Naja, wenigstens mal Passwort ändern... ;-)

Grüsse
Josh


--------------------
Mein letztes Projekt: Atelier-Schmuck.ch

"Das habe ich nie getan und werden es auch nie wieder tun!" :lol:
Top
PMEmail PosterUsers WebsiteICQ
Top
 
 
Joel
Enzian Media GmbH
#2 Geschrieben am: So 11.12.2005, 19:57 (+00:38)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1441
Mitglied seit: 17.06.2004


Was hast du für eine Forum-Software benutzt?
Welcher Hacker-Clan war es? (Hattest du ein Logo oder so dort?)


--------------------
EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming.

Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen!
Top
PMUsers WebsiteICQ
Top
 
Josh
#3 Geschrieben am: So 11.12.2005, 21:13 (+01:15)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2143
Mitglied seit: 19.10.2003


Keine Forensoftware, alles selber geschrieben (naja, das uralte phpMyWebmin Script ist absolut nicht sicher...).

Logo: http://www.josh.ch/n4n0bit.gif


--------------------
Mein letztes Projekt: Atelier-Schmuck.ch

"Das habe ich nie getan und werden es auch nie wieder tun!" :lol:
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Stefan Gygli
gygli net solutions
#4 Geschrieben am: So 11.12.2005, 22:08 (+00:55)
Report PostQuote Post

AyomRank 5
**********

Gruppe: Member (aktiv)
Beiträge: 406
Mitglied seit: 25.12.2004


Tja, da war wieder mal ein Defacer am Werk rolleyes.gif
josh.ch Mirror
andere Defacements von n4n0bit


--------------------
Top
PMUsers Website
Top
 
Josh
#5 Geschrieben am: So 11.12.2005, 23:38 (+01:30)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2143
Mitglied seit: 19.10.2003


Himmel nochmal was ist denn ein Defacer? smile.gif


--------------------
Mein letztes Projekt: Atelier-Schmuck.ch

"Das habe ich nie getan und werden es auch nie wieder tun!" :lol:
Top
PMEmail PosterUsers WebsiteICQ
Top
 
omc
Online Media Consulting GmbH
#6 Geschrieben am: So 11.12.2005, 23:53 (+00:15)
Report PostQuote Post

AyomRank 8
****************

Gruppe: Member (aktiv)
Beiträge: 1539
Mitglied seit: 2.08.2005


hey josh, das interssiert mich. die domain gehört einem kollegen von mir, die spendenaktion für den tsunami haben wir vor einem jahr gemacht. aber mit hakking hat der nie und hatte nie was am hut.

werde ihm gleich mal diesen link mailen. shocked...

ric


--------------------
Top
PMEmail PosterUsers Website
Top
 
Sascha Ahlers
#7 Geschrieben am: Mo 12.12.2005, 00:48 (+00:54)
Report PostQuote Post

AyomRank 8
Group Icon

Gruppe: Experten Entwicklung
Beiträge: 1708
Mitglied seit: 27.12.2004


Hallo Josh,

QUOTE (Josh @ So 11.12.2005, 23:38)
Himmel nochmal was ist denn ein Defacer? smile.gif

siehe Link. ;-)

http://de.wikipedia.org/wiki/Defacement



MfG Sascha Ahlers


--------------------
Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."

Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Joel
Enzian Media GmbH
#8 Geschrieben am: Mo 12.12.2005, 01:13 (+00:25)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1441
Mitglied seit: 17.06.2004


QUOTE

Hat jemand anderes von euch dasselbe erfahren?

Alle meine Domains / Websites (ca. 7) sind seit einer Woche offline wegen Hackern.

Dienstag: Meine index.html ist ersetzt. Zum dritten mal von A1TS gehackt (Anomaly 1n The System).
Mittwoch: Hoster sperrt mir den Account. Über den Account wird spam verschickt.
Donnerstag: Ich frag den Hoster ob er mir den Account wieder aufschaltet, ich hab das Forum gelöscht, da ich Sicherheitslücken vermutet habe ..
Wieder wird Spam über meinen Account verschickt und nochmals gesperrt ...
Ich wechsle mehrmals die Nameserver für meine Domain um auf einen neuen Hoster umzuziehen ... Hoster will mir den Account endgültig sperren ... ohmy.gif
Konnte nicht auf die Backups zugreiffen um die Seite dann auf den neuen Hoster laden (Account gesperrt). Meine Mail-Adressen gehen seit letzter Woche nicht mehr ....

Schade dass man alles 100% absichern muss, und das Script-Kiddies mit Sicherheitslücken in Foren 100'000enden Seiten Hacken können, viel Spam verschicken und nicht bestraft werden weil sie über 8 Proxies arbeiten ....

Aber easy, wird schon. Eines der wenigen PC-Problemen, welches man nicht Microsoft zuschieben kann wink.gif.

Greets,
Joel


--------------------
EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming.

Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen!
Top
PMUsers WebsiteICQ
Top
 
detep
#9 Geschrieben am: Mo 12.12.2005, 05:25 (+04:11)
Report PostQuote Post

AyomRank 1
**

Gruppe: Member (inaktiv)
Beiträge: 1
Mitglied seit: 12.12.2005


Hallo zusammen,

ich bin der Inhaber der Domain www.suedasien.com
Man kann mir glauben, dass ich mit den Attacken nichts am Hut habe,
kann technisch nicht mal eine ordentliche HTML Seite hochzuschieben. biggrin.gif

Dennoch hoffe ich, dass euch hier nichts verloren gegangen ist und dass alle Daten
wieder hochgespielt werden koennen.

Interessieren tut es mich dennoch, was fuer eine Intention so ein Hacker hat....
geht nicht in mein Kopf

Gruss
Daniel
Top
PMEmail Poster
Top
 
Josh
#10 Geschrieben am: Mo 12.12.2005, 10:36 (+05:11)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2143
Mitglied seit: 19.10.2003


Danke für die Antworten. Da es meine private HP ist, die gehackt wurde, und da keine Daten zerstört wurden, kann ich die amüsante Seite der Aktion sehen. Geht halt um Status und Ehre von Scriptkiddies, die nichts Anderes zu tun haben den lieben langen Tag. rolleyes.gif
Hab dem Hacker jetzt eine E-Mail geschrieben, da es mich interessiert, welche Methode er verwendet hat (und ob es meine Unvorsichtigkeit war oder die des Hosters).


--------------------
Mein letztes Projekt: Atelier-Schmuck.ch

"Das habe ich nie getan und werden es auch nie wieder tun!" :lol:
Top
PMEmail PosterUsers WebsiteICQ
Top
 
omc
Online Media Consulting GmbH
#11 Geschrieben am: Mo 12.12.2005, 10:38 (+00:01)
Report PostQuote Post

AyomRank 8
****************

Gruppe: Member (aktiv)
Beiträge: 1539
Mitglied seit: 2.08.2005


QUOTE (Josh @ Mo 12.12.2005, 10:36)
Hab dem Hacker jetzt eine E-Mail geschrieben, da es mich interessiert, welche Methode er verwendet hat (und ob es meine Unvorsichtigkeit war oder die des Hosters).

das find ich ne geile ideee biggrin.gif

ric


--------------------
Top
PMEmail PosterUsers Website
Top
 
Ansgar Berhorn
TOPdesk Deutschland
#12 Geschrieben am: Mo 12.12.2005, 12:19 (+01:40)
Report PostQuote Post

AyomRank 6
Group Icon

Gruppe: Experten Entwicklung (Mod)
Beiträge: 857
Mitglied seit: 8.10.2004


QUOTE
Hab dem Hacker jetzt eine E-Mail geschrieben, da es mich interessiert, welche Methode er verwendet hat (und ob es meine Unvorsichtigkeit war oder die des Hosters).


@Josh:
Wieso versuchst du nicht einfach selber, bei dir einzubrechen?
Vielleicht kommst du so sehr schnell zu einem Ergebnis.


--------------------
Top
PMUsers Website
Top
 
PH
#13 Geschrieben am: Mo 12.12.2005, 13:15 (+00:56)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1289
Mitglied seit: 29.08.2004


mich stören die Aussagen, dass der Hacker bestimmt nichts anderes gemacht hat, als die Startseite zu verändern.

Wie kannst du sicher sein, dass keine Backdoors auf dem System zurückbleiben oder dass der Server nicht in ein Warez oder Pornofilm-Server verwandelt wurde?
Top
PMEmail Poster
Top
 
Josh
#14 Geschrieben am: Mo 12.12.2005, 14:55 (+01:39)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2143
Mitglied seit: 19.10.2003


@ Ansgar: Faulheit. Da ich mit PHP momentan nicht viel am Hut habe, bin ich etwas fahrlässig und lasse alles laufen so wie es ist... Sollte es schlimmer kommen, werde ich handeln müssen. ;-)

@ PH: gute Frage... Da ich aber nur einen Shared Hosting mit 500MB habe und kaum mehr Platz frei ist, glaube ich nicht, dass da irgendwo noch Pornos drauf sein sollen. ;-) Und von wegen Backdoors: möglich, ja... Aber momentan habe ich andere Sorgen. rolleyes.gif


--------------------
Mein letztes Projekt: Atelier-Schmuck.ch

"Das habe ich nie getan und werden es auch nie wieder tun!" :lol:
Top
PMEmail PosterUsers WebsiteICQ
Top
 
René Weber
rwx-support
#15 Geschrieben am: Mo 12.12.2005, 15:24 (+00:29)
Report PostQuote Post

AyomRank 7
Group Icon

Gruppe: Moderatoren
Beiträge: 1173
Mitglied seit: 3.09.2004


QUOTE
...mit 500MB habe und kaum mehr Platz frei ist...

Und wenn dein "Besucher" Platz macht?

Ich hatte vor ein paar Jahren mal einen "Einbrecher" auf dem Server. Zuerst hatten wir nichts bemerkt, ausser dass der Platz immer knapper wurde. Und erst eine detailierte Analyse der syslog Files hat den Täter enlarvt.

Er war über einen unzureichen geschützten FTP Account reingekommen. Hat dann Directories mit so komoschen Punkt-Punkt-Namen angelegt, welche Unix nicht auflistete. In den Directories hat er gecrackte Software und Pornobildchen abgelegt. Nur war er auf den Kopf gefallen und hat das ganze vom Geschäft aus gemacht. Wir konnten über seine IP Adresse den Provider ausfindig machen und der wiederum über seine Logfiles den Kunden. Etwa 6 Monate später habe ich vom Provider erfahren, dass der böse Bube von seinem Arbeitgeber auf die Strasse gesetzt wurde.

Bitte also deinen Hoster die syslog Files zu analysieren und/oder dir eine Kopie zuzustellen. Dann kannst du auf die Jagd gehen. Halali oder so was...

Cheers, René


--------------------
Alles ist relativ.
Visayan Silent Gardens Abenteuer Philippinen
La Fouly Ab in die Berge SOLD!!!
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Josh
#16 Geschrieben am: Mo 12.12.2005, 22:57 (+07:32)
Report PostQuote Post

AyomRank 9
Group Icon

Gruppe: Moderatoren
Beiträge: 2143
Mitglied seit: 19.10.2003


Da hast du wohl Recht, danke.


--------------------
Mein letztes Projekt: Atelier-Schmuck.ch

"Das habe ich nie getan und werden es auch nie wieder tun!" :lol:
Top
PMEmail PosterUsers WebsiteICQ
Top
 
Brian Folte
#17 Geschrieben am: Do 5.01.2006, 16:04 (+23d 17:06)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 987
Mitglied seit: 26.03.2004


Was mich Intressiert, ist wie das "Hacken" überhaupt geht also wie kommen die an das passwort oder so ran?
außerdem hab ich das gefunden http://koeln.ccc.de/prozesse/writing/artik...r-howto-esr.xml
dort steht das ein hacker alles aufbaut und ein cracker der ist der alles zerstört. also müßte man doch sagen, meine seite wurde gecrackt anstatt gehackt oder?

und dann noch eine frage. wie kann ich schauen ob meine seite sicher ist vor solchen angriffen? lg brian
Top
PMEmail PosterMSN
Top
 
Joel
Enzian Media GmbH
#18 Geschrieben am: Do 5.01.2006, 16:08 (+00:04)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1441
Mitglied seit: 17.06.2004


Meistens werden Sicherheitslücken von installierter Software ausgenutzt. Dadurch können dann zusätzliche Exploits, Hacker-Software, etc. raufgeladen werden.

Wenn du vor Angriffen sicher sein willst:
- Deine Software (Foren, Gästebücher, Scripts, etc.) überprüfen. Sind sie auf dem neusten Stand? Falls nicht: Gab es Sicherheitslücken?
- Deine (PHP)-Einstellungen sollten angemessen sein (z.B. überprüfen ob RegisterGlobals ausgeschaltet ist)

Wenn nur die Startseite ersetzt wurde, ist ja nicht wirklich Schaden entstanden, darum hat er wohl "gehackt" gesagt.


--------------------
EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming.

Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen!
Top
PMUsers WebsiteICQ
Top
 
Brian Folte
#19 Geschrieben am: Do 5.01.2006, 16:15 (+00:06)
Report PostQuote Post

AyomRank 6
************

Gruppe: Member (aktiv)
Beiträge: 987
Mitglied seit: 26.03.2004


so nun schreibt ja Ansgar Berhorn das josh doch selbst versuchen soll auf seiner seite einzubrechen. das würde ich gerne mal auf meiner seite versuchen aber wie? mensch das lässt mir keine ruhe will meine seite schön sicher machen. lg brian
Top
PMEmail PosterMSN
Top
 
Joel
Enzian Media GmbH
#20 Geschrieben am: Do 5.01.2006, 16:20 (+00:05)
Report PostQuote Post

AyomRank 7
**************

Gruppe: Member (aktiv)
Beiträge: 1441
Mitglied seit: 17.06.2004


QUOTE

das würde ich gerne mal auf meiner seite versuchen aber wie?


1. Beispiel wenn du ein File-Upload hast (z.B. für Bilder), versuche ein PHP-File hochzuladen und auszuführen.
2. Wenn du SQL direkt von Formulardaten ausfüllst, versuche zusätzliche Statements einzupflanzen. Wenn dein SQL so aussieht:
QUOTE

"SELECT * FROM users WHERE id=".$_POST['id]

.. kannst du versuchen das Statement so zu verändern, dass zusätzliches SQL ausgeführt wird.
3. Liste deiner Software durchgehen, vielleicht findest du etwas mit Sicherheitslücken. Auf der offiziellen seite der Software (z.B. phpBB) steht meistens, welche Versionen noch sicherheitslücken beinhalten. Du findest dann sicher auch schnell heraus wie du diese ausnützen kannst.

...


--------------------
EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming.

Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen!
Top
PMUsers WebsiteICQ
Top
 
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
Trackback-Url: http://www.ayom.com/track/t/9580

Topic Options Seiten: (2) [1] 2  Reply to this topicStart new topicStart Poll

 


> Ähnliche Themen
Hostpoint - wieder mal... tin68 5996 84 Mi 8.10.2008, 10:49
meine Webseite wurde gehackt und verteilt malware Blume1 669 5 So 21.09.2008, 12:40
Site gehackt. Was nun Ronald Nickel 644 22 Do 22.05.2008, 21:22
Hostfactory Server 8 gehackt robydog 417 2 So 9.03.2008, 10:23
Website gehackt spacefun 2735 29 Sa 1.03.2008, 22:26
zahnfilm.de wird gehackt, Confixx schuld? Joachim Wagner 708 9 Do 4.10.2007, 15:28
E-Mail-Probleme bei Hostpoint? hostin 1567 27 Do 4.10.2007, 11:56
subdomains von Domainpointings bei Hostpoint Taniwha 306 3 Sa 22.09.2007, 02:44
Joomla-Server gehackt Flash 448 1 So 19.08.2007, 20:59
Hostpoint down ? comoran 13167 174 Mo 13.08.2007, 16:37




Anzeige - [Hier werben / Mediadaten]



Anzeigen


[Hier werben / Mediadaten]