VORSICHT NICHT ÖFFNEN > Scriptvirus auf eigener Website

intercorni schrieb:
Wenn dann steht mir nur FTPS zur Verfügung. Wie kann ich das einsetzen? Bisher habe ich zum Übertragen WSFTP verwendet.
FTPS ist natuerlich auch ok, es sollte in WSFTP eine option geben um das protokoll entsprechend einzustellen, halte ausschau auch nach den kuerzeln TLS und SLL. evt. reicht es auch die server adresse mit ftps:// anzugeben, damit das program das automatisch erkennt.
 
Cyborg schrieb:
Win-Firewall und Antivir sind so stark verbreitet, dass sie das Hauptziel der Hacker sind.

Nö. Hauptziel sind momentan Adobe Reader und Flash, dicht gefolgt von Java. Virenscanner sind bisher nur bei gezielten Angriffen für die Kompromittierung genutzt worden - für ITW-Schädlinge sind sie ein viel zu hartes Ziel, und solche Exploits kosten dementsprechend ein Vielfaches dessen, was man z.B. für einen PDF-Zero-Day hinlegen muss. Der Payload sorgt bei Bedarf eh dafür, dass man durch jede Firewall kommt.

In der Windows-Firewall wurden übrigens bisher keine Schwachstellen gefunden, bei ZoneAlarm und Co ist das schon vorgekommen.

snowcrash schrieb:
wenn es plain-text FTP ist ohne verschluesselung kann das jedes zwoelfjaehrige script-kiddie abfangen.

Aber nur, wenn es entweder im lokalen Netz mitschnüffelt, oder den lokalen Rechner oder den Webserver bereits gekapert hat. MITM z.B via DNS-Poisoning ist jedenfalls nichts, was ein 12jähriges Kind mal eben aus dem Ärmel schüttelt.

intercorni schrieb:
Irgendwo auf meinem Rechner muss ja noch eine Späh-Virus drauf sein, der sich gut versteckt. Wie bekomme ich den runter?
Antivir findet nichts.

Wie komplex war denn das Kennwort? Könnte nämlich durchaus auch sein, dass es via Wörterbuch oder Bruteforce geknackt wurde. Oder dass der Webserver kompromittiert ist.

Prüfe Dein System mal offline mit einer Boot-CD (z.B. http://support.kaspersky.com/de/viruses/rescuedisk). Im kompromittierten System könnte ein Root-Kit dafür sorgen, dass der Virenscanner zur Laufzeit nichts findet. Das "Rescue" aber bitte nicht so verstehen, dass eine Bereinigung des Systems damit möglich ist. Wenn das System infiziert ist, kann nur eine Neuinstallation (oder das Zurückspielen eines sauberen Image) es wieder vertrauenswürdig machen. Wenn die Boot-CD was findet, ist das höchstwahrscheinlich der Fall. Wenn sie nichts findet, könnte der Schädling auch noch unbekannt sein. ;-/
 
marv42dp schrieb:
Aber nur, wenn es entweder im lokalen Netz mitschnüffelt, oder den lokalen Rechner oder den Webserver bereits gekapert hat. MITM z.B via DNS-Poisoning ist jedenfalls nichts, was ein 12jähriges Kind mal eben aus dem Ärmel schüttelt.
Das nicht, aber bei den ganzen schlecht konfigurierten WLANs und zT auch furchtbares routing-engineering von ISPs wie UPC etc. nicht undenkbar. Vermutlich liegt in dem fall das problem eher beim hoster der kompromittiert ist... website ist zwar dreamweaver soweit ich mich erinnere, aber PHP-exploits wegen schlechter update-policies sind fuer sowas u.u. auch anfaellig. Im "besten fall" wars evt. brute force, spricht aber auch nicht unbedingt fuer den hoster.
 
[quote="snowcrash"
Das nicht, aber bei den ganzen schlecht konfigurierten WLANs und zT auch furchtbares routing-engineering von ISPs wie UPC etc. nicht undenkbar. Vermutlich liegt in dem fall das problem eher beim hoster der kompromittiert ist... website ist zwar dreamweaver soweit ich mich erinnere, aber PHP-exploits wegen schlechter update-policies sind fuer sowas u.u. auch anfaellig. Im "besten fall" wars evt. brute force, spricht aber auch nicht unbedingt fuer den hoster.[/quote]
Kannst du das mal etwas genauer erläutern?
Und danke auch für die tolle Tipps!!!
 
genauer kann ich das nicht erlaeutern, weil es mutmassungen sind. ohne zugriff zum system und genaueren daten kann man da nichts sagen, sofern es ueberhaupt noch moeglich ist herauszufinden wo die luecke war. das ist halt fuer dich das risiko deine seite selbst zu betreiben. ;-)
 
Noch eine Frage: ich verwende für mein Emailformular ein PHP Script und bekomme regelmäßig leere Mails in denen nichts steht. Kann dies schon ein Hacker-Angriff sein?
 
intercorni schrieb:
Noch eine Frage: ich verwende für mein Emailformular ein PHP Script und bekomme regelmäßig leere Mails in denen nichts steht. Kann dies schon ein Hacker-Angriff sein?

Theoretisch schon, aber wesentlich wahrscheinlicher ist das ein Crawler, der versucht Mailadressen oder potentielle Lücken zu sammeln.
 

Similar threads

Sogyra
Antworten
6
Aufrufe
2K
Sogyra


News

Zurück
Oben