Einzelnen Beitrag anzeigen
Alt 10.01.10, 11:38   #19 (permalink)
beavisbee
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

Sagtest du nicht, dass du das dort gelistete Passwort nur für Foren genutzt hast?

Wärest du auf eine Phishing-Seite herein gefallen, hättest du doch sicherlich dein Mail-Passwort dort angegeben. Von daher halte ich es für wahrscheinlicher, dass entweder die Forensoftware eines Forums, in welchem du angemeldet warst, eine Sicherheitslücke hatte, oder ein anderer Dienst / andere Web-Applikation, welche/r auf dem Server lief.
Dabei muss die unsichere Software noch nicht einmal von der selben Domain stammen.

Viele Server (gerade auch bei Billig-/Gratis-Webspace-Angeboten oder privaten Root-/V-Servern von Leuten, die nicht das nötige Wissen besitzen) sind oftmals so unsicher, dass man problemlos von 1 unsicheren Anwendung auf 1 Domain aus auf alle möglichen Dateien des Servers (auch auf Config-Files und sämtliche Dateien anderer auf dem Server gehosteten Domains) lesend Zugriff bekommt - somit auch auf Datenbank-Zugangsdaten und evtl. noch ne Adresse, unter welcher phpmyadmin läuft.
beavisbee ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61