Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 14 von 14

Thema: Wer weiss RAT?

  1. #11
    Erfahrener Benutzer
    Registriert seit
    31.07.2006
    Beiträge
    649
    @earl of midnight stimmt, da haben wir so manchen Server erst mal leer geräumt und alles neu und entvirt wieder hoch geschickt

  2. #12
    Erfahrener Benutzer
    Registriert seit
    22.07.2006
    Beiträge
    273

  3. #13
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    In manchen Fällen ist sogar der Admin selber der "Schädling".

    Wenn euer PC infizeirt ist, dann kann der lustige Dinge mit euren Dateien anstellen, die Ihr via FTP übertragt
    (Abgesehen davon, dass die ja dann die FTP Zugangsdaten auch kennen).

    Da hilft dann nicht mal Passwort ändern, weil da ja PC noch infiziert, bekommen die das neue Passwort ja gleich frei Haus geliefert...

    Muss natürlich nicht sein, war aber schon oft so (daher würd ich das nicht ausschließen).

    Wie man verhindern kann, dass die Dateien weiterhin verändert werden, hab ich ja vorher schon geschrieben, dafür gibt es ja (gehe mal von aus dass jeder der betroffenen Unix-basierten Server hat) die Rechteverwaltung auf Dateioperationen.

    Sofern PHP bzw. FTP nicht unter root laufen (und dann könnt ihr euch auch gleich selbst ins Bein schießen), kann dann kein PHP Script noch ein User direkt via FTP die Dateien noch manipulieren.

    Ihr zwar erstmal auch nicht, aber sohat man Zeit, Fehler+Lücken ausfindig zu machen.

    Kleine Ankedote am Rande:
    Hatte letztens jemand mit ähnlichen Symptomen, ich auch schon wild am Rätseln, bis ihm dann zufällig rausrutschte, dass er einen WebFTP Service die ganze Zeit benutzt hat
    Klar, tolles Ding, an wildfremde Seiten im www FTP daten zu geben, damit die für Ihn Dateien, die er zu denen erst lädt, auf seinen Webspace hochladen

    Seitdem muss er ohne FTP auskommen und "darf" alles über SVN machen
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  4. #14
    Erfahrener Benutzer
    Registriert seit
    22.07.2006
    Beiträge
    273
    Zitat Zitat von jpwfour Beitrag anzeigen
    Wie man verhindern kann, dass die Dateien weiterhin verändert werden, hab ich ja vorher schon geschrieben, dafür gibt es ja (gehe mal von aus dass jeder der betroffenen Unix-basierten Server hat) die Rechteverwaltung auf Dateioperationen.
    scheint als meinst du einen chmod 444 auf alle Dateien ;-)
    Da das doch etliche nicht können stelle ich mir die Frage ob man solche Angriffe nicht mit z.Bsp.: http://phpids.org/ loggen / blocken könnte. Schließlich ist nicht jeder fähig so eine Lücke zu finden...

Seite 2 von 2 ErsteErste 12

Ähnliche Themen

  1. Wer weiss Bescheid?
    Von GraueEminenz im Forum Ref & Werberhandel
    Antworten: 1
    Letzter Beitrag: 11.10.2009, 10:41
  2. Antworten: 2
    Letzter Beitrag: 22.03.2007, 17:29

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •