Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Warnung an alle Filezilla Benutzer

Suchmaschinenmarketing bzw. Suchmaschinenoptimierung Infos und News
gnark
PostRank 8
PostRank 8
Beiträge: 920
Registriert: 23.01.2009, 15:12

Beitrag von gnark » 28.02.2012, 13:33

Hab auch immer wieder diese Probleme. Unterschiedlichste Seiten bei unterschiedlichsten Providern ... selber schadcode.

Auch bei mir haben etliche Antiviren- und Trojaneraufspürprogramme null komma nichts gefunden.
Versteh ich nicht.
Ich benutze weiterhin Filezilla, aber speichere die Passwörter nicht mehr im Programm.
Mal sehen ob das hilft.
Ich finds auch krass, dass es scheinbar möglich ist, dass Leute über Jahre hinweg ungestraft solche hochgradig kriminiellen Praktiken anwenden ... es nervt!
https://das-dass.de ... übrigens: es heisst sitewide mit "t"

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

dein_opi
PostRank 6
PostRank 6
Beiträge: 352
Registriert: 13.06.2004, 20:07
Wohnort: Göttingen

Beitrag von dein_opi » 29.02.2012, 11:45

Moin..

Ich verwende FlashFXP als ftp-Client und meine Seiten waren um Weihnachten auch alle gehakt - auch die, die ich schon seit Jahren nicht angefasst habe.

D.h. es wurde nicht der FTP Traffic ausgespäht, wie hier im Tread vermutet, sondern die Verbrecher kamen anders an die Zugangsdaten.

seonewbie
PostRank 9
PostRank 9
Beiträge: 1939
Registriert: 21.10.2006, 20:50

Beitrag von seonewbie » 29.02.2012, 12:12

Wer professionell arbeiten sollte eh besser früher oder
später auf Linux umsteigen. Dort werden die Passwörter
vom Betriebssystem verwaltet und verschlüsselt gespeichert.

Bei Ubuntu oder Redhat werden Anwendungen die dieses
System nicht unterstützen gar nicht erst aufgenommen.
Z.B. nutzt Ubuntu für Firefox gar nicht die interne Password
Verwaltung sondern hakt ein patch ein das Linux die
Password Verwaltung übernimmt.

Trennt euch endlich von eurer Spielzeug/ Handy Konsole
und nutzt ein Professionelles Betriebssystem dann könnt
ihr euch den ganzen Ärger, die Angst und e.v.t. auch den
finanziellen Schaden sparen.

https://wiki.ubuntuusers.de/Downloads (Alles kostenlos)
https://www.suse.com/download-linux/ (Alles kostenlos)
https://access.redhat.com/downloads (updates kostenpflichtig)
https://www.centos.org/ (redhat free version)
Suche Linktausch zum Thema Mode. Bitte PM
Backlink-Generator | Artikelverzeichnis | PageRank | SEnuke X
Don't smoke, don't fight, don't light no cigarettes,
Or else you'll wind up in the can!
No jokes, no rights, sit tight, don't fool around,
You are a guest of Uncle Sam!
AC/DC "I'll be damned"

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


gnark
PostRank 8
PostRank 8
Beiträge: 920
Registriert: 23.01.2009, 15:12

Beitrag von gnark » 29.02.2012, 12:14

linux ist schön und gut, nur doof dass ich dann 80% meiner software nicht mehr verwenden kann.
https://das-dass.de ... übrigens: es heisst sitewide mit "t"

nerd
PostRank 10
PostRank 10
Beiträge: 4023
Registriert: 15.02.2005, 04:02

Beitrag von nerd » 02.03.2012, 02:40

Auf die idee das die angreifer ueber eine luecke in cpanel, plesk oder das cms deiner wahl auf den webserver direkt zugreifen kommt wohl hier keiner?

gnark
PostRank 8
PostRank 8
Beiträge: 920
Registriert: 23.01.2009, 15:12

Beitrag von gnark » 02.03.2012, 10:30

nerd hat geschrieben:Auf die idee das die angreifer ueber eine luecke in cpanel, plesk oder das cms deiner wahl auf den webserver direkt zugreifen kommt wohl hier keiner?
hättest du aufmerksam gelesen, wäre dir nicht entgangen, dass es sich um völlig unterschiedliche Seiten (also auch CMS´e) auf unterschiedlichen Servern handelt.
https://das-dass.de ... übrigens: es heisst sitewide mit "t"

nerd
PostRank 10
PostRank 10
Beiträge: 4023
Registriert: 15.02.2005, 04:02

Beitrag von nerd » 02.03.2012, 12:30

Na und? Bei plesk wurde doch erst neulich wieder eine luecke entdeckt. Plesk ist kein CMS sondern die verwaltungssoftware von woaus der kunde (oder angreifer) per browser zugriff aufs dateisystem, datenbank, logs, dns, email usw. des webservers hat - selbes mit config server.
Wer erstmal in plesk drinnen ist und sich auskennt hat darueber auch mal schnell ne neue seite aus seinem vorbereiteten backup aufgespielt, und damit istr es egal welches CMS da vorher drauf war, oder welches joomla/drupal/wordpress/filezilla passwort man wie oft geaendert hat...

gnark
PostRank 8
PostRank 8
Beiträge: 920
Registriert: 23.01.2009, 15:12

Beitrag von gnark » 02.03.2012, 12:39

ich weiss was plesk ist und ich sage dir, dass es nicht auf jedem server installiert ist
https://das-dass.de ... übrigens: es heisst sitewide mit "t"

thomas_x3
PostRank 5
PostRank 5
Beiträge: 214
Registriert: 09.03.2012, 08:41

Beitrag von thomas_x3 » 29.03.2012, 10:38

Unglaublich! :o

Hab' Filezilla sofort deinstalliert, ist ja eine Frechheit was die da machen - danke für den Hinweis! Hmm, Vorschläge für sichere Alternativen unter Windows?

ff-webdesigner
PostRank 6
PostRank 6
Beiträge: 433
Registriert: 30.01.2004, 07:34
Wohnort: Regensburg

Beitrag von ff-webdesigner » 29.03.2012, 16:19

Hijackthis: eh klar, längst geschehen. Insgesamt hab ich 13 Scanner / Rootkitentdecker / Spyware checker laufen lassen. Restlos alles ohne Befund. Das einzige wie ich mir das erklären kann ist dass der Hacker via Trojaner seine eigenen Dateien wieder löschte. Was sich nciht besonders logisch anhört.

Also. Ich hab das komplette System neu aufgesetzt. Ich hab alle gespeicherten FTP Pws geändert (waren ja zum glück nur knapp 200). Ich hab Filezilla weggeschmissen. Sorry, aber die Aussage der Entwickler "Das OS ist Schuld" ist an arroganz kaum zu übertreffen. Ja, mein OS war komrpomitiert, und JA: trotz allen erdenklichen Sicherheitsmassnahmen. Wer behauptet, derart sensible Daten wie FTP-Zugänge müsste nicht extra geschützt werden ist ein ignorant.

Ich hab jetzt zahlreiche andere FTP-Clients ausprobiert. Leider bietet keines den Komfort von Filezilla. Einzig WinSCP bietet PW-Verschlüsselung und sonst recht viel....kommt aber leider beim Speed lange nicht ran an Filzilla.

Kennt irgendjamend eine EINFACHE und SICHERE Methode die xml abzusicher? Oder einen FTP-Client, der PWs verschlüsselt UND gleichzeitig komfortables Drag and Drop mit Multithreading bietet? Ich nicht...
ff-webdesigner.de: Webdesign aus Regensburg und München

Suche keine Linkpartner oder indische SEOs!

nerd
PostRank 10
PostRank 10
Beiträge: 4023
Registriert: 15.02.2005, 04:02

Beitrag von nerd » 29.03.2012, 20:35

Liest hier eigentlich noch jemand bis zum ende?
nerd hat geschrieben:Auf die idee das die angreifer ueber eine luecke in cpanel, plesk oder das cms deiner wahl auf den webserver direkt zugreifen kommt wohl hier keiner?
https://www.cpanel.net/security/
https://dnnsupport.dnn4less.com/index.p ... em/View/26 (07 March 2012)

ff-webdesigner
PostRank 6
PostRank 6
Beiträge: 433
Registriert: 30.01.2004, 07:34
Wohnort: Regensburg

Beitrag von ff-webdesigner » 29.03.2012, 20:47

Ja, hab ich gelesen. Durchaus ein gutes Argument bei kleineren Hosting-Providern oder gar komplett selbst aufgesetzten Servern. Bei großen Providern mit hohen Ausgaben für Sicherheit und normierten Systemen eher unwahrscheinlich.

Bei mir kommt zusätzlich dazu: Es wurden Accounts auf 5 verschiedenen Servern gehackt. Einzige Gemeinsamkeit: Sie wurden mit Filezilla angesprochen.

Vorhin hab ich mal KeePass ausprobiert. Relativ einfach einzurichten. Speichert alle Zugänge vershchlüsselt und schickt sie rüber an Filzilla, welches keinerlei PWs mehr speichert. Recht praktikabel denke ich.

https://sww.co.nz/an-alternative-to-sto ... p-clients/
ff-webdesigner.de: Webdesign aus Regensburg und München

Suche keine Linkpartner oder indische SEOs!

Beloe007
PostRank 10
PostRank 10
Beiträge: 2928
Registriert: 05.03.2009, 10:31

Beitrag von Beloe007 » 30.03.2012, 07:17

Verstehe ich jetzt was falsch, oder wird sich hier mehr sorgen um eine Software gemacht als darüber das jemand aufs System gekommen ist?

Synonym
PostRank 10
PostRank 10
Beiträge: 3708
Registriert: 09.08.2008, 02:55

Beitrag von Synonym » 30.03.2012, 07:26

Kennt irgendjamend eine EINFACHE und SICHERE Methode die xml abzusicher? Oder einen FTP-Client, der PWs verschlüsselt UND gleichzeitig komfortables Drag and Drop mit Multithreading bietet? Ich nicht...
Smart-FTP
https://www.smartftp.com/features/editions/

Ich selbst nutze die Prof (wegen SFTP) seit Jahren und hatte dazwischen auch mal Filezilla versucht (wollte Geld sparen). 4 Wochen und schon war ich wieder zurück...

pimpi
PostRank 9
PostRank 9
Beiträge: 2185
Registriert: 13.12.2005, 17:22

Beitrag von pimpi » 30.03.2012, 09:03

Weiß jemand ob cyberduck die Passwörter verschlüsselt?

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag