Hacked

Hi,

was konkret bedeutet es, wurde eine Webseite „gehacked“? Backup machen und dann ist es neben Zeitaufwand wieder okay? Wollte soeben in ein Forum gehen und fand dann neben gruseliger Grafik u.a. diesen Hinweis „www.milli-istihbarat.com/net
HACKED By C4patr0n“ Und noch einige Namen, vermutlich von Hackern, die da mitmachten…

Ciao,
Romana

Moien

was konkret bedeutet es, wurde eine Webseite „gehacked“?

Jemand hat teilweise oder ganz die Kontrolle über den Server übernommen.

Backup machen und dann ist es neben Zeitaufwand wieder okay?

Dann ist die Sicherheitslücke immernoch da. D.h. man wird alle paar Tage aufräumen müssen. Noch viel schlimmer ist das evtl. vorhanden sein eines Rootkits oder Backdoor-programms. Damit haben es zukünfigte Angreifer dann leicher.

Normalerweise macht man den Server platt, benutzt das Backup vom Tag davor und sucht innerhalb des Backups nach den Lücken. Wenn mna die gefunden hat kann der Server weider online gehen.

Wollte soeben in ein Forum gehen und fand dann neben
gruseliger Grafik u.a. diesen Hinweis

Ja, sowas passiert wenn die Admins der Seite nicht aufpassen.

cu

Hallo,

oftmals passiert soetwas auch durch Formulare auf der Internetseite, die von einem dahinterstehenden Skript nicht ueberprueft werden.

Dann kann ein „Hacker“ z.B. statt eines Foreneintrags einen PHP-Befehl so in das Eingabfeld eingeben, dass das Skript nur einen Teil als Foreneintrag identifiziert und den dahinter stehenden Teil als Befehl mit in sein Programm aufnimmt. Danach sind dem Angreifer dann Tuer und Tor geoeffnet.

Ich hatte vor einigen Jahren mal das selbe Problem. Ich kannte mich damals mit PHP nicht ausreichend gut aus, brauchte aber dringend ein Gaestebuchskript fuer eine Homepage. Also habe ich mir irgendeine Freeware ohne Ueberpruefung installiert und gut wars. Jahre spaeter hat dann jemand rausgefunden, wie man diese Gaestebuecher manipulieren kann und ist dann durchs Internet gezogen und hat Installationen dieses Skripts gesucht und manipuliert.

Gottseidank war der Schaden damals an meinem Ego groesser als der an der Seite selber, aber schoen wars nicht =:wink: In dem Fall konnte aber alles aus dem Backup heraus wieder hergestellt werden!

Wobei man vielleicht noch dazusagen muss, dass es nicht allein an PHP liegt. Auch andere Skriptsprachen sind genauso dazu in der Lage. PHP ist allerdings weit verbreitet und wird auch immer wieder von Leuten eingesetzt, die sich eben nicht genuegend damit auskennen!

Ciao! Bjoern

darfst aber nich paranoid werden, den sicherheits massnahmen sind eine enorme arbeit!

oft reicht es schon ein paar coockies auszulesen und mat hat unendlich viele zugangsdaten, ansonsten eine bruteforce attacke auf den FTP server, oder eines der vielen sicherheits löcher ausnutzen

Gr33Zz SeTa

ps: bin kein hacker, hab ich nix davon^^