+ Antworten
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte
Ergebnis 11 bis 20 von 29

Thema: Unentdeckte Hackereingriffe

  1. #11
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    250
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    Zitat Zitat von muckelfloh Beitrag anzeigen
    Der EINZIGE Weg wäre dass jemand einen Virus auf meinem Compi installiert hat, so das FTP-Kennwort heraus bekam

    das gabs hier in den den letzten 2 Monaten zuhauf. Und nicht nur hier.

    Kein Joomla-Hack, sondern ein Trojaner auf deiner oder sonst einer Kiste die FTP-Zugang hat auf deine Website.

    die kommen ja gerne so bei runden Jahreszahlen aus dem Loch, diese Viecher.
    Geändert von Joe Sixpack (25.01.2010 um 15:34 Uhr)

  2. #12
    Kommt häufiger vorbei Avatar von muckelfloh
    Registriert seit
    01.08.2008
    Ort
    Oberhausen
    Beiträge
    357
    Bedankte sich
    156
    Erhielt 13 Danksagungen
    in 12 Beiträgen

    Standard

    Auf Linux? Ich nutze für "wichtige" Sachen im Netz nur LlInux. Sicherlich gibt es Viren und sonstiges auch für Linux, aber das finde ich alles zusammen genommen doch ein wenig weit daher geholt.

  3. #13
    Abenteurer & Moderator Avatar von reservoir Dog
    Registriert seit
    09.09.2008
    Ort
    auf diesem Planeten
    Beiträge
    2.172
    Bedankte sich
    40
    Erhielt 325 Danksagungen
    in 280 Beiträgen

    Standard

    Zitat Zitat von muckelfloh Beitrag anzeigen
    Ja, ist schon klar dass auch ich PFLICHTEN habe!
    Da wir ein großes Forum, sind mit täglich tausenden Lesern, gelten die Hinweise auch allgemein.
    Ich schrieb es deswegen so deutlich, weil wir z.B. im Chat beinahe täglich Leute haben die meinen
    "Ich verwende Joomla 1.5.x<15 (etwa 1.5.9), habe aber noch keine Lust upzudaten..."

    Natürlich erfreulich, das dir deine Pflichten bewusst sind.

    Zitat Zitat von muckelfloh Beitrag anzeigen
    ...Ein Schaden entstand nicht, war lediglich nur die Weiterleitung.... obwohl ein findiger Anwalt auch das was hätte draus drehen können, da ich ja auf einmal zu sehr dubiosen Sites "weitergeleitet" habe.
    Interessantes Thema!!!!
    Rechtsberatung dürfen wir ja nicht geben, lediglich Sicherheitstipps.
    Interessant ist das Thema allemal. Wird es auch immer bleiben.
    Ein ewiger Wettstreit zwischen Server&Seiten-betreibern & Skriptkiddies bzw. kriminellen Kontrahenten.

    Gruß, reservoir Dog
    Gibt der Klügere immer nach,herrscht die Diktatur der Dummen. - Wo Unrecht zu Recht wird,wird Widerstand zur Pflicht. - Doch: Das Einzige das einen davon abhalten kann die Wahrheit zu finden,ist zu denken man kenne sie bereits.
    ERLEBE ABENTEUER e.V.

  4. #14
    Verbringt hier viel Zeit
    Registriert seit
    19.11.2007
    Beiträge
    812
    Bedankte sich
    59
    Erhielt 148 Danksagungen
    in 146 Beiträgen

    Standard

    Zitat Zitat von Joe Sixpack Beitrag anzeigen
    sondern ein Trojaner auf deiner oder sonst einer Kiste die FTP-Zugang hat auf deine Website.
    Welche Programme verwendet man dann da am Besten um diese "Viecher" aufzuspüren - ich verwende Adaware?
    leider wissen einige Andere immer noch mehr als ich.....
    Danke für den Klick auf "Danke"!

  5. #15
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Vorweg:
    Grundsätzlich ist es die Pflicht des Seitenbetreibers seine Scripte und deren Sicherheit zu gewährleisten - nicht die des Serverbetreibers. Der darf ja genau genommen überhaupt nichts an den Daten seiner Kunden ändern.
    Der Serverbetreiber muss dagegen sicherstellen, das die Serversoftware aktuell ist und das die Webs eine möglichst sichere Konfiguration haben (damit ein Angreifer keine Nachbarwebs attackieren kann).
    Das sind also schon mal recht klare Verhältnisse bezüglich der Zuständigkeiten.

    Ein Hoster wird dennoch versuchen seine Kunden zu unterstützen, weil er eben auch einfach bessere Mittel hat und weil er selbstverständlich auch kein Interesse an einem gehackten Kundenweb hat. Denn so ein Web kann massive Folgen zur Folge haben: von Überlastungen, IP-Blockaden bis hin zur Beschlagnahmung einer Maschine. All das beeinflusst natürlich auch die Geschäfte mit den anderen Kunden auf einer Maschine. Auch wenn eventuelle Schäden der User des gehackten Webs zu tragen hätte - der Ärger ist dann erst mal da.
    Deswegen wird ein (guter) Hoster regelmäßig den Traffic/Mailaufkommen prüfen, Prozesse prüfen, Überlasten analysieren, Virenscans laufen lassen etc.pp. Weiterhin wird ein (guter) Hoster dann betroffene User bei Auffälligkeiten informieren und dann im Detail weiterhelfen - neben der sofortigen Sperre eines gehackten Webs (das ist wiederum seine Pflicht!).

    Virenscans der Email sind Standard, aber Viren/Trojaner-Scans über die Webspaceinhalte ganz und gar nicht. Der Grund ist klar: Deratige Scans ziehen massiv Last und laufen stundenlang. Wir haben solche Scans seit einigen Monaten täglich laufen und konnten auf diese Weise viele unentdeckte Hacks finden (längst nicht mehr genutzt, aber eben noch vorhanden). Ebenso werden neue Hacks sehr schnell entdeckt - allerdings hat so ein Scan über individuelle Seiteninhalte, wo dann der Schadcode integriert ist längst nicht immer Erfolg. In Klartext eingebaute iframes kann man so nicht entdecken, per JS verschlüsselte Anweisungen dagegen schon eher. All die typischen Shellscripte und viele Phishingtools werden allerdings sehr sicher identifiziert.

  6. #16
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    250
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    Zitat Zitat von muckelfloh Beitrag anzeigen
    aber das finde ich alles zusammen genommen doch ein wenig weit daher geholt.
    Nö nö ich hatte eine OsC Site die infiziert war. Alle .php, .js und .html Seiten mit Schadcode. War so am 6. Januar.

    Eine Dritt-Firma (im IT-Bereich tätig, kleiner Auftrag von mir) hatte FTP Zugang auf die Site und genau denselben Schadcode auf ihrer eigenen Firmensite....
    Dort stand wohl ein verseuchter PC.

    tja.... aber ok, Backups waren hier und auch beim Hoster. Schnell wieder eingespielt und PW geändert.

  7. #17
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    Mal etwas OT: Was ist denn eigentlich auf der "beliebten" Seite vom milw0rm los? Seit 21.09.09 keine Hacks von Joomla-Erweiterungen mehr verzeichnet. Listen die nichts mehr auf oder gab es tatsächlich keine?
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  8. #18
    Hat hier eine Zweitwohnung Avatar von Joe Sixpack
    Registriert seit
    28.03.2007
    Ort
    Schweizer Berge
    Beiträge
    1.704
    Bedankte sich
    250
    Erhielt 474 Danksagungen
    in 420 Beiträgen

    Standard

    Zitat Zitat von walter6363 Beitrag anzeigen
    Welche Programme verwendet man dann da am Besten um diese "Viecher" aufzuspüren - ich verwende Adaware?
    Nun, da kann ich leider keine adäquate Antwort geben, da ich geschäftlich nur mit Mac OS X arbeite. Und da sind keine Viren oder Trojaner bekannt (Ok, 1 Tojaner gibt es, aber man muss schon zeimlich doof sein und das Teil noch mit Admin-PW auf der Kiste installieren.)
    Geändert von Joe Sixpack (25.01.2010 um 16:02 Uhr)

  9. #19
    Kommt häufiger vorbei Avatar von muckelfloh
    Registriert seit
    01.08.2008
    Ort
    Oberhausen
    Beiträge
    357
    Bedankte sich
    156
    Erhielt 13 Danksagungen
    in 12 Beiträgen

    Standard

    @Dog: Rechtsberatung dürfen wir ja nicht geben, lediglich Sicherheitstipps.

    Schon klar, so war mein Anliegen ja auch nicht gemeint!

    Ich schrieb es deswegen so deutlich, weil wir z.B. im Chat beinahe täglich Leute haben die meinen
    "Ich verwende Joomla 1.5.x<15 (etwa 1.5.9), habe aber noch keine Lust upzudaten..."


    Auch das verstehe ich, denn ich wusele mich gerade durch die ForumsAbteilung Sicherheit durch, und sehe was da für Anfragen kommen. Muss sich, glaube ich, keiner wundern wenn da die Profis mal keinen Bock mehr haben zu antworten. Aber diesbezüglich will ich mich nicht aus dem Fenster lehnen

    Natürlich erfreulich, das dir deine Pflichten bewusst sind.

    Sorry, aber wenn man sich mit diesem Forum wirklich intensiv beschäftigt, kann man ja garnicht anders. Ist für mich im Mment menie Lieblingslektüre, und so ziemlich das geilste JoomlaManual im Netz!!!

    @walter: Unter Win nutze ich Spybot Search and Destroy. AdAware fand ich auf Dauer recht nervig und wenn ich anschliessend Spybot noch mals rüber geschickt habe, fand der immer das ein oder andere übrig gebliebene.

    @flotte: Sehr ausführlich und informativ, vielen Dank dafür!!!

  10. #20
    Kommt häufiger vorbei Avatar von muckelfloh
    Registriert seit
    01.08.2008
    Ort
    Oberhausen
    Beiträge
    357
    Bedankte sich
    156
    Erhielt 13 Danksagungen
    in 12 Beiträgen

    Standard

    @Sixpack: Wieso bekomme ich gerade Durst???

    tja.... aber ok, Backups waren hier und auch beim Hoster. Schnell wieder eingespielt und PW geändert.

    Dann ist doch alles in Butter!!! Das ist 5 Minuten Arbeit, alles per FTP runter, MySQL-Dumper ackern lassen, und schon ist alles in trockenen Tüchern. Aber auch hier will ich mich nicht zu weit aus dem Fenster lehnen, denn bei der nächste Attacke weiss ich schon jetzt wer am lautesten schreit: ICH

    @Myrtus: Was ist denn eigentlich auf der "beliebten" Seite vom milw0rm los?

    Hörst Du mal bitte damit auf hier den Teufel an die Wand zu malen???

+ Antworten
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein