+ Antworten
Ergebnis 1 bis 10 von 10

Thema: Angriffswelle auf private Homepages

  1. #1
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678

    Angriffswelle auf private Homepages

    Wie auf heise Security nachzulesen ist, rollt eine Angriffswelle auf private Webseiten zu. Wie man aus dem Artikel entnehmen kann, sind die Primärziele wohl Seiten bei großen Providern. Allein 1&1 meldet bis zu 20.000 infizierte Kunden Accounts. Dabei wird, vermutlich aufgrund extrem schwacher FTP Passwörter, ein Trojaner und eine HTML Seite auf der Präsenz abgelegt. Besucher der Seite werden dann zum installieren eines Updates für den Flash Player aufgefordert, was natürlich in Wirklichkeit der Trojaner ist. Näheres kann man bei heise nachlesen. Ebenso sollte man sich die 1 Minute Zeit nehmen und mal seinen FTP zu überprüfen, ob dort verdächtige Dateien liegen.

    Artikel bei heise Security

  2. #2
    TP-Moderator fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User Avatar von fuchzga
    Registriert seit
    Nov 2007
    Ort
    München
    Beiträge
    1.835
    Danke für die Info!
    Zum Glück zeigt auf meinen Domains der FTP-Root nicht auf das Web-Root.
    Neben dem schwachen Passwort muss der Angreifer ja auch den Username wissen.
    Kann man denn bei 1&1 oder anderen Providern aus dem Domainnamen den Usernamen ableiten?
    Es sei denn, der Provider hat plötzlich FTP per anonymus freigeschalten...

  3. #3
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678
    Zitat Zitat von fuchzga Beitrag anzeigen
    Kann man denn bei 1&1 oder anderen Providern aus dem Domainnamen den Usernamen ableiten?
    Hi,

    ich weiß nicht wie das bei 1&1 ist, aber die Vermutung liegt nahe, dass bei den Benutzernamen ein System erkennbar ist. Bei anderen Providern, die Confixx einsetzten, heißen die Benutzernamen meist auch web5, web6, web7, usw und die Domain stellt die FTP Adresse dar. Paart man das dann mit simplen Passwörtern, ist es wohl recht einfach einen Account zu knacken.

  4. #4
    TP-Veteran marc22 hilft, wo's geht marc22 hilft, wo's geht marc22 hilft, wo's geht
    Registriert seit
    May 2006
    Beiträge
    1.570
    Bei 1und1 ist es der Domainname
    ...Meine Meinung

  5. #5
    TP-Moderator fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User fuchzga lebt für das TP und seine User Avatar von fuchzga
    Registriert seit
    Nov 2007
    Ort
    München
    Beiträge
    1.835
    Ok, dann plädiere ich für auspeitschen!

    "Schuld könnten Keylogger auf den PCs der Kunden oder unsichere FTP-Passwörter sein", sagte Andreas Maurer, Pressesprecher von 1&1, gegenüber heise Security.
    Ja, is klar. Schuld sind immer die anderen.

  6. #6
    TP-Insider Sand*mann hilft, wo's geht Sand*mann hilft, wo's geht Avatar von Sand*mann
    Registriert seit
    Nov 2005
    Ort
    Berlin
    Beiträge
    587
    Bei 1und1 (zumindest bei mir) ist der Domainname der Username fürs CC, aber nicht fürs FTP.

  7. #7
    TP-Insider TP-Sponsor zulujaner ist ein richtiges Arbeitstier - DANKE zulujaner ist ein richtiges Arbeitstier - DANKE zulujaner ist ein richtiges Arbeitstier - DANKE zulujaner ist ein richtiges Arbeitstier - DANKE Avatar von zulujaner
    Registriert seit
    Apr 2008
    Ort
    Naumburg
    Beiträge
    879
    Zitat Zitat von Sand*mann Beitrag anzeigen
    Bei 1und1 (zumindest bei mir) ist der Domainname der Username fürs CC, aber nicht fürs FTP.
    ebenso...

  8. #8
    TP-Moderator maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.537
    Kann es sein, dass ganz besonders Shared-Hosting-Server attackiert werden?
    Habe bei mir mal die Logfiles meines Servers angeguckt und habe kaum Loginversuche drinstehen - noja, zumindest nicht mehr als sonst auch (so um die 15-20 Versuche am Tag).

  9. #9
    TP-Specialist phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts phpBuddy ist einer der Eckpfeiler des TP - ohne ihn geht nichts Avatar von phpBuddy
    Registriert seit
    Aug 2004
    Ort
    Kaiserslautern
    Beiträge
    4.678
    Zitat Zitat von maxi89 Beitrag anzeigen
    Kann es sein, dass ganz besonders Shared-Hosting-Server attackiert werden?
    Davon ist auszugehen, oder?! Leute die einen eigenen Server betreiben wissen meist damit umzugehen und wählen dementsprechend sichere Logins, während Otto Normal eher Passwörter nach dem Muster "Hasso" oder "150680" (Geb.-Datum 15. Juni 1980) nimmt, welche natürlich viel leichter zu knacken sind. Auch möglich das es Sicherheitslöcher in Serversoftware oder eingesetzten Scripts (CMSs, Shopsysteme, o.ä.) sind. Wer weiß das schon so genau?

  10. #10
    TP-Moderator maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.537
    Bin nun auch "endlich" Ziel einer solchen Attacke geworden.
    Aber nun wirds etwas pikant: Der Server, der die Angriffe gefahren hat, steht im 1&1-Rechenzentrum
    Angehängte Grafiken  

+ Antworten

Ähnliche Themen

  1. Copyrights auf Homepages
    Von dieter_berger im Forum Webdesign allgemein
    Antworten: 7
    Letzter Beitrag: 22.12.2005, 17:15
  2. alte homepages
    Von Felix im Forum Einfach so ...
    Antworten: 4
    Letzter Beitrag: 19.10.2005, 16:24
  3. 2 Homepages im Profil
    Von kenny im Forum Support-Forum
    Antworten: 4
    Letzter Beitrag: 24.06.2003, 00:03
  4. Angriffswelle auf US-Provider
    Von PortalNews im Forum Einfach so ...
    Antworten: 0
    Letzter Beitrag: 07.08.2002, 11:27
  5. Werbung auf Homepages?
    Von Levis im Forum Marketing
    Antworten: 8
    Letzter Beitrag: 13.10.2001, 11:28

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51