NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webserver

Webserver Fragen zum Apache, MySQL-Einrichtung und was sonst noch mit WebServern zu tun hat

 
 
Themen-Optionen Ansicht
Alt 04.05.2008, 15:20   #1
Cerberus
Administrator
 
Benutzerbild von Cerberus
 
Registriert seit: 07.03.2008
Ort: 3. Bit Links hinter dem Kernel
Alter: 49
Beitr?ge: 9.639
Abgegebene Danke: 1.121
Erhielt 4.499 Danke für 458 Beiträge
Downloads: 18
Uploads: 9
Nachrichten: 2258
Renommee-Modifikator:
10 Cerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes AnsehenCerberus genießt hohes Ansehen
Ausrufezeichen Makaberer Spaß auf unsere Kosten

Aus gegebenem Anlass bringe ich das hier mal im Forum ...

Angefangen hat alles mit einem Posting des Users maik (identisch mit xyz).
Dieser war der Ansicht einen Installer für die NV unter XAMPP hier posten zu müssen. Einer unserer Mitglieder hat sich den dann auch zu allem Überdruss noch heruntergeladen und benutzt. Nur enthielt es keinen Installer, sondern eine Keylogger und einen Trojaner. Damit war es ohne Probleme Möglich den User auzuspionieren.

Der "Angreifer" mußte nur noch warten, bis besagter User seinen Tracker "betrat". Im Endeffekt wurde der komplette Server des Mitgliedes gelöscht und alle Daten wurden "zerstört". Ein Passwort-Reset und ein Reboot brachten rein garichts.

Das Mitglied kann dem nur mit einem Reinstall des Servers entgegenwirken...

Die Vorgehensweise und die Art des Zerstörung läßt eindeutig auf eine "Auftragsarbeit" schießen.

kein Spaß mehr.jpg

Bedauerlich ist nur, das der Angreifer feige genug ist, das Forum da mit hinein zu ziehen.

Nichts desto trotz gelten daher ab sofort neue Regeln:
- keine EXE-Dateien oder Programme hier im Forum
- Programme werden ausschließlich von Team frei gegeben
- Scripte sind nur in unverschlüsselter Form zugelassen
- Zuwiederhandlung ziehen sofortige Sperrung des Users nachsich
__________________

Fragen gehören ins Forum - und NICHT in mein Postfach !
Ich erteile KEINEN Privatunterricht über e-mail und PN !

Hackliste Br. NV nach Threadstarter u. Aktualität <--+--> Liste Hacks Bereich NV Alphabethisch
Cerberus ist offline   Nach oben
 


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:40 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS