AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Angriff auf Webspace?

Ein Thema von Luckie · begonnen am 2. Sep 2015 · letzter Beitrag vom 2. Sep 2015
Antwort Antwort
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#1

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 10:05
Es ist leider nicht mein Webspace. Und angeblich wurde schon mit dem Support von 161 gesprochen. Das Passwort vom Controlcenter wurde mittlerweile geändert und dass vom FTP-Zugang auch. Trotzdem wurde das DB-Passwort wieder geändert ohne unser Zutun.

Ich hatte dann den Ordner umbenannt und die Subdomain auf den neuen Ordner umgeleitet. Wieder wurde das DB-Passwort geändert. Dann habe ich eine neue Subdomain angelegt und auf den Ordner zeigen lassen. Wieder wurde das DB-Passwort geändert. Erst als ich den Ordner mit einem htaccess Passwort geschützt habe, fanden keine Änderungen mehr statt.

Ich muss mal sehen, ob ich im Controlcenter irgendwo die HTTP-Logs finde.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Benutzerbild von haentschman
haentschman

Registriert seit: 24. Okt 2006
Ort: Seifhennersdorf / Sachsen
5.432 Beiträge
 
Delphi 12 Athens
 
#2

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 10:23
Hallo Luckie,

im Control-Center findest du die nicht. Du mußt via FTP auf den Webspace.
Angehängte Grafiken
Dateityp: png Log.png (32,3 KB, 35x aufgerufen)
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#3

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 11:23
Ich kann in den Logdateien der letzten Tage und von gestern, wo es ja auch passiert ist, leider kein "SET PASSWORD" finden.
Michael
Ein Teil meines Codes würde euch verunsichern.
  Mit Zitat antworten Zitat
Daniel
(Co-Admin)

Registriert seit: 30. Mai 2002
Ort: Hamburg
13.920 Beiträge
 
Delphi 10.4 Sydney
 
#4

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 11:27
Wie umfangreich ist denn die Installation auf dem Webspace? Hast Du eine Chance, nach "fremden" PHP-Skripten zu suchen? Sei es über das Datei-Datum, Datei-Rechte?
Möglicherweise hat jemand sein Script auf Deinem Webspace abgelegt.

Gibt es eigentlich außer dem DB-Passwort noch andere Symptome? Das allein erscheint mir etwas mau. Ich verstelle ja nicht ein DB-Passwort, nur um wen zu ärgern. Normalerweise will ich ja die Kontrolle über die DB übernehmen und z.B. Daten abgreifen.
Daniel R. Wolf
mit Grüßen aus Hamburg
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.874 Beiträge
 
Delphi 11 Alexandria
 
#5

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 11:30
Aber auch dann wäre es unauffälliger einen weiteren Benutzer anzuleegn und dem entsprechende Rechte einzuräumen. Aber vielelicht lässt das System da ja auch nicht zu.
Markus Kinzler
  Mit Zitat antworten Zitat
Benutzerbild von Luckie
Luckie

Registriert seit: 29. Mai 2002
37.621 Beiträge
 
Delphi 2006 Professional
 
#6

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 11:37
Es ist, wie gesagt, nicht mein Webspace. Ich hatte mich dummer weise nur bereit erklärt, denen das Forum und Wiki zu installieren.

Vor ein paar Wochen haben Spamer deren Wiki komplett zu gespamt. Die Hauptseite wurde über 10.000 mal geändert und es gab mehrere 1.000 neue Benutzer. Das Wiki habe ich jetzt komplett dicht gemacht. Seitdem ist diesbezüglich Ruhe.

Andere Symptome habe ich noch nicht festgestellt, außer dass eben das DB-Passwort geändert wurde. Aber wie schon gesagt, seit der Ordner Passwort geschützt ist, passiert das nicht mehr.

Gibt es irgendwie Software, mit der man so Loghdateien auswerten kann? Der Plaintext im Editor ist doch etwas unübersichtlich.

Auf dem Server liegt sehr viel Mist. Weil da in der Vergangenheit wohl schon sehr viele was dran gemacht haben. Zudem wird der Webspace beruflich als auch privat genutzt. Da was zu finden, ist mehr als schwierig. Zumal die Person teilweise selbst nicht weiß, was sich hinter den einzelnen Ordner verbirgt, zu was sie gehören, wer sie erstellt hat und zu welchen Zweck.
Michael
Ein Teil meines Codes würde euch verunsichern.

Geändert von Luckie ( 2. Sep 2015 um 11:40 Uhr)
  Mit Zitat antworten Zitat
einbeliebigername

Registriert seit: 24. Aug 2004
140 Beiträge
 
Delphi XE8 Professional
 
#7

AW: Angriff auf Webspace?

  Alt 2. Sep 2015, 12:09
Hallo Luckie,

wenn ich das

Es ist, wie gesagt, nicht mein Webspace. ...

Vor ein paar Wochen haben Spamer deren Wiki komplett zu gespamt. Die Hauptseite wurde über 10.000 mal geändert und es gab mehrere 1.000 neue Benutzer. ...

Auf dem Server liegt sehr viel Mist. Weil da in der Vergangenheit wohl schon sehr viele was dran gemacht haben. Zudem wird der Webspace beruflich als auch privat genutzt. Da was zu finden, ist mehr als schwierig. Zumal die Person teilweise selbst nicht weiß, was sich hinter den einzelnen Ordner verbirgt, zu was sie gehören, wer sie erstellt hat und zu welchen Zweck.
lese, dann kann ich nur empfehlen Alles (inklusive DB) vom Webspace runterladen und in eine VM ohne Internetzugang packen. Alles im Webspace löschen und dann Stück für Stück neu aufbauen. Neue Subdomains (getrennt für Privat und Beruflich), neue Passwörter, neue DB, neue Installationen vom Forum und Wiki, nur die Inhalte vom alten Webspace übernehmen die wirklich noch gebraut werden und dabei jede Datei, jede Skriptzeile genau anschauen. Wenn man eine Skriptzeile nicht versteht, dann löschen.

Das eigentliche Setzen des DB-Passwortes kann auch in der Datenbank geschehen. Auch vorstellbar ist, dass der Befehl verschlüsselt ist, um ihn schwerer zu finden.

einbeliebigername.
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:06 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz