Zum Inhalt springen

swissgeocache.ch Forum = Malware?


Kobra

Empfohlene Beiträge

  • Antworten 106
  • Erstellt
  • Letzte Antwort

Top-Benutzer in diesem Thema

Top-Benutzer in diesem Thema

Veröffentlichte Bilder

Und auf Facebook gibt es swissgeocache.ch auch schon länger ;)

 

Hier der Link:

http://www.facebook.com/swissgeocachech?fref=ts

 

Nach den schlaflosen Stunden - die uns der/die Hacker bereitet haben - ist "Besserung in Sicht" und der statische Teil von swissgeocache.ch (mit Shop) wird spätestens dieses Wochenende auch wieder online verfügbar sein (ob Drupal oder nicht ist noch offen...)

Link zu diesem Kommentar
Auf anderen Seiten teilen

@ursprung: kritik, hier in der CH gehoert zur politik, sonst koennen wir ja einen koenig einsetzen. kritik ist, wie das wort aussagt, eine kritik. liebesgespraeche macht man anderswo. und die admins hier nehmen das ganz locker, find ich toll. *hofknick* (autsch, der muskelkater vom TUNC macht sich bemerkbar ;) )

kritiken muss man auch nicht zustimmen.......

 

wer eine solche community wie diese hier aufbaut, macht das aus freude und ruhm *gg*, sonst wuerde man die arbeit gar nicht auf sich nehmen. viele (nicht unsere admins hier) unterschaetzen wohl anfaenglich auch die administrative arbeit die hinter einer webseite steckt/steht.

viele "webseiten/community/betreiber" beginnen mit etwas, lassen es dann versanden, machen keine updates mehr und je guenstiger der webspace, umsomehr arbeit beim aktuell halten. zb php, apache, mysql, phpmyadmin muss man da noch selber aktuell halten. viel spass beim apache nach konfigurieren.....:)

wenn man nicht immer am draht bleibt, findet man sich und sein portal irgendwann in den dubiosen IRC's in den "exploit-geprueften-forums-listen.download".

 

was heute an webservern gehackt ist, oeffentliche pubstro's eingerichtet welche nicht einmal der betreiber der server sieht (und auch nicht interessiert, weil der im fall einer bekleckerung einfach seinen virtuellen host neustartet), ist haarstraeubend. so sollte man auch gelegentlich den upload pruefen. springt der atomknallmaessig in die hoehe, kann es sein das da ein umschlagplatz fuer illegales zeugs eingerichtet wurde.

 

als admin sollte man sich auch in solchen channels bewegen und ab und an diese listen herunterladen, dann nach seiner ip adresse vom webserver suchen. die wahrscheinlichkeit ist klein das das SGCF in solchen txt files erscheint, und doch alles ist moeglich. du musst sie nur entdecken :1)

ich gebe hier aber keine anleitung fuer solche taten obschon das "sich beschaffen solcher listen" legal ist.

 

heute im internet eine webseite oder ein forum zu stellen bedeutet noch viel mehr arbeit als vor 12 jahren. da gabs noch lange kein captcha....und der vorteil heute ist die masse der webserver. da geht man viel leichter unter als target als frueher wo otto-normal (welcher heute ohne FB gar nicht mehr sein kann) die taeglichen inet user, IRC'ler, aimbot benutzer, wallhacker, noch als freaks/kellerkinder/nerds abgetan hatten :)=

 

wir haben wir sogar ein aktuelles und modernes forum, immer neue funktionen, auch fuer iOS angepasst und im root der domain liegt nun auch noch das maechtige drupal, das bedeutet fuer mich das wieder expandiert wird :-). da sieht man das sich die admins muehe geben und wie anfaenglich gesagt: freude an der sache haben.

 

kritiken wie sie hier gefallen sind harmlos, spornen die admins noch mehr dazu an uns, hier, ein noch besseres umfeld zu schaffen.

 

also dann: thumbs up

 

//afk

 

 

 

 

 

 

 

Link zu diesem Kommentar
Auf anderen Seiten teilen

nachtrag, da edit/time == 'false'

 

falls so ein pubstr0 auf einem webserver liegt, hat man meistens auch vollen zugriff auf root/unterordner, sprich: man kann sich via ftp auf dem server bewegen wie lokal im explorer pfff "|"

 

die meisten angriffe fungieren per ftp. wenn der ftp server auf dem host nicht aktuell ist, ist man da schnell druff, also im root :-)

 

was man dann alles mit einer webseite anstellen kann......

 

sofern ihr den server betrieb logt, koennt ihr evtl auch da was finden, sofern die logs nicht vom fremduser geloescht oder beschoenigt worden sind :1)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wahrscheinlich wurde sie gehackt...

 

Spass beiseite. Dark3zz, Dein Beitrag ist sicherlich sehr gescheit und gut gedacht, aber wenn ich mal was konstruktiv kritisieren darf: Ich verstehe praktisch nur Bahnhof.

 

Versuch gar nicht erst es mir zu erklären.

 

Ich wechsle regelmässig meine Passwörter und bin mittlerweile vom Passwort 1234 auf ^xWB)2DewqM-yvw123,UYwzXTfw!^rdR oder so (kann sich ja kein mensch merken,drum hab ich so ein Passwortmerkprogramm.

 

Seither wurden meine Sites nicht mehr gehackt, ist doch schon mal was...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Ich übersetze den Beitrag mal:

Er meint man solle vorsichtig sein! B)

 

Es gibt leider viele (vor allem junge) Leute denen die Gefahr des Internetes nicht klar ist. Viele "hacks" passieren wegen Unwissenheit oder Dummheit. Ein kurzer Scan im Netz und in weniger als 10Min. weiss man was ich meine ;)

Manchmal wird aber auch ein Sicherheitsleck ausgenutzt.

Link zu diesem Kommentar
Auf anderen Seiten teilen

hehe....nein meine shift taste sollte noch vorhanden sein, da ich aber auf dem iFServerla Tippe IST es eifacher ohne und da elektronische dokumente immer noch nicht vor gericht wirkung haben ist es auch egal :-)

 

mein input von vorgestern richtet sich auch nicht am die n00bs (nicht wissende) sondern an die admins. die koennen etwas damit anfangen :-)

 

das thema ist nicht: vorsichtig sein! sondern: kenne und wisse was auf deinem webserver passiert! klar?

Bearbeitet von dark3zz
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Wochen später...

Wie gesagt... Die Site wird mehrmals täglich abgescannt und der Rapport sieht so aus:

 

post-4180-0-36885500-1354696325_thumb.gif post-4180-0-55860200-1354696337_thumb.gif

 

Keine Malware, keine Blacklist-Einträge. Und das nun schon seit fast 4 Wochen. Es wird also kaum an der Site liegen, wenn da eine Firewall jetzt noch Warnungen ausgibt.

 

-- Attila

Link zu diesem Kommentar
Auf anderen Seiten teilen

Kein Thema Attila, da habe ich vollstes Vertrauen.

 

Ich befürchte einfach, dass ein nicht unbedingt branchenbezogenes Forum, das nicht mit arbeitsrelevanten Themen brilliert, nur schwierig vom normalen Arbeitnehmer aus einer Blacklist entfernt werden kann.

 

Wenn es jetzt ein Forum mit Excel oder Controllerthemen wäre, könnte ich der IT anrufen und sagen, guck, die Site ist wieder sauber.

 

Wenn ich jetzt aber anrufe, lachen die doch nur und raten mir meine Hobbies zu Hause zu betreiben.

 

Zum Glück hab ich ein IPad mit Sim karte...

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Jahre später...

Interessant, dass dieses Thema so alt ist, und ich auch jetzt noch, Jahre später, jedesmal wenn ich via google-Suche auf swissgeocache gehe, die Sicherheitswarnung und etliche geladene Schundseiten präsentiert bekomme.

 

Meine Lösung: Seite natürlich nicht besuchen, zurück zur Google-Seite und nochmals laden. Nun gehts...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

×
×
  • Neu erstellen...