+ Antworten
Ergebnis 1 bis 10 von 10

Thema: Hacker baute index.html Datei in meine Webseite ein

  1. #1
    Neu an Board
    Registriert seit
    06.07.2007
    Beiträge
    32
    Bedankte sich
    6
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard Hacker baute index.html Datei in meine Webseite ein

    Hallo zusammen,

    Nun gehöre ich auch zum Kreis der Gehackten. Selbst verschuldet - habe viele, viele Updates verpennt.
    Habe das Forum schon ausgiebig nach Antworten durchsucht und bin dabei Flottes Liste durchzuarbeiten.
    Bei der Untersuchung des Einbruchs habe ich aber noch Fragen.
    Meinen Computer habe ich - auch wenn es ein Mac ist - auf Viren, etc. geprüft und nichts gefunden. Die Hacker haben eine index.html Datei hochgeladen, die bewirkte, dass wenn man die Webseite (www.---.ch) im Browser aufrief eine Meldung von ihnen erschien. Wenn ich www.---.ch/index.php im Browser eingab erschien meine korrekte Webseite. Kann ich daraus schliessen, das der Angriff "nicht so schlimm" ist? Gehe mal davon aus, dass jemand, der Dateien in meinen Webspace laden kann Zugriff über FTP nimmt (Passwörter sind bereits erneuert). Ist das korrekt?

  2. #2
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    gib mal "gehackt" in die Forensuche ein oder schaue in die FAQ (Link s. Signatur)
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  3. #3
    Rumburack
    Gast

    Standard

    Kann ich daraus schliessen, das der Angriff "nicht so schlimm" ist? Gehe mal davon aus, dass jemand, der Dateien in meinen Webspace laden kann Zugriff über FTP nimmt (Passwörter sind bereits erneuert). Ist das korrekt?
    Du kannst davon ausgehen das du falsch liegst. Gehackt ist gehackt und ohne Ahnung zu haben wirst du die Hintertüren nicht finden.

  4. #4
    Neu an Board
    Registriert seit
    06.07.2007
    Beiträge
    32
    Bedankte sich
    6
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Hallo SirDrake,
    habe ja geschrieben, dass ich das Forum bereits durchsucht habe. Den angegebenen Link habe ich auch schon angeschaut. Ich kann Dir versichern, dass ich nicht zu denen gehöre, die erste posten und dann denken.

  5. #5
    Gehört zum Inventar Avatar von SirDrake
    Registriert seit
    29.08.2006
    Ort
    Köln
    Beiträge
    6.268
    Bedankte sich
    164
    Erhielt 2.346 Danksagungen
    in 2.119 Beiträgen

    Standard

    wenn du die Suche bemüht und die entsprechenden threads gelesen hast, bist du unweigerlich über den Link zu flottes Gebetbuch gestolpert. Was davon verstehst du nicht.

    Ein Umleitung kann auch zu einer Seite gelinkt werden auf der Trojaner oder sonstiger Schadcode verbreitet werden. Das kann schnell sehr teuer werden. Denn du wirst für eventuelle Schäden haftbar gemacht. Nur mal so als Hinweis
    Geändert von SirDrake (21.12.2010 um 21:33 Uhr)
    Gruß Fred
    Fragen und Antworten rund um Joomla! FAQ
    Code-Bereinigung abschalten - Unterstütze Joomla

  6. #6
    Neu an Board
    Registriert seit
    06.07.2007
    Beiträge
    32
    Bedankte sich
    6
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Du kannst davon ausgehen das du falsch liegst. Gehackt ist gehackt und ohne Ahnung zu haben wirst du die Hintertüren nicht finden.
    Und was heisst das jetzt? Ich möchte das Ganze nur ein wenig besser verstehen.

  7. #7
    Rumburack
    Gast

    Standard

    Alles runter und neu oder Sicherheitskopie drauf. Aber das steht doch alles auf der Liste von Flotte oder nicht ?

  8. #8
    Neu an Board
    Registriert seit
    06.07.2007
    Beiträge
    32
    Bedankte sich
    6
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Nach klar steht das auf der Liste. Habe Punkt 1 erledigt und bin jetzt an Punkt 2. Und eben zu diesem Punkt habe ich die Fragen. Ich werde sicher die ganze Liste durcharbeiten. Natürlich verstehe ich davon weniger als Ihr, SirDrake und Rumburack, sonst würde ich nicht das Forum benutzen. Aber auf Grund Eurer Antworten kann ich nur annehmen, dass ich entweder zu blöd für Euch bin oder Ihr echt Weihnachtsstress habt. Wenn Ihr keine Lust oder Zeit habt, warum macht Ihr euch die Mühe, hier etwas dermassen Unsinniges zu antworten? Ich kann gar nicht anders als Euch von jetzt an einfach zu ignorieren.

    Meine Fragen:
    - Wurde bei jemandem auch einmal per Hack eine index.html eingefügt?
    - Wie erfolgte der Zugriff?

  9. #9
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Zitat Zitat von DuncanX Beitrag anzeigen
    Meine Fragen:
    - Wurde bei jemandem auch einmal per Hack eine index.html eingefügt?
    - Wie erfolgte der Zugriff?
    Das sind ganz typische Folgen. Es werden die index-Dateien ersetzt oder überall neue generiert. Ganz häufig geschieht dies über FTP-Zugriff. Dann ist also der FTP-Zugang dem Angreifer bekannt. Entweder zu einfache Passwörter, unverschlüsseltes FTP-Login, oder Trojaner auf dem PC wo FTP benutzt wird.

    Kann ich daraus schliessen, das der Angriff "nicht so schlimm" ist?
    Nein kannst Du nicht. Fakt ist, das der Angreifer schreibend auf Deine gesamten Daten Zugriff hatte und immer wieder haben wird, solange die Lücke nicht gefunden und beseitigt wird. Auch wenn Du eine Lücke in einem veralteten Script eleminierst, wird der Angreifer schon längst überall in jeder Ecke Deines Webspaces Backdoors hinterlassen haben können. Darüber kommt er immer wieder rein! Also: Es muss ALLES gelöscht werden und aus einer Sicherung neu mit geschlossenen Sicherheitslücken wieder hergestellt werden. Auch alle(!) Passwörter neu setzen (unterschiedliche Passwörter benutzen).
    Geändert von flotte (21.12.2010 um 22:50 Uhr)

  10. Erhielt Danksagungen von:


  11. #10
    Neu an Board
    Registriert seit
    06.07.2007
    Beiträge
    32
    Bedankte sich
    6
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard

    Danke Uwe!
    Das ist die Antwort auf die ich gewartet habe, und dass es so schnell ging ehrt dieses Forum wieder einmal mehr.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein