+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 15

Thema: FTP - gehackt / Hack erfolgte über das Netzwerk des Rechenzentrums

  1. #1
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard FTP - gehackt / Hack erfolgte über das Netzwerk des Rechenzentrums

    Hallo,

    ein FTP mit einem 100% sicheren Passwort welches auf den Rechnern nirgends gespeichert wurde, wurde dennoch gehackt. Von einem System wurden alle index-Dateien getauscht. (Der Angriff fiel nach wenigen Minuten auf und das System wurde unverzüglich vom Server genommen und neu aufgesetzt bzw. wurden alle Passwörter getauscht). Da an dem System seit geraumer Zeit auch nicht über das FTP gearbeitet wurde, musste das Passwort schon vorher abgefangen worden sein.
    Der Angriff erfolgte laut Auskunft des Hosters aus dem Netzwerk des Rechenzentrums selbst (da, wo auch der Server steht).

    "So was hätten sie noch nie gesehen."

    Hat jemand eine Ahnung wie das gemacht wurde? Waren wirklich Mitarbeiter des Rechenzentrums daran beteiligt, oder gibt es für "der Angriff erfolgte laut Auskunft des Hosters aus dem Netzwerk des Rechenzentrums selbst" auch eine andere Möglichkeit?



    LG Tina

  2. Erhielt Danksagungen von:


  3. #2
    Wohnt hier Avatar von cylance
    Registriert seit
    10.11.2010
    Beiträge
    2.313
    Bedankte sich
    189
    Erhielt 592 Danksagungen
    in 562 Beiträgen

    Standard

    Nun der Mist ist halt das FTP ein unverschlüsseltes Protokoll ist.

    Besser ist FTPS(ecure) oder SFTP über SSH.

    Um das Passwort bei unverschlüsselten Verbindungen mitzubekommen genügt ein mit einem Rootkit verseuchter Rechner der dann fleissig Daten sammelt.

    Hier noch was zur Info http://de.wikipedia.org/wiki/Promiscuous_Mode
    Meine Kristallkugel hat einen Sprung und die Tarotkarten hat's vom Tisch geweht. Detailierte Informationen sind hilfreich.
    We offer three kinds of service: good - chea p - fast. u can pick 2 of them
    FAQ vorn im Forum gelesen?

  4. Erhielt Danksagungen von:


  5. #3
    Kommt häufiger vorbei Avatar von Windoofer0815
    Registriert seit
    23.07.2011
    Ort
    bei Geesthacht
    Beiträge
    452
    Bedankte sich
    203
    Erhielt 148 Danksagungen
    in 125 Beiträgen

    Standard Sicherheit ist eine Illusion!

    Hallo Tina!

    Danke für Deinen Threat mit der Info über den Hack! Da ich ein sicherheitsbewußter Mensch bin, bin ich auch mal dem Link von cylance gefolgt. In der Folge stieß ich auf zwei Seiten mit recht informativem Inhalt:
    1. easy network Eine Seite, die sich mit dem Thema Netzwerk eingehend beschäftigt.
    2. network lab Diese Seite befasst sich mit der Netzwerkanalyse.

    Aus beiden Inhalten wird die Brisanz von Sniffern sehr deutlich. Ebenso deutlich wird leider auch, wie relativ machtlos, selbst der Netzwerkadmin, gegen einen "gut gemachten" Lauschangriff ist. Dies zeigt mir wiedereinmal mehr, dass Sicherheit tatsächlich eine Illusion ist und man im Umgang mit dem Internet und den damit verbundenen Komponenten, nur von Risikominimierung sprechen sollte.

    Ich versuche nun noch rauszufinden, wie man feststellen kann, ob sich die eigene NW-Karte respektive WLAN-Stick sich plötzlich doch im "Promiscuous Mode" befindet. Ist zwar nicht das richtige Portal dafür, aber vielleicht weiß ja doch jemand hier im Forum mehr darüber.

    @cylance
    Wenn schon keine Schneeflocken oder tanzende Weihnachtsmänner, dann wenigstens ein entsprechendes Outfit oder ? Cool das mit dem roten Umhang im Avatar !

    Liebe Grüße und einen schönen 3.Advent wünscht der Windoofer0815.
    Erst wenn man weiß, wieviel man weiß, weiß man, dass man nichts weiß! Weißt Du?
    Joomla braucht Dich!

  6. Erhielt Danksagungen von:


  7. #4
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Wieso kann der Hoster selbst keine qualifizierten Hinweise geben und verbreitet nur irgendwelche diffusen Statements (wenn es wirklich die Ursache im Rechenzentrum hat)?

  8. #5
    Kommt häufiger vorbei Avatar von Windoofer0815
    Registriert seit
    23.07.2011
    Ort
    bei Geesthacht
    Beiträge
    452
    Bedankte sich
    203
    Erhielt 148 Danksagungen
    in 125 Beiträgen

    Standard

    Wenn ich mal orakelnd vermuten darf.

    Ein guter Hoster ist m.E. mit sämtl. sicherheitstech. Wassern gewaschen. Es dürfte kaum etwas geben, was die nicht kennen. So haben die "Guten" auch alles in ihrer Macht stehende getan, um ihre Netzwerke von und nach aussen abzusichern. ABER, was ist mit internen Lausbuben/-mädchen die dem Hoster schlechtes wollen? Ich denke hier liegt der Hase im Pfeffer. Wenn nun bekannt würde, dass Mitarbeiter des Hosters für den Hack verantwortlich wären, würde sich dies aller Wahrscheinlichkeit schnell rumsprechen. So würde der Hoster ggf. beim Kampf im Haifischbecken der Anbieter eine Runde aussetzen, nicht über "Los" gehen und keine "400" Kunden (ran)einziehen . Ich meine hier eine unternehmenspolitische Hinhaltetaktik zu erkennen.

    Ein Gegenbeispiel bot am 06. Oktober der Hoster "Hetzner", bei dem auch ein, zugegeben selbst verschuldeter Angriff durch Tobias Huch stattfand. Hierüber wurde der Kunde ausführlich, mit dem Rat der sofortigen Passwortänderung für den Zugang, hingewiesen und hatte dann auch die Möglichkeit den Status der Ermittlungen unter hetzner-status.de zu verfolgen. Das nenne ich offene Problemaufarbeitung. Dieser Angriff hat mein Vertrauen in Hetzner eher gestärkt als geschwächt, trotz der Sicherheitspanne.

    SICHERHEIT IST EINE ILLUSION! Erfährt man täglich

    Munter bleiben, rät der Windoofer0815!
    Erst wenn man weiß, wieviel man weiß, weiß man, dass man nichts weiß! Weißt Du?
    Joomla braucht Dich!

  9. Erhielt Danksagungen von:


  10. #6
    Neu an Board
    Registriert seit
    22.09.2005
    Ort
    München
    Alter
    44
    Beiträge
    24
    Bedankte sich
    12
    1 Danksagung in 1 Beitrag

    Standard

    Viel Spannender wären ja die Logfiles ansich. Bei mir wurde heute auch ein Kunde gehackt, auch ich habe es zufällig sofort gemerkt und konnte reagieren. Es waren auch nur ein paar index.php, index.php2, etc. ausgetauscht. Außerdem noch ein Modul namens mod_wp angelegt und darin war noch ein script.

    Ich habe heute ein paar Stunden logfiles ausgewertet und einen es ist erstaunlich, was da so den lieben langen Tag passiert.

    Tina, bist du Dir sicher, dass nur nur Dein Joomla aktuell ist, sondern auch alle Komponenten, Module, Plugins?

    Was ich sowohl heute, also auch in den letzten Tagen vermehrt festgestellt habe: SQL-Injection
    Das mit Deinem Hoster und FTP-Passwort auslesen halte ich nicht richtig. Ich bin mir sicher, dass Ihr eine Sicherheitslücke in Joomla 1.5????) habt und so ist es ein leichtes auf das FTP Verzeichnis zu kommen.

  11. Erhielt Danksagungen von:


  12. #7
    Hat hier eine Zweitwohnung Avatar von tina_
    Registriert seit
    04.12.2008
    Beiträge
    1.052
    Bedankte sich
    123
    Erhielt 111 Danksagungen
    in 105 Beiträgen

    Standard

    Hallo, vielen Danke für die Antworten und die Links!


    Zu:
    Besser ist FTPS(ecure) oder SFTP über SSH.
    Ich habe auf diesem Server keinen Rootzugriff mehr. Es ist ein Managend-Server. Früher hatte ich die Daten per WinSCP /SFTP übertragen. (Rootzugriff)

    @GN2 netwerk: Ich verstehe nicht was Du meinst. Anhand der Log wurde eindeutig das Netzwerk des Rechzentrums (sie haben dort ihre Server stehen) festgestellt.
    Allerdings glaube ich nicht an Mitarbeiter des Rechenzentrums. Niemand ist so dumm vom eigenen Netzwerk, dazu auch noch die Server, die in die eigene Obhut fallen, zu hacken. (ohne die eigene Identität zu verschleiern - wer will das glauben? lol) Dazu kommt dass es ein großes, bekanntes Rechenzentrum ist. Dort arbeiten Vollprofis.

    @manuelgut: Es ist kein Joomla. Es ist ein anderes php-System, ganz ohne Extensions und auch aktuell, immer!

    SICHERHEIT IST EINE ILLUSION! Erfährt man täglich
    Genau!



    LG Tina
    Geändert von tina_ (15.12.2011 um 15:38 Uhr) Grund: /edit = ergänzt 16:38

  13. #8
    Hat hier eine Zweitwohnung
    Registriert seit
    14.01.2006
    Ort
    Nienburg
    Alter
    32
    Beiträge
    1.237
    Bedankte sich
    115
    Erhielt 471 Danksagungen
    in 368 Beiträgen

    Standard

    Garantierte Sicherheit gibt es nur vom Fachinformatiker.

  14. Erhielt Danksagungen von:


  15. #9
    Wohnt hier Avatar von Arni
    Registriert seit
    10.01.2005
    Beiträge
    4.679
    Bedankte sich
    186
    Erhielt 1.157 Danksagungen
    in 1.094 Beiträgen

    Standard

    Zitat Zitat von Matrikular Beitrag anzeigen
    Garantierte Sicherheit gibt es nur vom Fachinformatiker.
    ... und was soll das? Spaß auf Kosten anderer? Frustabbau?

    Zumindest paßt es hier überhaupt nicht rein!

  16. #10
    Hat hier eine Zweitwohnung
    Registriert seit
    14.01.2006
    Ort
    Nienburg
    Alter
    32
    Beiträge
    1.237
    Bedankte sich
    115
    Erhielt 471 Danksagungen
    in 368 Beiträgen

    Standard

    Gehst du ab jetzt durch alle Post in denen irgendwas, irgendwie nicht hinein passt, oder nur heute? Wenn es auch nicht dein oder wessen Humor auch immer ist, was bringt dich dazu zu glauben ich möchte mich auf Kosten anderer lustig machen? Bleib mal locker.
    Geändert von Matrikular (15.12.2011 um 19:52 Uhr)

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein