|
| Josh |
Geschrieben am: So 11.12.2005, 19:19
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2143 Mitglied seit: 19.10.2003 |
Himmel nochmal!
Habe soeben mal kurz meine Website checken wollen, und da sehe ich, dass die Seite gehackt wurde! Na sowas... Naja, immerhin scheint alles noch zu existieren, nur die Startseite wurde verändert... :-/ http://www.josh.ch Zum Glück kein Beinbruch, wollte sowieso alles mal überarbeiten... und mein Respekt gebührt dem Hacker, der (nach gutem Hacker Pathos) nichts kaputt gemacht hat. Hat jemand anderes von euch dasselbe erfahren? Habe einen Shared Hosting bei Hostpoint... Naja, wenigstens mal Passwort ändern... ;-) Grüsse Josh -------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| Joel Enzian Media GmbH |
#2 Geschrieben am: So 11.12.2005, 19:57 (+00:38)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1441 Mitglied seit: 17.06.2004 |
Was hast du für eine Forum-Software benutzt?
Welcher Hacker-Clan war es? (Hattest du ein Logo oder so dort?) -------------------- EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming. Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen! |
![]() |
| Josh |
#3 Geschrieben am: So 11.12.2005, 21:13 (+01:15)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2143 Mitglied seit: 19.10.2003 |
Keine Forensoftware, alles selber geschrieben (naja, das uralte phpMyWebmin Script ist absolut nicht sicher...).
Logo: http://www.josh.ch/n4n0bit.gif -------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| Stefan Gygli gygli net solutions |
#4 Geschrieben am: So 11.12.2005, 22:08 (+00:55)
|
![]() AyomRank 5 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 406 Mitglied seit: 25.12.2004 |
-------------------- |
![]() |
| Josh |
#5 Geschrieben am: So 11.12.2005, 23:38 (+01:30)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2143 Mitglied seit: 19.10.2003 |
Himmel nochmal was ist denn ein Defacer?
-------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| omc Online Media Consulting GmbH |
#6 Geschrieben am: So 11.12.2005, 23:53 (+00:15)
|
![]() AyomRank 8 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1539 Mitglied seit: 2.08.2005 |
hey josh, das interssiert mich. die domain gehört einem kollegen von mir, die spendenaktion für den tsunami haben wir vor einem jahr gemacht. aber mit hakking hat der nie und hatte nie was am hut.
werde ihm gleich mal diesen link mailen. shocked... ric -------------------- |
![]() |
| Sascha Ahlers |
#7 Geschrieben am: Mo 12.12.2005, 00:48 (+00:54)
|
||
![]() AyomRank 8 Gruppe: Experten Entwicklung Beiträge: 1708 Mitglied seit: 27.12.2004 |
Hallo Josh,
-------------------- Joseph Joubert: "Der Verstand kann uns sagen, was wir unterlassen sollen. - Aber das Herz kann uns sagen, was wir tun müssen."
Sicherheit beim Programmieren: Top 10 application vulnerabilities in 2007 |
||
![]() |
| Joel Enzian Media GmbH |
#8 Geschrieben am: Mo 12.12.2005, 01:13 (+00:25)
|
||
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1441 Mitglied seit: 17.06.2004 |
Alle meine Domains / Websites (ca. 7) sind seit einer Woche offline wegen Hackern. Dienstag: Meine index.html ist ersetzt. Zum dritten mal von A1TS gehackt (Anomaly 1n The System). Mittwoch: Hoster sperrt mir den Account. Über den Account wird spam verschickt. Donnerstag: Ich frag den Hoster ob er mir den Account wieder aufschaltet, ich hab das Forum gelöscht, da ich Sicherheitslücken vermutet habe .. Wieder wird Spam über meinen Account verschickt und nochmals gesperrt ... Ich wechsle mehrmals die Nameserver für meine Domain um auf einen neuen Hoster umzuziehen ... Hoster will mir den Account endgültig sperren ... Konnte nicht auf die Backups zugreiffen um die Seite dann auf den neuen Hoster laden (Account gesperrt). Meine Mail-Adressen gehen seit letzter Woche nicht mehr .... Schade dass man alles 100% absichern muss, und das Script-Kiddies mit Sicherheitslücken in Foren 100'000enden Seiten Hacken können, viel Spam verschicken und nicht bestraft werden weil sie über 8 Proxies arbeiten .... Aber easy, wird schon. Eines der wenigen PC-Problemen, welches man nicht Microsoft zuschieben kann Greets, Joel -------------------- EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming. Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen! |
||
![]() |
| detep |
#9 Geschrieben am: Mo 12.12.2005, 05:25 (+04:11)
|
|
AyomRank 1 ![]() ![]() Gruppe: Member (inaktiv) Beiträge: 1 Mitglied seit: 12.12.2005 |
Hallo zusammen,
ich bin der Inhaber der Domain www.suedasien.com Man kann mir glauben, dass ich mit den Attacken nichts am Hut habe, kann technisch nicht mal eine ordentliche HTML Seite hochzuschieben. Dennoch hoffe ich, dass euch hier nichts verloren gegangen ist und dass alle Daten wieder hochgespielt werden koennen. Interessieren tut es mich dennoch, was fuer eine Intention so ein Hacker hat.... geht nicht in mein Kopf Gruss Daniel |
![]() |
| Josh |
#10 Geschrieben am: Mo 12.12.2005, 10:36 (+05:11)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2143 Mitglied seit: 19.10.2003 |
Danke für die Antworten. Da es meine private HP ist, die gehackt wurde, und da keine Daten zerstört wurden, kann ich die amüsante Seite der Aktion sehen. Geht halt um Status und Ehre von Scriptkiddies, die nichts Anderes zu tun haben den lieben langen Tag.
Hab dem Hacker jetzt eine E-Mail geschrieben, da es mich interessiert, welche Methode er verwendet hat (und ob es meine Unvorsichtigkeit war oder die des Hosters). -------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| omc Online Media Consulting GmbH |
#11 Geschrieben am: Mo 12.12.2005, 10:38 (+00:01)
|
||
![]() AyomRank 8 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1539 Mitglied seit: 2.08.2005 |
das find ich ne geile ideee ric -------------------- |
||
![]() |
| Ansgar Berhorn TOPdesk Deutschland |
#12 Geschrieben am: Mo 12.12.2005, 12:19 (+01:40)
|
||
![]() AyomRank 6 Gruppe: Experten Entwicklung (Mod) Beiträge: 857 Mitglied seit: 8.10.2004 |
@Josh: Wieso versuchst du nicht einfach selber, bei dir einzubrechen? Vielleicht kommst du so sehr schnell zu einem Ergebnis. -------------------- |
||
![]() |
| PH |
#13 Geschrieben am: Mo 12.12.2005, 13:15 (+00:56)
|
|
AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1289 Mitglied seit: 29.08.2004 |
mich stören die Aussagen, dass der Hacker bestimmt nichts anderes gemacht hat, als die Startseite zu verändern.
Wie kannst du sicher sein, dass keine Backdoors auf dem System zurückbleiben oder dass der Server nicht in ein Warez oder Pornofilm-Server verwandelt wurde? |
![]() |
| Josh |
#14 Geschrieben am: Mo 12.12.2005, 14:55 (+01:39)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2143 Mitglied seit: 19.10.2003 |
@ Ansgar: Faulheit. Da ich mit PHP momentan nicht viel am Hut habe, bin ich etwas fahrlässig und lasse alles laufen so wie es ist... Sollte es schlimmer kommen, werde ich handeln müssen. ;-)
@ PH: gute Frage... Da ich aber nur einen Shared Hosting mit 500MB habe und kaum mehr Platz frei ist, glaube ich nicht, dass da irgendwo noch Pornos drauf sein sollen. ;-) Und von wegen Backdoors: möglich, ja... Aber momentan habe ich andere Sorgen. -------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| René Weber rwx-support |
#15 Geschrieben am: Mo 12.12.2005, 15:24 (+00:29)
|
||
![]() AyomRank 7 Gruppe: Moderatoren Beiträge: 1173 Mitglied seit: 3.09.2004 |
Und wenn dein "Besucher" Platz macht? Ich hatte vor ein paar Jahren mal einen "Einbrecher" auf dem Server. Zuerst hatten wir nichts bemerkt, ausser dass der Platz immer knapper wurde. Und erst eine detailierte Analyse der syslog Files hat den Täter enlarvt. Er war über einen unzureichen geschützten FTP Account reingekommen. Hat dann Directories mit so komoschen Punkt-Punkt-Namen angelegt, welche Unix nicht auflistete. In den Directories hat er gecrackte Software und Pornobildchen abgelegt. Nur war er auf den Kopf gefallen und hat das ganze vom Geschäft aus gemacht. Wir konnten über seine IP Adresse den Provider ausfindig machen und der wiederum über seine Logfiles den Kunden. Etwa 6 Monate später habe ich vom Provider erfahren, dass der böse Bube von seinem Arbeitgeber auf die Strasse gesetzt wurde. Bitte also deinen Hoster die syslog Files zu analysieren und/oder dir eine Kopie zuzustellen. Dann kannst du auf die Jagd gehen. Halali oder so was... Cheers, René -------------------- |
||
![]() |
| Josh |
#16 Geschrieben am: Mo 12.12.2005, 22:57 (+07:32)
|
![]() AyomRank 9 Gruppe: Moderatoren Beiträge: 2143 Mitglied seit: 19.10.2003 |
Da hast du wohl Recht, danke.
-------------------- Mein letztes Projekt: Atelier-Schmuck.ch
"Das habe ich nie getan und werden es auch nie wieder tun!" :lol: |
![]() |
| Brian Folte |
#17 Geschrieben am: Do 5.01.2006, 16:04 (+23d 17:06)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 987 Mitglied seit: 26.03.2004 |
Was mich Intressiert, ist wie das "Hacken" überhaupt geht also wie kommen die an das passwort oder so ran?
außerdem hab ich das gefunden http://koeln.ccc.de/prozesse/writing/artik...r-howto-esr.xml dort steht das ein hacker alles aufbaut und ein cracker der ist der alles zerstört. also müßte man doch sagen, meine seite wurde gecrackt anstatt gehackt oder? und dann noch eine frage. wie kann ich schauen ob meine seite sicher ist vor solchen angriffen? lg brian |
![]() |
| Joel Enzian Media GmbH |
#18 Geschrieben am: Do 5.01.2006, 16:08 (+00:04)
|
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1441 Mitglied seit: 17.06.2004 |
Meistens werden Sicherheitslücken von installierter Software ausgenutzt. Dadurch können dann zusätzliche Exploits, Hacker-Software, etc. raufgeladen werden.
Wenn du vor Angriffen sicher sein willst: - Deine Software (Foren, Gästebücher, Scripts, etc.) überprüfen. Sind sie auf dem neusten Stand? Falls nicht: Gab es Sicherheitslücken? - Deine (PHP)-Einstellungen sollten angemessen sein (z.B. überprüfen ob RegisterGlobals ausgeschaltet ist) Wenn nur die Startseite ersetzt wurde, ist ja nicht wirklich Schaden entstanden, darum hat er wohl "gehackt" gesagt. -------------------- EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming. Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen! |
![]() |
| Brian Folte |
#19 Geschrieben am: Do 5.01.2006, 16:15 (+00:06)
|
![]() AyomRank 6 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 987 Mitglied seit: 26.03.2004 |
so nun schreibt ja Ansgar Berhorn das josh doch selbst versuchen soll auf seiner seite einzubrechen. das würde ich gerne mal auf meiner seite versuchen aber wie? mensch das lässt mir keine ruhe will meine seite schön sicher machen. lg brian
|
![]() |
| Joel Enzian Media GmbH |
#20 Geschrieben am: Do 5.01.2006, 16:20 (+00:05)
|
||||
![]() AyomRank 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Member (aktiv) Beiträge: 1441 Mitglied seit: 17.06.2004 |
1. Beispiel wenn du ein File-Upload hast (z.B. für Bilder), versuche ein PHP-File hochzuladen und auszuführen. 2. Wenn du SQL direkt von Formulardaten ausfüllst, versuche zusätzliche Statements einzupflanzen. Wenn dein SQL so aussieht:
.. kannst du versuchen das Statement so zu verändern, dass zusätzliches SQL ausgeführt wird. 3. Liste deiner Software durchgehen, vielleicht findest du etwas mit Sicherheitslücken. Auf der offiziellen seite der Software (z.B. phpBB) steht meistens, welche Versionen noch sicherheitslücken beinhalten. Du findest dann sicher auch schnell heraus wie du diese ausnützen kannst. ... -------------------- EagleFind.com - Die visuelle Suchmaschine
Enzian Media bietet Entwicklung von Websites, Videos und Webcam-Streaming. Suxedoo- Werbekampagne im Wert von 5000.- jetzt Gewinnen! Nur für im Handelsregister eingetragene Frimen! |
||||
![]() |
Thema wird von 0 Benutzer(n) gelesen (0 Gäste und 0 anonyme Benutzer)
0 Mitglieder:
« Nameserverwechsel / DNS-Einträge etc. | Server-Technik, Domains & Security | WMF Patch verfuegbar - sollte jeder Updaten »
Trackback-Url: http://www.ayom.com/track/t/9580
Seiten: (2) [1] 2 |
![]() ![]() ![]() |
| Themen Titel | Autor | Views | Antworten | Letzte Aktion |
| Hostpoint - wieder mal... | tin68 | 5996 | 84 | Mi 8.10.2008, 10:49 |
| meine Webseite wurde gehackt und verteilt malware | Blume1 | 669 | 5 | So 21.09.2008, 12:40 |
| Site gehackt. Was nun | Ronald Nickel | 644 | 22 | Do 22.05.2008, 21:22 |
| Hostfactory Server 8 gehackt | robydog | 417 | 2 | So 9.03.2008, 10:23 |
| Website gehackt | spacefun | 2735 | 29 | Sa 1.03.2008, 22:26 |
| zahnfilm.de wird gehackt, Confixx schuld? | Joachim Wagner | 708 | 9 | Do 4.10.2007, 15:28 |
| E-Mail-Probleme bei Hostpoint? | hostin | 1567 | 27 | Do 4.10.2007, 11:56 |
| subdomains von Domainpointings bei Hostpoint | Taniwha | 306 | 3 | Sa 22.09.2007, 02:44 |
| Joomla-Server gehackt | Flash | 448 | 1 | So 19.08.2007, 20:59 |
| Hostpoint down ? | comoran | 13167 | 174 | Mo 13.08.2007, 16:37 |
Anzeige - [Hier werben / Mediadaten]
























