You are not logged in.

Homepage gecrackt?

Bitte melde uns mit der "Melden"-Funktion jeden aktuellen Beitrag, wenn dieser Deiner Ansicht nach inhaltlich teilweise oder ganz die Thematik des Beitrages vom Themenstarters verfehlt!

21

Thursday, June 21st 2007, 3:04pm

Quoted

Original von dl1nux
Mich würden deine Ergebnisse interessieren was die Sicherheit betrifft. Möchte evtl. umsteigen. Poste doch bitte hier was.


PHPKit ist eine Anwendung.. basierend auf PHP ( PHP 4.x.x? oder PHP 5.x.x ?)
und ist erst einmal genauso unsicher wie PHP selbst...
Dazu kommen die Fehler der Kit-Programmierer ( NULL Fehler gibt es nicht...)

Also nach wie vor das PHP-Sicherheitsproblem..
73
Fred
dl5ym

22

Thursday, June 21st 2007, 6:46pm

PHP hat zwar viele Gefahren, aber eben auch viele Möglichkeiten. Reine HTML Seiten sind inzwischen zu aufwendig zu unterhalten wenn man regelmäßig Änderungen vornimmt.

Da muss man wohl in den sauren Aprfel beissen...
73 de Attila, DL1NUX

Mehr über mich: www.DL1NUX.de

DG5MM

Moderator

Posts: 253

Occupation: Medizinmann

  • Send private message

23

Thursday, June 21st 2007, 7:10pm

Quoted

Original von dl5ym
und ist erst einmal genauso unsicher wie PHP selbst...


Inwiefern bist du der Meinung, dass PHP unsicher sei?
Der kürzeste Weg ist immer eine Gerade.

Michael · DG5MM/DN5DAN · DOK RØ2/OV Grenzland · JO31CF · Homepage

24

Thursday, June 21st 2007, 7:33pm

Quoted

Original von DG5MM

Quoted

Original von dl5ym
und ist erst einmal genauso unsicher wie PHP selbst...


Inwiefern bist du der Meinung, dass PHP unsicher sei?


nun ..zumindest ist PHP unsicherer als z.B. Java (Java spielt im Sandkasten - zumindest ist so der Plan) während PHP im System spielt. Wenn das System nun
- permanent im Interent erreichbar ist
- PHP direkt mit dem Nutzer "redet"
..dann braucht der Automat nicht sehr lange! Übrigens ein bekanntes Problem mit Datenbankanwendungen im Internet.. der (Angriffs)Automat findet es raus.
Das PHP-Problem heisst ... es gibt nur *ein* PHP für alle Nutzer (auf dieser Maschine). Hätt jeder "sein's" wäre mir ja egal, ob der "Nachbar" mistig (= unsauber) progammiert hat!
Aber nicht jeder Webspacemieter kriegt seine eigene (virtuelle) Maschine...

Machst was in einer abgeschotteten Umgebung mit PHP ist es "Wurscht"...auch Webseitenpflege...wenn man am Ende nur die erzeugten Seiten per (s)ftp aus den Server schiebt.. dann passiert auch nix!

Letztlich ..PHP-Anwendungen gehören mit zu den am erfolgreichsten angegriffenen Webapplikationen...sagen die Internet-Security-Analysten ( von "Security-Verkäufern" mag ich da nicht reden... die kommen aus einer anderen Welt..)

73
Fred
dl5ym

DG5MM

Moderator

Posts: 253

Occupation: Medizinmann

  • Send private message

25

Thursday, June 21st 2007, 7:41pm

Quoted

Original von dl5ym
Das PHP-Problem heisst ... es gibt nur *ein* PHP für alle Nutzer (auf dieser Maschine). Hätt jeder "sein's" wäre mir ja egal, ob der "Nachbar" mistig (= unsauber) progammiert hat!

Da ist der Knackpunkt: Nicht PHP ist von Haus aus unsicher sondern die (mangelhafte) Programmierweise des Autors. Wer sich der Risiken bewusst ist kann selbige relativ leicht umgehen.

Quoted

Original von dl5ym
Letztlich ..PHP-Anwendungen gehören mit zu den am erfolgreichsten angegriffenen Webapplikationen...sagen die Internet-Security-Analysten ( von "Security-Verkäufern" mag ich da nicht reden... die kommen aus einer anderen Welt..)

Das wird vor allem daran liegen dass PHP extrem oft verwendet wird. Aus der Tatsache, dass Mercedes und BMW in der Autoklaustatistik weit vorne liegen schließt schließlich auch keiner, dass diese Autos von Haus aus unsicher seien...

greetz,
Michael
Der kürzeste Weg ist immer eine Gerade.

Michael · DG5MM/DN5DAN · DOK RØ2/OV Grenzland · JO31CF · Homepage

26

Friday, June 22nd 2007, 7:47am

Quoted

Original von DG5MM

Quoted

Original von dl5ym
Das PHP-Problem heisst ... es gibt nur *ein* PHP für alle Nutzer (auf dieser Maschine). Hätt jeder "sein's" wäre mir ja egal, ob der "Nachbar" mistig (= unsauber) progammiert hat!

Da ist der Knackpunkt: Nicht PHP ist von Haus aus unsicher sondern die (mangelhafte) Programmierweise des Autors. Wer sich der Risiken bewusst ist kann selbige relativ leicht umgehen.



wäre ja nicht tragisch, wen es nur den Autor trifft..so kann aber jeder Löcher in das Gesamtsystem reissen. Jeses System ist so unsicher, wie seine unsicherste Teilkomponente...
.,.und wenn du es dir leisten kannst, von Fehlern anderer zu profitieren ..ist das schon o.k.
(hängt eben auch vom Umfeld ab)

Quoted



Quoted

Original von dl5ym
Letztlich ..PHP-Anwendungen gehören mit zu den am erfolgreichsten angegriffenen Webapplikationen...sagen die Internet-Security-Analysten ( von "Security-Verkäufern" mag ich da nicht reden... die kommen aus einer anderen Welt..)

Das wird vor allem daran liegen dass PHP extrem oft verwendet wird. Aus der Tatsache, dass Mercedes und BMW in der Autoklaustatistik weit vorne liegen schließt schließlich auch keiner, dass diese Autos von Haus aus unsicher seien...

greetz,
Michael


hmm ..was vergleichst du ?
Derzeit hast du eben bei PHP mir die grössten Chancen .. erst recht, wenn du "fertige Angriffskit's" verwendest..

73
Fred

27

Thursday, June 28th 2007, 8:42pm

Der Provider der entsprechenden Homepage hat ENDLICH nach über einer Woche reagiert, hier die Mail:

Hallo ...,

leider ist es in den vergangenen Tagen sehr haeufig vorgekommen das diverse FTP-Zugaenge gehackt worden sind. Es sind zwar nicht alle Zugaenge davon betroffen, jedoch eine beunruhigend grosse Anzahl.
Als Konsequenz haben wir saemtliche FTP-Zugaenge geloescht, um einem weiteren Missbrauch vorzubeugen.
Wenn Sie wieder Zugriff per FTP auf Ihre Daten benoetigen, so ist es erforderlich das Sie im Service-Center einen neuen FTP-Zugang erstellen. Dieses koennen Sie nach dem Login im Menue „myConf“ und dann unter „FTP“ erledigen. Alternativ koennen Sie auch diesem Link folgen: https://www.framecom.net/service/?target…e/conf/ftp.aspx

Bitte benutzen Sie auf KEINEN Fall Ihr altes FTP-Passwort um einen weiteren Missbrauch zu verhindern!
Bitte verwenden Sie auch kein Passwort, welches in einem Woerterbuch zu finden ist. Ein sicheres Passwort ist mindestens 8 Zeichen lang, die aus Gross- und Kleinbuchstaben, min. einer Zahl und einem Sonderzeichen bestehen.

Wir bedauern diesen Umstand sehr, jedoch haben wir von unserer Seite aus alles in unserer Macht stehende getan um ein Eindringen in unsere Systeme zu verhindern. In diesem Fall wurden leider die Passwoerter gehackt, vor dem wir selber keinen Schutz bieten koennen.

Mit freundlichen Gruessen


Ihr
Framecom.net - Team


Jetzt ist also klar wie die Dateien manipuliert wurden.

73 de dl1nux
73 de Attila, DL1NUX

Mehr über mich: www.DL1NUX.de

28

Thursday, June 28th 2007, 9:21pm

Hallo Attila,
jetzt frage mal den Provider, ob bei einem Passwort, das aus 128 Zeichen besteht, diese auch berücksichtigt werden. Viele schneiden den Rest ab und dann ist es "SICHER". :laugh:

Vy 73 de Gerhard

29

Monday, July 16th 2007, 4:34pm

Quoted

Original von dl1nux
Der Provider der entsprechenden Homepage hat ENDLICH nach über einer Woche reagiert, hier die Mail:

Hallo ...,

leider ist es in den vergangenen Tagen sehr haeufig vorgekommen das diverse FTP-Zugaenge gehackt worden sind. Es sind zwar nicht alle Zugaenge davon betroffen, jedoch eine beunruhigend grosse Anzahl.
.......................

Jetzt ist also klar wie die Dateien manipuliert wurden.

73 de dl1nux


Ja wie denn nun ????
Meinst Du ernsthaft, der Provider schreibt "unsere Server wurden von anderen übernommen..." ??
Was aber passiert ist...das Problem ist, dass keiner wirklich weiss, wieviele Userpasswörter verändert worden sind..

Du glaubst doch nicht ernsthaft, das die FTP-Passwörter durch "probieren" ausgeschnüffelt worden sind ?!
Beliebig viele Fehlanmeldungen OHNE Sperre..wer macht den solch primitive Fehler ? (ich weiss, geben tut es auch solche...)
Und wenn du bei einem einigermassen ordentlichen Server einen FTP-Account hast - egal ob per Crack oder legal - solltest Du auch an die andern nicht herankommen dürfen. Das darf eigentlich (!) nicht gehen.

Vermutlich also eher etwas schlampig konfiguriert das Ganze..oder fehlende/schlampige Wartung (d.h. Patches für bekannte Probleme nicht eingespielt).

Der Rest ist z.B. bei www.heise.de auch als Auszug zu finden und an einigen anderen Stellen.
Letztlich klappt es nur, wenn du dir auf den Maschinen Systemverwaltungsrechte verschaffen kannst (wie auch immer das geschieht). Der Serverbetreiber kann selten "nachstellen" ob Passworte "korrumpiert" sind .. also gibt es alles neu.

@Attila: die Begründungen müssen nicht der Wahrheit entsprechen - sie müssen nur glaubwürdig sein!

Das ist auch in anderen Lebensbereichen so....die Leute wollen daran glauben - es verstehen zu können.

Politiker.... Elektrosmog-gegener...(als Beispiel für "glaubwürdigen Unsinn.." )und viele mehr


73
Fred
dl5ym

30

Monday, July 16th 2007, 5:03pm

@Fred:

Das hab ich mir allerdings auch gedacht. So viele FTP Passwörtee kann man gar nicht knacken, nicht auf herkömmliche Weise. Ich denke auch das das ganze System irgendwo ein Loch hatte und entweder die PW ausgespäht wurden oder von Hinten ins System gehackt wurde. Aber damit die Kunden nicht gleich alle zur Konkurrenz rennen, haben die wohl was diplomatisches geschrieben :-) was sich nicht so tragisch anhört. Naja, warten wir es ab. Ich verwalte leider nur die HP kommissarisch und hab keinen echten Einfluß auf die Provider Auswahl.

73 de dl1nux
73 de Attila, DL1NUX

Mehr über mich: www.DL1NUX.de

31

Monday, July 16th 2007, 8:00pm

Also mal zur Aufklärung:

Es wurden keine FTP-Passwörter "ausprobiert" sondern die von den betroffenen Providern eingesetzte FTP-Software hatte ein Sicherheitsloch. Dieses Loch wurde "gestopft" und nun ist wieder alles dicht. Bei meinem Provider wurden sicherheitshalber alle FTP-Passwörter neu definiert (reine Vorsichtsmaßnahme, weil man nicht weis, ob nicht doch irgend welche FTP-Passwörter "gekrackt" wurden).

Ich hoffe etwas zur Aufklärung beigetragen zu haben.
73! de DK2MD, Reinhard
http://www.dk2md.de

Rate this thread