Opferlamm-Clan Board
www.opferlamm-clan.de
Verantwortlich für diese bösen Machenschaften: siehe Impressum

Registrierung Kalender Mitgliederliste Suche Häufig gestellte Fragen Zur Startseite

Opferlamm-Clan Board » Das Intranet ..... unendliche Weiten ... (Kultspruch, muss bleiben!) » Hilfe » Betreff hacking von Webseite » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Betreff hacking von Webseite 1 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,00
Beiträge zu diesem Thema Autor Datum
 Betreff hacking von Webseite dramik 19.07.2006 12:16
 RE: Betreff hacking von Webseite crossshooter 19.07.2006 13:51
 RE: Betreff hacking von Webseite dramik 19.07.2006 15:08
 RE: Betreff hacking von Webseite pimper 27.07.2006 13:34
 RE: Betreff hacking von Webseite crossshooter 27.07.2006 14:01
 RE: Betreff hacking von Webseite pimper 27.07.2006 14:24
 RE: Betreff hacking von Webseite crossshooter 27.07.2006 15:08
 RE: Betreff hacking von Webseite MIK 27.07.2006 17:08

Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
dramik
Teetrinker


Dabei seit: 01.02.2006
Beiträge: 43


Betreff hacking von Webseite Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo Leute ich habe mal eine Frage, vielleicht kann mir jemand Tipps geben!
Und zwar wurde meine Webseite schon zweimal gehackt. Mein Webspace- Anbieter sagte mir folgendes:

Guten Tag,

ihre Scripte waren von außen angreifbar und die Schwachstellen wurden durch
"Script Kiddies" ausgenutzt, die ihre Dateien so problemlos löschen konnten.
Sie sollten ihre Daten neu hoch laden und folgene Punkte beachten:

- vermeiden sie externe Includes, da so die meisten Angriffe stattfinden, wenn
Scripte nicht sicher programmiert sind.
- updaten Sie Forensoftware, Gästebücher, Blogger stets auf die neuste
Version. Gerade Boards wie phpBB2 sind extrem beliebte Ziele solcher Angreifer

- achten sie auf korrekte Rechtevergabe ihrer online gestellten Dateien.

Leider können wir keinen Support für Ihre Scripte übernehmen. Aus
Sicherheitsgründen werden wir auch keine Backups einspielen. Vielmehr bitten
wir sie um dringende Überprüfung ihrer Scripte auf o.g. Punkte.

Nur weiss ich nicht wo ich angreifbar bin. ich habe zusätzliches laufen auf der Webseite: phg-stats, vwar.

Jemand evtl einen Tipp? Habe php-kit version 1.6.1

Muss dazu sagen das ich damit nicht viel Ahnung habe, und leider ist der Support von php nicht so freundlich, bzw hilfsbereit.

Gruss dramik

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von dramik: 19.07.2006 12:29.

dramik ist offline E-Mail an dramik senden Beiträge von dramik suchen Nehmen Sie dramik in Ihre Freundesliste auf
crossshooter
Tastatur-Vernichter


images/avatars/avatar-811.gif


Dabei seit: 22.04.2006
Beiträge: 1.638


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

vWar hatte vor kurzem eine sehr große Sicherheitslücke, unsere HP wurde dadurch auch gehackt... Augenzwinkern .. Auf der HP gibts ein Update...


Grüße...
crossshooter ist offline E-Mail an crossshooter senden Beiträge von crossshooter suchen Nehmen Sie crossshooter in Ihre Freundesliste auf
dramik
Teetrinker


Dabei seit: 01.02.2006
Beiträge: 43


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Hallo Crossshooter

danke für die Info, hatte auch ganz vergessen zu S´chreiben das beim ersten mal auch nur vWar gehackt wurde.

Nur eine Frage, ich habe daraufhin die neueste vWar Version installiert, ist da nicht das Update schon enthalten? Version vwar150r14
Oder evtl immer noch eine Lücke?

Gruss
dramik ist offline E-Mail an dramik senden Beiträge von dramik suchen Nehmen Sie dramik in Ihre Freundesliste auf
pimper
Hochstapler


images/avatars/avatar-1151.jpeg


Dabei seit: 01.02.2006
Beiträge: 1.210


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Eh, bin wohl ein bisschen spät dran, was?
Aber 100% sicher wirst du nie sein da es immer irgendwelche Exploits gibt die man nutzen kann. Aber mit der neusten Version, sofern du die auch immer schön installierst, bist du relativ sicher. Da du aber schon 2x gehackt wurdest würd ich mal sagen das es da jemand auf dich/ euch abgesehen hat und es immer wieder versuchen wird.
Kann dein Anbieter nicht schauen welche IP zugegriffen hat oder hatten die so einen IP-Switch dingens bumens? Weil es ja bekanntlicherweise Verboten ist auf Fremde Spaces oder Systeme zuzugreifen könnte er die IP der Polizei melden und Strafanzeige stellen. Und wenn ein Hacker mal erwischt wurde wird er es so schnell nicht wieder tun da die Strafe recht happig ausfallen + PC wird eingezogen um zu schauen was der Hacker sonst noch so an Illegaler Software und Musik + Filme etc. auf seinem Rechner hat ... das ist mit hohen Geldstrafen verbunden + noch mehr Anzeigen von den Lizeninhabern der geklauten oder Illegal Kopierten Sachen. Also ich würde mal Vorsichtig sagen das man sich so seine Zukunft versauen kann.

mfG

__________________
"mir scheißegal wer dein Vadda is, solange ich hier angel wird nich über's Wasser gelaufen"
pimper ist offline Homepage von pimper Beiträge von pimper suchen Nehmen Sie pimper in Ihre Freundesliste auf
crossshooter
Tastatur-Vernichter


images/avatars/avatar-811.gif


Dabei seit: 22.04.2006
Beiträge: 1.638


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

@ pimper...


0,1% der Hacker sitzen in D... Und wenn sie es dann dochmal tun läuft der Angriff von einer Uni oder von einem Proxy Server aus... Daher ist es sehr schwierig die einduteig zu indetifizieren... Die meisten Angriffe kommen aus Ländern wie Thaiwan, Rumänien etc. Und du kannst dir vorstellen, dass es praktisch unmöglich ist wegen einem kleinen Websitehack sie festnehmen zu lassen...
crossshooter ist offline E-Mail an crossshooter senden Beiträge von crossshooter suchen Nehmen Sie crossshooter in Ihre Freundesliste auf
pimper
Hochstapler


images/avatars/avatar-1151.jpeg


Dabei seit: 01.02.2006
Beiträge: 1.210


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Zitat:

Original von crossshooter
@ pimper...


0,1% der Hacker sitzen in D... Und wenn sie es dann dochmal tun läuft der Angriff von einer Uni oder von einem Proxy Server aus... Daher ist es sehr schwierig die einduteig zu indetifizieren... Die meisten Angriffe kommen aus Ländern wie Thaiwan, Rumänien etc. Und du kannst dir vorstellen, dass es praktisch unmöglich ist wegen einem kleinen Websitehack sie festnehmen zu lassen...


Jo stimmt, ganz vergessen ... Internet Cafés gibts ja auch noch ^^

__________________
"mir scheißegal wer dein Vadda is, solange ich hier angel wird nich über's Wasser gelaufen"
pimper ist offline Homepage von pimper Beiträge von pimper suchen Nehmen Sie pimper in Ihre Freundesliste auf
crossshooter
Tastatur-Vernichter


images/avatars/avatar-811.gif


Dabei seit: 22.04.2006
Beiträge: 1.638


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Eben... Anzeigen ist immer empfelenswert... Besonders wenn man einen Rootserver hat... Aber die Erfolgschancen sind sehr gering...
crossshooter ist offline E-Mail an crossshooter senden Beiträge von crossshooter suchen Nehmen Sie crossshooter in Ihre Freundesliste auf
MIK
Script-Kiddie ;)


images/avatars/avatar-888.gif


Dabei seit: 20.04.2005
Beiträge: 3.154


Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Naja, wenn se dann den hacker aber finden, gibts uffe Omme. Das ist nämlich schon lange kein Kabaliersdelikt mehr...

__________________


COD², die Legende


MIK ist offline E-Mail an MIK senden Homepage von MIK Beiträge von MIK suchen Nehmen Sie MIK in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Opferlamm-Clan Board » Das Intranet ..... unendliche Weiten ... (Kultspruch, muss bleiben!) » Hilfe » Betreff hacking von Webseite

Impressum ||Datenschutzerklärung

Forensoftware: Wbb - WoltLab GmbH || zum Archiv